Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Problem mit Virus iLivid

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 23.01.2013, 18:15   #1
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



Hallo, bin über Google-Suche zu Euch gestossen und hoffe, dass ihr mir weiterhelfen könnt. Meine Frau hat scheinbar unwissend den Virus iLivid runtergeladen. Seitdem spinnt der Laptop (Firefox öffnet sich nicht mehr, die Startseite im I-Explorer ist www.searchnu.com/406). Habe dann gleich die Software (iLivid) deinstalliert, war aber wohl zu spät.

Hab mich schon bei Euch etwas durchgelesen und habe Malwarebytes drüberlaufen lassen und die infizierten Daten gelöscht.

Siehe Log-Datei:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.23.08

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
yvonne :: VAIO [Administrator]

23.01.2013 18:00:32
mbam-log-2013-01-23 (18-00-32).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 192980
Laufzeit: 3 Minute(n), 49 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 12
HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Daten: Search-Results Toolbar -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Daten: -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
F:\Programme\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Löschen bei Neustart.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Muss ich sonst noch was machen?

Geändert von Austhromas (23.01.2013 um 18:26 Uhr)

Alt 23.01.2013, 18:29   #2
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi
Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Starte bitte die
    OTL.exe
    .
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Kopiere nun den Inhalt in die
    Textbox.
Code:
ATTFilter
activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT
         
  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread
__________________

__________________

Alt 23.01.2013, 18:47   #3
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



Danke für die rasche Rückmeldung.

Anbei die Logs von otl.txt und extras.txt:OTL Logfile:
Code:
ATTFilter
OTL logfile created on: 23.01.2013 18:37:54 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = F:\Dokumente und Einstellungen\yvonne\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,52 Gb Available Physical Memory | 76,10% Memory free
3,85 Gb Paging File | 3,50 Gb Available in Paging File | 90,80% Paging File free
Paging file location(s): F:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme
Drive C: | 31,00 Gb Total Space | 0,19 Gb Free Space | 0,62% Space Free | Partition Type: NTFS
Drive D: | 126,00 Gb Total Space | 64,37 Gb Free Space | 51,09% Space Free | Partition Type: NTFS
Drive F: | 20,00 Gb Total Space | 3,92 Gb Free Space | 19,62% Space Free | Partition Type: NTFS
 
Computer Name: VAIO | User Name: yvonne | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.01.23 18:35:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe
PRC - [2013.01.16 15:46:47 | 001,683,456 | ---- | M] (Bandoo Media Inc) -- F:\Programme\Search Results Toolbar\Datamngr\datamngrUI.exe
PRC - [2012.12.14 17:02:25 | 000,969,104 | ---- | M] (BitTorrent, Inc.) -- F:\Programme\uTorrent\uTorrent.exe
PRC - [2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- F:\WINDOWS\explorer.exe
PRC - [2007.02.21 10:19:58 | 000,819,200 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\ZCfgSvc.exe
PRC - [2007.02.21 10:17:42 | 000,970,752 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\iFrmewrk.exe
PRC - [2007.02.21 10:13:26 | 000,487,424 | ---- | M] (Intel Corporation) -- F:\Programme\Intel\Wireless\Bin\Dot1XCfg.exe
PRC - [2006.11.25 07:29:44 | 002,134,016 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
PRC - [2006.11.14 16:02:28 | 002,146,304 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
PRC - [2006.10.31 21:40:16 | 000,077,824 | ---- | M] (TOSHIBA CORPORATION) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
PRC - [2006.10.27 19:13:48 | 000,270,336 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe
PRC - [2006.09.28 20:08:46 | 000,270,336 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
PRC - [2006.09.13 14:29:46 | 000,274,432 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
PRC - [2006.04.13 12:36:36 | 000,176,128 | ---- | M] (Sony Corporation) -- F:\Programme\SONY\VAIO Event Service\VESMgr.exe
PRC - [2006.02.14 11:11:46 | 000,176,128 | ---- | M] (Sony Corporation) -- F:\Programme\SONY\Wireless Switch Setting Utility\Switcher.exe
PRC - [2006.02.06 22:00:20 | 000,311,296 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
PRC - [2006.01.23 22:14:10 | 000,069,632 | ---- | M] (TOSHIBA CORPORATION.) -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2007.02.21 10:13:02 | 000,118,784 | ---- | M] () -- F:\Programme\Intel\Wireless\Bin\iWMSProv.dll
MOD - [2006.10.17 15:13:20 | 001,167,360 | ---- | M] () -- F:\Programme\Intel\Wireless\Bin\acAuth.dll
MOD - [2006.08.10 14:00:52 | 000,094,208 | ---- | M] () -- F:\WINDOWS\system32\TosBtHcrpAPI.dll
MOD - [2005.07.22 20:30:20 | 000,065,536 | ---- | M] () -- F:\WINDOWS\system32\TosCommAPI.dll
MOD - [2005.05.20 16:42:20 | 000,010,752 | ---- | M] () -- F:\Programme\SONY\VAIO Event Service\VESBasePS.dll
MOD - [2004.10.14 09:18:24 | 000,040,960 | ---- | M] () -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtAfh.dll
 
 
========== Services (SafeList) ==========
 
SRV - [2013.01.12 16:05:15 | 000,115,168 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- F:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2008.09.07 21:04:57 | 000,654,848 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- F:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2006.10.31 21:40:16 | 000,077,824 | ---- | M] (TOSHIBA CORPORATION) [Auto | Running] -- F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe -- (TOSHIBA Bluetooth Service)
SRV - [2006.04.13 12:36:36 | 000,176,128 | ---- | M] (Sony Corporation) [Auto | Running] -- F:\Programme\SONY\VAIO Event Service\VESMgr.exe -- (VAIO Event Service)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2007.02.25 05:05:24 | 002,203,520 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\NETw4x32.sys -- (NETw4x32)
DRV - [2007.02.21 10:16:12 | 000,012,416 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- F:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2006.11.21 12:57:36 | 000,113,792 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfbd.sys -- (tosrfbd)
DRV - [2006.11.20 16:55:16 | 000,036,480 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfbnp.sys -- (tosrfbnp)
DRV - [2006.11.02 16:41:00 | 000,053,504 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\TosRfSnd.sys -- (TosRfSnd)
DRV - [2006.10.27 23:29:10 | 000,040,960 | ---- | M] (TOSHIBA CORPORATION) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfusb.sys -- (tosrfusb)
DRV - [2006.10.27 13:08:36 | 000,072,704 | ---- | M] (Ricoh) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\R5U870FLx86.sys -- (R5U870FLx86)
DRV - [2006.10.27 13:08:32 | 000,043,904 | ---- | M] (Ricoh) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\R5U870FUx86.sys -- (R5U870FUx86)
DRV - [2006.10.11 20:33:34 | 000,088,960 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2006.10.10 18:33:22 | 000,041,600 | ---- | M] (TOSHIBA Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosporte.sys -- (tosporte)
DRV - [2006.10.05 15:07:46 | 000,073,600 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\Tosrfhid.sys -- (Tosrfhid)
DRV - [2006.05.26 08:59:12 | 001,177,032 | ---- | M] (SigmaTel, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\sthda.sys -- (STHDA)
DRV - [2006.02.21 19:32:32 | 000,226,304 | ---- | M] (Texas Instruments) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\ti21sony.sys -- (ti21sony)
DRV - [2005.10.18 17:53:24 | 000,998,656 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSF_DPV.sys -- (HSF_DPV)
DRV - [2005.10.18 17:52:34 | 000,202,112 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSFHWAZL.sys -- (HSFHWAZL)
DRV - [2005.10.18 17:52:30 | 000,721,280 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2005.08.01 15:45:00 | 000,064,896 | ---- | M] (TOSHIBA Corporation) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\tosrfcom.sys -- (Tosrfcom)
DRV - [2005.07.11 17:58:56 | 000,003,712 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\Toshidpt.sys -- (toshidpt)
DRV - [2005.06.02 18:28:38 | 000,171,008 | ---- | M] (Pinnacle Systems GmbH) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\MarvinBus.sys -- (MarvinBus)
DRV - [2005.02.23 17:40:26 | 000,011,264 | ---- | M] (VOB Computersysteme GmbH) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\asapiW2k.sys -- (ASAPIW2K)
DRV - [2005.02.09 11:59:00 | 000,014,165 | ---- | M] (Pinnacle Systems GmbH) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\Pclepci.sys -- (PCLEPCI)
DRV - [2005.01.06 12:42:42 | 000,018,612 | ---- | M] (TOSHIBA Corporation.) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\tosrfnds.sys -- (tosrfnds)
DRV - [2002.11.25 02:46:16 | 000,016,896 | ---- | M] (Syncrosoft GmbH) [Kernel | On_Demand | Stopped] -- F:\WINDOWS\system32\drivers\SynasUSB.sys -- (SynasUSB)
DRV - [2001.08.17 12:51:20 | 000,020,752 | ---- | M] (Sony Corporation) [Kernel | On_Demand | Running] -- F:\WINDOWS\system32\drivers\SonyNC.sys -- (SNC)
DRV - [2001.04.09 02:03:56 | 000,017,784 | ---- | M] (Syncrosoft Hard- und Software GmbH) [Kernel | Auto | Stopped] -- F:\WINDOWS\System32\drivers\NSynas32.sys -- (Nsynas32)
DRV - [2000.12.05 15:18:02 | 000,003,952 | ---- | M] (Sony Corporation) [Kernel | System | Running] -- F:\WINDOWS\system32\drivers\DMICall.sys -- (DMICall)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=0795150601054301&q={searchTerms}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = Search
IE - HKCU\..\URLSearchHook: {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=0795150601054301&q={searchTerms}
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2851647
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Search Results"
FF - prefs.js..browser.search.order.1: "Search Results"
FF - prefs.js..browser.search.selectedEngine: "Search Results"
FF - prefs.js..browser.startup.homepage: "hxxp://www.searchnu.com/406"
FF - prefs.js..extensions.enabledAddons: %7Bc840e246-6b95-475e-9bd7-caa1c7eca9f2%7D:10.13.40.15
FF - prefs.js..extensions.enabledAddons: %7B1FD91A9C-410C-4090-BBCC-55D3450EF433%7D:1.0
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:17.0.1
FF - prefs.js..keyword.URL: "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&apn_uid=0795150601054301&o=APN10645&q="
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: F:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: F:\Programme\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Components: F:\Programme\Mozilla Firefox\components [2013.01.12 16:05:15 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 17.0.1\extensions\\Plugins: F:\Programme\Mozilla Firefox\plugins
 
[2012.11.16 17:55:55 | 000,000,000 | ---D | M] (No name found) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Extensions
[2013.01.22 11:08:22 | 000,000,000 | ---D | M] (No name found) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions
[2012.11.28 18:10:05 | 000,000,000 | ---D | M] (uTorrentBar_DE) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
[2013.01.22 11:08:18 | 000,000,000 | ---D | M] (Search-Results Toolbar) -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
[2013.01.22 11:08:15 | 000,002,687 | ---- | M] () -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\searchplugins\Search_Results.xml
[2013.01.22 11:08:22 | 000,000,000 | ---D | M] (No name found) -- F:\Programme\Mozilla Firefox\extensions
[2013.01.22 11:08:22 | 000,000,000 | ---D | M] (DataMngr) -- F:\PROGRAMME\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
[2013.01.12 16:05:15 | 000,262,112 | ---- | M] (Mozilla Foundation) -- F:\Programme\mozilla firefox\components\browsercomps.dll
[2012.10.24 23:03:12 | 000,001,392 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.10.24 23:03:11 | 000,002,465 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.10.24 23:03:12 | 000,001,153 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.10.24 23:03:12 | 000,006,805 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.01.22 11:08:15 | 000,002,687 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\Search_Results.xml
[2012.10.24 23:03:12 | 000,001,178 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.10.24 23:03:11 | 000,001,105 | ---- | M] () -- F:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2003.04.02 13:00:00 | 000,000,820 | ---- | M]) - F:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1       localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - F:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (uTorrentBar_DE Toolbar) - {c840e246-6b95-475e-9bd7-caa1c7eca9f2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (uTorrentBar_DE Toolbar) - {C840E246-6B95-475E-9BD7-CAA1C7ECA9F2} - F:\Programme\uTorrentBar_DE\prxtbuTor.dll (Conduit Ltd.)
O4 - HKLM..\Run: [DATAMNGR] F:\Programme\Search Results Toolbar\Datamngr\datamngrUI.exe (Bandoo Media Inc)
O4 - HKLM..\Run: [IntelWireless] F:\Programme\Intel\Wireless\Bin\ifrmewrk.exe (Intel Corporation)
O4 - HKLM..\Run: [IntelZeroConfig] F:\Programme\Intel\Wireless\bin\ZCfgSvc.exe (Intel Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] F:\WINDOWS\system32\NeroCheck.exe (Ahead Software Gmbh)
O4 - HKLM..\Run: [NvCplDaemon] F:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [PinnacleDriverCheck] F:\WINDOWS\System32\\PSDrvCheck.exe ()
O4 - HKLM..\Run: [Switcher.exe] F:\Programme\SONY\Wireless Switch Setting Utility\Switcher.exe (Sony Corporation)
O4 - HKLM..\Run: [VAIOCameraUtility] F:\Programme\Sony\VAIO Camera Utility\VCUServe.exe (Sony Corporation)
O4 - HKCU..\Run: [uTorrent] F:\Programme\uTorrent\uTorrent.exe (BitTorrent, Inc.)
O4 - Startup: F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Bluetooth Manager.lnk = F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - F:\Programme\Bonjour\mdnsNSP.dll (Apple Computer, Inc.)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://windowsupdate.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1353084620473 (WUWebControl Class)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{E98F3D4D-6025-4774-AD96-668F4940B4FB}: DhcpNameServer = 10.0.0.138 10.0.0.138
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - F:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - AppInit_DLLs: (F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL) - F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll ()
O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc)
O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - F:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (F:\WINDOWS\system32\userinit.exe) - F:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\VESWinlogon: DllName - (VESWinlogon.dll) - F:\WINDOWS\System32\VESWinlogon.dll (Sony Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2007.04.07 12:09:12 | 000,000,113 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2012.11.14 17:50:55 | 000,000,105 | RHS- | M] () - C:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011.12.17 09:41:38 | 000,000,105 | RHS- | M] () - D:\autorun.inf -- [ NTFS ]
O32 - AutoRun File - [2011.12.17 09:41:34 | 000,000,123 | RHS- | M] () - F:\autorun.inf -- [ NTFS ]
O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\AutoRun\command - "" = F:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL Recycled\ctfmon.exe
O33 - MountPoints2\{27c26fb8-aeef-11df-b613-0019c18c83d0}\Shell\Open(&0)\command - "" = E:\Recycled\ctfmon.exe
O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell - "" = AutoRun
O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{438f3377-f0ab-11db-b5b3-0019c18c83d0}\Shell\AutoRun\command - "" = E:\LaunchU3.exe -a
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection F:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection F:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {84AAFC4E-BEA9-AF26-F2E3-FA19BA11675B} - Internet Explorer
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - F:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player 9 ActiveX
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - F:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - F:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - F:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "F:\WINDOWS\system32\rundll32.exe" "F:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
NetSvcs: 6to4 -  File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.23 18:35:36 | 000,602,112 | ---- | C] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe
[2013.01.23 17:52:22 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Malwarebytes
[2013.01.23 17:52:08 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.01.23 17:52:08 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2013.01.23 17:52:07 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- F:\WINDOWS\System32\drivers\mbam.sys
[2013.01.23 17:52:07 | 000,000,000 | ---D | C] -- F:\Programme\Malwarebytes' Anti-Malware
[2013.01.23 17:51:30 | 010,156,344 | ---- | C] (Malwarebytes Corporation                                    ) -- F:\Dokumente und Einstellungen\yvonne\Desktop\mbam-setup-1.70.0.1100.exe
[2013.01.23 16:44:32 | 000,000,000 | -HSD | C] -- F:\Dokumente und Einstellungen\yvonne\IECompatCache
[2013.01.23 16:44:20 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\PriceGong
[2013.01.23 16:44:07 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\searchresultstb
[2013.01.23 16:44:07 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\AppData
[2013.01.22 11:08:27 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert
[2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid
[2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar
[2013.01.12 16:05:05 | 000,000,000 | ---D | C] -- F:\Programme\Mozilla Firefox
[4 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ]
[3 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.23 18:35:45 | 000,602,112 | ---- | M] (OldTimer Tools) -- F:\Dokumente und Einstellungen\yvonne\Desktop\OTL.exe
[2013.01.23 18:21:32 | 000,317,168 | ---- | M] () -- F:\WINDOWS\System32\perfh007.dat
[2013.01.23 18:21:32 | 000,311,938 | ---- | M] () -- F:\WINDOWS\System32\perfh009.dat
[2013.01.23 18:21:32 | 000,048,552 | ---- | M] () -- F:\WINDOWS\System32\perfc007.dat
[2013.01.23 18:21:32 | 000,040,326 | ---- | M] () -- F:\WINDOWS\System32\perfc009.dat
[2013.01.23 18:17:35 | 000,000,260 | ---- | M] () -- F:\WINDOWS\tasks\WGASetup.job
[2013.01.23 18:17:31 | 000,050,868 | ---- | M] () -- F:\WINDOWS\System32\nvapps.xml
[2013.01.23 18:17:31 | 000,013,646 | ---- | M] () -- F:\WINDOWS\System32\wpa.dbl
[2013.01.23 18:17:25 | 000,002,048 | --S- | M] () -- F:\WINDOWS\bootstat.dat
[2013.01.23 17:52:09 | 000,000,758 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.01.23 17:51:50 | 010,156,344 | ---- | M] (Malwarebytes Corporation                                    ) -- F:\Dokumente und Einstellungen\yvonne\Desktop\mbam-setup-1.70.0.1100.exe
[2013.01.21 09:46:08 | 000,221,184 | ---- | M] () -- F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.01.17 20:59:20 | 000,054,156 | -H-- | M] () -- F:\WINDOWS\QTFont.qfn
[2013.01.17 20:59:20 | 000,001,409 | ---- | M] () -- F:\WINDOWS\QTFont.for
[2013.01.17 20:57:58 | 000,000,069 | ---- | M] () -- F:\WINDOWS\NeroDigital.ini
[2013.01.17 20:57:14 | 000,000,349 | ---- | M] () -- F:\Dokumente und Einstellungen\All Users\Dokumente\PCLECHAL.INI
[2013.01.10 05:34:15 | 000,001,374 | ---- | M] () -- F:\WINDOWS\imsins.BAK
[4 F:\WINDOWS\*.tmp files -> F:\WINDOWS\*.tmp -> ]
[3 F:\WINDOWS\System32\*.tmp files -> F:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.01.23 17:52:08 | 000,000,758 | ---- | C] () -- F:\Dokumente und Einstellungen\All Users\Desktop\ Malwarebytes Anti-Malware .lnk
[2013.01.17 20:59:20 | 000,054,156 | -H-- | C] () -- F:\WINDOWS\QTFont.qfn
[2013.01.17 20:59:20 | 000,001,409 | ---- | C] () -- F:\WINDOWS\QTFont.for
[2012.11.24 17:41:51 | 000,003,072 | ---- | C] () -- F:\WINDOWS\System32\iacenc.dll
[2007.10.06 16:53:00 | 000,221,184 | ---- | C] () -- F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\System32\shdocvw.dll -- [2012.08.30 21:28:07 | 001,510,400 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = F:\WINDOWS\System32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = F:\WINDOWS\System32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2007.04.07 12:54:30 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle
[2007.04.07 12:07:16 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Pinnacle Studio
[2013.01.22 11:08:27 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert
[2013.01.23 16:44:11 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid
[2013.01.23 16:44:33 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\PriceGong
[2013.01.23 16:44:07 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\searchresultstb
[2007.04.07 11:30:14 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Steinberg
[2013.01.23 18:37:38 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\uTorrent
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2007.04.06 14:23:58 | 000,000,000 | -HSD | M] -- F:\$RECYCLE.BIN
[2007.04.06 12:59:05 | 000,000,000 | ---D | M] -- F:\Dokumente und Einstellungen
[2013.01.23 17:52:07 | 000,000,000 | R--D | M] -- F:\Programme
[2010.09.22 17:22:27 | 000,000,000 | RHSD | M] -- F:\Recycled
[2007.04.07 11:19:56 | 000,000,000 | -HSD | M] -- F:\RECYCLER
[2007.04.06 13:27:17 | 000,000,000 | -HSD | M] -- F:\System Volume Information
[2013.01.18 17:31:51 | 000,000,000 | ---D | M] -- F:\WINDOWS
 
< %PROGRAMFILES%\*.exe >
Invalid Environment Variable: LOCALAPPDATA
 
< %systemroot%\*. /mp /s >
 
< C:\Windows\system32\*.tsp >
[2006.11.02 10:44:49 | 000,031,744 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2006.11.02 10:44:49 | 000,038,400 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2006.11.02 10:44:49 | 000,049,664 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2006.11.02 10:44:49 | 000,081,408 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2009.04.11 07:27:17 | 000,280,064 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
[2007.04.06 12:47:19 | 000,000,065 | RH-- | C] () -- F:\WINDOWS\Tasks\desktop.ini
[2007.04.06 12:49:08 | 000,000,006 | -H-- | C] () -- F:\WINDOWS\Tasks\SA.DAT
[2012.11.16 18:06:17 | 000,000,260 | ---- | C] () -- F:\WINDOWS\Tasks\WGASetup.job
 
< MD5 for: AGP440.SYS  >
[2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp2.cab:AGP440.sys
[2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- F:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 19:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- F:\WINDOWS\system32\drivers\agp440.sys
[2004.08.03 22:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- F:\WINDOWS\$NtServicePackUninstall$\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2003.04.02 13:00:00 | 010,180,476 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp1.cab:atapi.sys
[2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2004.08.04 00:10:00 | 018,782,319 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp2.cab:atapi.sys
[2012.11.18 09:01:08 | 023,898,261 | ---- | M] () .cab file -- F:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2003.04.02 13:00:00 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- F:\WINDOWS\system32\ReinstallBackups\0008\DriverFiles\i386\atapi.sys
[2002.08.29 00:27:50 | 000,086,912 | ---- | M] (Microsoft Corporation) MD5=95B858761A00E1D4F81F79A0DA019ACA -- F:\WINDOWS\system32\ReinstallBackups\0009\DriverFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- F:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 19:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- F:\WINDOWS\system32\drivers\atapi.sys
[2004.08.03 21:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- F:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- F:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 03:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- F:\WINDOWS\system32\eventlog.dll
[2004.08.03 23:57:20 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- F:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: EXPLORER.EXE  >
[2004.08.03 23:57:54 | 001,035,264 | ---- | M] (Microsoft Corporation) MD5=22FE1BE02EADDE1632E478E4125639E0 -- F:\WINDOWS\$NtServicePackUninstall$\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- F:\WINDOWS\explorer.exe
[2008.04.14 03:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) MD5=418045A93CD87A352098AB7DABE1B53E -- F:\WINDOWS\ServicePackFiles\i386\explorer.exe
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- F:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 03:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- F:\WINDOWS\system32\netlogon.dll
[2004.08.03 23:57:32 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- F:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
[2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- F:\WINDOWS\$hf_mig$\KB968389\SP2QFE\netlogon.dll
[2009.02.06 19:46:10 | 000,408,064 | ---- | M] (Microsoft Corporation) MD5=ED4BBAD725A21632FB205452749FC8F5 -- F:\WINDOWS\$hf_mig$\KB975467\SP2QFE\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- F:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 03:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- F:\WINDOWS\system32\scecli.dll
[2004.08.03 23:57:34 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- F:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.03.08 16:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- F:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 19:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- F:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2004.08.03 23:57:38 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- F:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 16:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- F:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- F:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 03:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- F:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- F:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 03:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- F:\WINDOWS\system32\userinit.exe
[2004.08.03 23:58:18 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- F:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- F:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2004.08.03 23:58:20 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- F:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- F:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 03:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- F:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- F:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2003.04.02 13:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- F:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.04.06 14:39:19 | 000,094,208 | ---- | M] () -- F:\WINDOWS\System32\config\default.sav
[2007.04.06 14:39:19 | 000,630,784 | ---- | M] () -- F:\WINDOWS\System32\config\software.sav
[2007.04.06 14:39:19 | 000,425,984 | ---- | M] () -- F:\WINDOWS\System32\config\system.sav
 
< %systemroot%\system32\*.dll /lockedfiles >
[3 F:\WINDOWS\system32\*.tmp files -> F:\WINDOWS\system32\*.tmp -> ]
 
< %USERPROFILE%\*.* >
[2013.01.23 18:16:37 | 003,932,160 | -H-- | M] () -- F:\Dokumente und Einstellungen\yvonne\NTUSER.DAT
[2013.01.23 18:39:31 | 000,001,024 | -H-- | M] () -- F:\Dokumente und Einstellungen\yvonne\ntuser.dat.LOG
[2013.01.23 18:16:37 | 000,000,190 | -HS- | M] () -- F:\Dokumente und Einstellungen\yvonne\ntuser.ini
 
< %USERPROFILE%\Local Settings\Temp\*.exe >
 
< %USERPROFILE%\Local Settings\Temp\*.dll >
 
< %USERPROFILE%\Application Data\*.exe >
 
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Kmode: %SystemRoot%\system32\win32k.sys [2012.11.13 12:55:38 | 001,866,496 | ---- | M] (Microsoft Corporation)
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
 
<           >

< End of report >
         
--- --- ---

________________________________________________________________OTL Logfile:
Code:
ATTFilter
OTL Extras logfile created on: 23.01.2013 18:37:54 - Run 1
OTL by OldTimer - Version 3.2.69.0     Folder = F:\Dokumente und Einstellungen\yvonne\Desktop
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000C07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,52 Gb Available Physical Memory | 76,10% Memory free
3,85 Gb Paging File | 3,50 Gb Available in Paging File | 90,80% Paging File free
Paging file location(s): F:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = F: | %SystemRoot% = F:\WINDOWS | %ProgramFiles% = F:\Programme
Drive C: | 31,00 Gb Total Space | 0,19 Gb Free Space | 0,62% Space Free | Partition Type: NTFS
Drive D: | 126,00 Gb Total Space | 64,37 Gb Free Space | 51,09% Space Free | Partition Type: NTFS
Drive F: | 20,00 Gb Total Space | 3,92 Gb Free Space | 19,62% Space Free | Partition Type: NTFS
 
Computer Name: VAIO | User Name: yvonne | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- F:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"F:\Programme\Pinnacle\Studio 10\programs\RM.exe" = F:\Programme\Pinnacle\Studio 10\programs\RM.exe:*:Enabled:Render Manager -- (Pinnacle Systems, Inc.)
"F:\Programme\Pinnacle\Studio 10\programs\Studio.exe" = F:\Programme\Pinnacle\Studio 10\programs\Studio.exe:*:Enabled:Studio -- (Pinnacle Systems)
"F:\Programme\Pinnacle\Studio 10\programs\PMSRegisterFile.exe" = F:\Programme\Pinnacle\Studio 10\programs\PMSRegisterFile.exe:*:Enabled:PMSRegisterFile -- ( )
"F:\Programme\Pinnacle\Studio 10\programs\umi.exe" = F:\Programme\Pinnacle\Studio 10\programs\umi.exe:*:Enabled:umi -- (Pinnacle Systems, Inc.)
"F:\Programme\Messenger\msmsgs.exe" = F:\Programme\Messenger\msmsgs.exe:*:Enabled:Windows Messenger -- (Microsoft Corporation)
"F:\Programme\Bonjour\mDNSResponder.exe" = F:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Bonjour -- (Apple Computer, Inc.)
"F:\Programme\uTorrent\uTorrent.exe" = F:\Programme\uTorrent\uTorrent.exe:*:Enabled:µTorrent -- (BitTorrent, Inc.)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe" = F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\dtUser.exe:*:Enabled:Search-Results Toolbar DTX Broker -- (APN LLC)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{01FDC9FC-4D4F-4DB0-ACD1-D3E8E1D52902}" = Sony MP4 Shared Library
"{04AF207D-9A77-465A-8B76-991F6AB66245}" = Adobe Help Viewer CS3
"{08B32819-6EEF-4057-AEDA-5AB681A36A23}" = Adobe Bridge Start Meeting
"{0E2B0B41-7E08-4F9F-B21F-41C4133F43B7}" = mLogView
"{1417F599-1DBD-4499-9375-B2813E9F890C}" = VAIO Camera Utility
"{184CE391-7E0E-4C63-9935-D7A10EDFD3C6}" = Adobe WinSoft Linguistics Plugin
"{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe
"{29E5EA97-5F74-4A57-B8B2-D4F169117183}" = Adobe Stock Photos CS3
"{29F05234-DCBB-4FE0-88DC-5160C9250312}" = Adobe Photoshop CS3
"{2A0F3EF9-68EE-49E9-A05B-ED5B82DF63E5}" = Wireless Switch Setting Utility
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3CB05291-F546-458E-A796-B5BCF5A3CDC4}" = Studio 10
"{3E9D596A-61D4-4239-BD19-2DB984D2A16F}" = mIWA
"{3EAAC5FD-E209-4856-8C49-D4EA40F85032}" = web 'n' walk Manager
"{54793AA1-5001-42F4-ABB6-C364617C6078}" = Adobe Linguistics CS3
"{59452470-A902-477F-9338-9B88101681BD}" = Setting Utility Series
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{6A012D9C-2E2E-405A-B87C-E909F5297C3F}" = Studio 10 Bonus DVD
"{6ABE0BEE-D572-4FE8-B434-9E72A289431B}" = Adobe Fonts All
"{6D2576EC-A0E9-418A-A09A-409933A3B6F4}" = VAIO Camera Capture Utility
"{6FF5DD7A-FE28-4439-B8CF-1E9AF4EA0A61}" = Adobe Asset Services CS3
"{73B5D990-04EA-4751-B10F-5534770B91F2}" = Adobe Color EU Recommended Settings
"{802771A9-A856-4A41-ACF7-1450E523C923}" = Adobe XMP Panels CS3
"{829CD169-E692-48E8-9BDE-A3E8D8B65538}" = mSCfg
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr
"{8C6BB412-D3A8-4AAE-A01B-35B681789D68}" = mHelp
"{8D2BA474-F406-4710-9AE4-D4F22D21F0DD}" = Adobe Device Central CS3
"{8E6808E2-613D-4FCD-81A2-6C8FA8E03312}" = Adobe Type Support
"{90176341-0A8B-4CCC-A78D-F862228A6B95}" = Adobe Anchor Service CS3
"{90B0D222-8C21-4B35-9262-53B042F18AF9}" = mPfWiz
"{94658027-9F16-4509-BBD7-A59FE57C3023}" = mZConfig
"{9C9824D9-9000-4373-A6A5-D0E5D4831394}" = Adobe Bridge CS3
"{A0F925BF-5C55-44C2-A4E7-5A4C59791C29}" = mDriver
"{A2B242BD-FF8D-4840-9DAA-9170EABEC59C}" = Adobe CMaps
"{A2D81E70-2A98-4A08-A628-94388B063C5E}" = Adobe Color - Photoshop Specific
"{A462213D-EED4-42C2-9A60-7BDD4D4B0B17}" = SigmaTel Audio
"{A77F3C2D-50CC-4A29-A1FB-1E018BE4DCA2}" = DiscAPI (Studio 10)
"{AC5B0C19-D851-42F4-BDA0-410ECF7F70A5}" = PDF Settings
"{AC76BA86-7AD7-1033-7B44-A00000000001}" = Adobe Reader 6.0.1
"{B3BF6689-A81D-40D8-9A86-4AC4ACD9FC1C}" = Adobe Camera Raw 4.0
"{B9B35331-B7E4-4E5C-BF4C-7BC87856124D}" = Adobe Default Language CS3
"{BE56FEF0-1A0F-4719-B3AD-34B5087AFA6D}" = Sony Video Shared Library
"{C2D69781-F392-4118-A5A7-C7E9C38DBFC2}" = Adobe ExtendScript Toolkit 2
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{D0DFF92A-492E-4C40-B862-A74A173C25C5}" = Adobe Version Cue CS3 Client
"{D2559B88-CC9D-4B48-81BB-F492BAA9C48C}" = Adobe PDF Library Files
"{DADD7B8A-BCB0-44F5-967A-ECB6B4F2ECD9}" = Adobe Color Common Settings
"{DD7DB3C5-6FA3-4FA3-8A71-C2F2940EB029}" = Adobe Color JA Extra Settings
"{E69AE897-9E0B-485C-8552-7841F48D42D8}" = Adobe Update Manager CS3
"{E81667C6-2856-46D6-ABEA-6A2F42166779}" = mCore
"{EEECE229-49F6-4851-A73A-99B058221F8C}" = RAPID (Studio 10)
"{EF3D45BB-2260-4008-88EA-492E7744A9DF}" = Sony Utilities DLL
"{EF781A5C-58F5-4BFD-87F9-E4F14D382F25}" = Pinnacle Instant DVD Recorder
"{F01F79AD-1F47-4685-AE4E-CCFA4EA9FF7C}" = Adobe Setup
"{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse
"{F0D85ADD-DD61-4B43-87A0-6DA52A211A8B}" = VAIO Event Service
"{F6090A17-0967-4A8A-B3C3-422A1B514D49}" = mDrWiFi
"{FC37C108-821D-4EDE-8F40-D5B497586805}" = VAIO Control Center
"{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe
"{FF29A7E2-FF40-4D07-B7E4-2093DE59E10A}" = Adobe Color NA Extra Settings
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe_5f143314a5d434c8511097393d17397" = Adobe Photoshop CS3
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_20030003" = HDAUDIO SoftV92 Data Fax Modem with SmartCP
"Hollywood FX for Studio" = Pinnacle Hollywood FX for Studio

"ie8" = Windows Internet Explorer 8
"ilividtoolbarguid" = Search-Results Toolbar
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Mozilla Firefox 17.0.1 (x86 de)" = Mozilla Firefox 17.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Nero - Burning Rom!UninstallKey" = Nero OEM
"NeroVision!UninstallKey" = NeroVision Express 2
"NVIDIA Drivers" = NVIDIA Drivers
"proDAD-Heroglyph-2.0" = proDAD Heroglyph 2.0
"ProInst" = Intel(R) PROSet/Wireless Software
"PROSet" = Intel(R) PRO Network Connections Drivers
"QuickTime" = QuickTime
"Steinberg Cubase SL 2" = Steinberg Cubase SL 2
"Syncrosoft's License Control" = Syncrosoft's License Control
"uTorrent" = µTorrent
"uTorrentBar_DE Toolbar" = uTorrentBar_DE Toolbar
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR Archivierer
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 29.11.2008 11:38:05 | Computer Name = VAIO | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes
 Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64.
 
Error - 29.11.2008 14:17:01 | Computer Name = VAIO | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes
 Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64.
 
Error - 18.12.2008 14:07:59 | Computer Name = VAIO | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung web 'n' walk Manager.exe, Version 0.2.7.54,
 Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
Error - 21.12.2008 06:25:48 | Computer Name = VAIO | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung bridge.exe, Version 2.0.0.975, fehlgeschlagenes
 Modul bridge.exe, Version 2.0.0.975, Fehleradresse 0x00386b64.
 
Error - 31.10.2009 15:35:03 | Computer Name = VAIO | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung studio.exe, Version 10.7.0.4245, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 23.01.2013 12:18:17 | Computer Name = VAIO | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 23.01.2013 12:18:17 | Computer Name = VAIO | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für F:\Dokumente und Einstellungen\yvonne\Lokale
 Einstellungen\Anwendungsdaten\iLivid\python27.dll fehlgeschlagen.  Referenzfehlermeldung:
 Der Vorgang wurde erfolgreich beendet.  .
 
Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842784
Description = Abhängige Assemblierung "Microsoft.VC90.CRT" konnte nicht gefunden
 werden. "Last Error": Die referenzierte Assemblierung ist nicht auf dem Computer
 installiert.  
 
Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842811
Description = Resolve Partial Assembly ist für Microsoft.VC90.CRT fehlgeschlagen.
Referenzfehlermeldung:
 Die referenzierte Assemblierung ist nicht auf dem Computer installiert.  .
 
Error - 23.01.2013 12:18:23 | Computer Name = VAIO | Source = SideBySide | ID = 16842811
Description = Generate Activation Context ist für F:\Dokumente und Einstellungen\yvonne\Lokale
 Einstellungen\Anwendungsdaten\iLivid\python27.dll fehlgeschlagen.  Referenzfehlermeldung:
 Der Vorgang wurde erfolgreich beendet.  .
 
Error - 23.01.2013 12:36:22 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet:
   %%20
 
Error - 23.01.2013 12:59:53 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet:
   %%20
 
Error - 23.01.2013 13:00:00 | Computer Name = VAIO | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume3" ist im 
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
 wurde angehalten.
 
Error - 23.01.2013 13:17:30 | Computer Name = VAIO | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Nsynas32" wurde aufgrund folgenden Fehlers nicht gestartet:
   %%20
 
Error - 23.01.2013 13:17:36 | Computer Name = VAIO | Source = sr | ID = 1
Description = Beim Verarbeiten der Datei "" auf Volume "HarddiskVolume3" ist im 
Wiederherstellungsfilter der unerwartete Fehler "0xC0000001" aufgetreten. Die Volumeüberwachung
 wurde angehalten.
 
 
< End of report >
         
--- --- ---
__________________

Alt 24.01.2013, 13:32   #4
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi

dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:
ATTFilter
:OTL
O20 - AppInit_DLLs: (F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL) - F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll
()
[2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid
[2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar
O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc)
O20 - AppInit_DLLs: (F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc)
[2013.01.22 11:08:18 | 000,000,000 | ---D | C] -- F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid
[2013.01.22 11:08:15 | 000,000,000 | ---D | C] -- F:\Programme\Search Results Toolbar
 :Files
F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert
F:\Programme\Search Results Toolbar
:Commands
[EMPTYFLASH] 
[emptytemp]
         


• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.
starte in den normalen modus.

falls du keine symbole hast, dann rechtsklick, ansicht, desktop symbole einblenden

Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 24.01.2013, 18:52   #5
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi,
anbei die .txt-datei aus dem otl-fix. upload ist auch erfolgreich gemacht worden:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\DOKUME~1\ALLUSE~1\ANWEND~1\Wincert\WIN32C~1.DLL deleted successfully.
F:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Wincert\win32cert.dll moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets\net.vmn.www.RadioBeta folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\widgets folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\net.vmn.www.RadioBeta folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content\widgets folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome\content folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\chrome folder moved successfully.
F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\components folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\searchbar folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\options folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels\images folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\panels folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton\icons folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\weatherbutton folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\uwa folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\images folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\scripts folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\images folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default\css folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\default folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels\css folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\panels folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib\debugbar folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin\lib folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\skin folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\toolbar folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale\lib folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\locale folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\weather folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data\search folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\data folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\net.vmn.www.RadioBeta folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox\thumbs folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets\com.djboxservice.dj.DJBox folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\widgets folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\modules folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content\lib folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome\content folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1\chrome folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\SRTOOL~1 folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\content folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension\components folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr\FirefoxExtension folder moved successfully.
F:\Programme\Search Results Toolbar\Datamngr folder moved successfully.
F:\Programme\Search Results Toolbar folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll deleted successfully.
File F:\Programme\Search Results Toolbar\Datamngr\datamngr.dll not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\\AppInit_Dlls:F:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll deleted successfully.
File F:\Programme\Search Results Toolbar\Datamngr\IEBHO.dll not found.
Folder F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\ilividtoolbarguid\ not found.
Folder F:\Programme\Search Results Toolbar\ not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default User

User: LocalService

User: NetworkService

User: yvonne
->Flash cache emptied: 1769 bytes

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 82513 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: yvonne
->Temp folder emptied: 46302610 bytes
->Temporary Internet Files folder emptied: 177129570 bytes
->FireFox cache emptied: 97441450 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 1139177 bytes
%systemroot%\System32 .tmp files removed: 2676103 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 65895 bytes
RecycleBin emptied: 2751339680 bytes

Total Files Cleaned = 2.934,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 01242013_184746

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


Geändert von Austhromas (24.01.2013 um 19:04 Uhr)

Alt 24.01.2013, 19:23   #6
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi
danke
download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
Klicke auf Change parameters
• Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system
• Klick auf OK und anschließend auf Start scan
- bei funden erst mal immer skip wählen, log posten
c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten
__________________
--> Problem mit Virus iLivid

Alt 24.01.2013, 20:56   #7
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi, anbei das log vom tdss-killer:

20:51:44.0328 1588 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
20:51:44.0500 1588 ============================================================
20:51:44.0500 1588 Current date / time: 2013/01/24 20:51:44.0500
20:51:44.0500 1588 SystemInfo:
20:51:44.0500 1588
20:51:44.0500 1588 OS Version: 5.1.2600 ServicePack: 3.0
20:51:44.0500 1588 Product type: Workstation
20:51:44.0500 1588 ComputerName: VAIO
20:51:44.0500 1588 UserName: yvonne
20:51:44.0500 1588 Windows directory: F:\WINDOWS
20:51:44.0500 1588 System windows directory: F:\WINDOWS
20:51:44.0500 1588 Processor architecture: Intel x86
20:51:44.0500 1588 Number of processors: 2
20:51:44.0500 1588 Page size: 0x1000
20:51:44.0500 1588 Boot type: Normal boot
20:51:44.0500 1588 ============================================================
20:51:45.0765 1588 Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
20:51:45.0781 1588 ============================================================
20:51:45.0781 1588 \Device\Harddisk0\DR0:
20:51:45.0781 1588 MBR partitions:
20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x12A0800, BlocksNum 0x3DFE1B0
20:51:45.0781 1588 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x509F000, BlocksNum 0x2800000
20:51:45.0796 1588 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x789F800, BlocksNum 0xFBFF000
20:51:45.0796 1588 ============================================================
20:51:45.0843 1588 C: <-> \Device\Harddisk0\DR0\Partition1
20:51:45.0890 1588 D: <-> \Device\Harddisk0\DR0\Partition3
20:51:45.0937 1588 F: <-> \Device\Harddisk0\DR0\Partition2
20:51:45.0937 1588 ============================================================
20:51:45.0937 1588 Initialize success
20:51:45.0937 1588 ============================================================
20:52:24.0156 1312 ============================================================
20:52:24.0156 1312 Scan started
20:52:24.0156 1312 Mode: Manual; SigCheck; TDLFS;
20:52:24.0156 1312 ============================================================
20:52:25.0531 1312 ================ Scan system memory ========================
20:52:25.0531 1312 System memory - ok
20:52:25.0531 1312 ================ Scan services =============================
20:52:25.0625 1312 Abiosdsk - ok
20:52:25.0625 1312 abp480n5 - ok
20:52:25.0656 1312 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI F:\WINDOWS\system32\DRIVERS\ACPI.sys
20:52:27.0640 1312 ACPI - ok
20:52:27.0656 1312 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC F:\WINDOWS\system32\DRIVERS\ACPIEC.sys
20:52:27.0796 1312 ACPIEC - ok
20:52:27.0812 1312 adpu160m - ok
20:52:27.0828 1312 [ 8BED39E3C35D6A489438B8141717A557 ] aec F:\WINDOWS\system32\drivers\aec.sys
20:52:27.0937 1312 aec - ok
20:52:27.0984 1312 [ 375EB0B97E3950ADEF3633C27A82438B ] AegisP F:\WINDOWS\system32\DRIVERS\AegisP.sys
20:52:28.0015 1312 AegisP ( UnsignedFile.Multi.Generic ) - warning
20:52:28.0015 1312 AegisP - detected UnsignedFile.Multi.Generic (1)
20:52:28.0046 1312 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD F:\WINDOWS\System32\drivers\afd.sys
20:52:28.0062 1312 AFD - ok
20:52:28.0062 1312 Aha154x - ok
20:52:28.0062 1312 aic78u2 - ok
20:52:28.0078 1312 aic78xx - ok
20:52:28.0109 1312 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter F:\WINDOWS\system32\alrsvc.dll
20:52:28.0234 1312 Alerter - ok
20:52:28.0250 1312 [ 190CD73D4984F94D823F9444980513E5 ] ALG F:\WINDOWS\System32\alg.exe
20:52:28.0390 1312 ALG - ok
20:52:28.0406 1312 AliIde - ok
20:52:28.0406 1312 amsint - ok
20:52:28.0437 1312 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt F:\WINDOWS\System32\appmgmts.dll
20:52:28.0562 1312 AppMgmt - ok
20:52:28.0578 1312 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 F:\WINDOWS\system32\DRIVERS\arp1394.sys
20:52:28.0687 1312 Arp1394 - ok
20:52:28.0718 1312 [ 875F9079CABEE679D34B49E466B61701 ] ASAPIW2K F:\WINDOWS\system32\Drivers\ASAPIW2K.sys
20:52:28.0734 1312 ASAPIW2K ( UnsignedFile.Multi.Generic ) - warning
20:52:28.0734 1312 ASAPIW2K - detected UnsignedFile.Multi.Generic (1)
20:52:28.0734 1312 asc - ok
20:52:28.0734 1312 asc3350p - ok
20:52:28.0750 1312 asc3550 - ok
20:52:28.0765 1312 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac F:\WINDOWS\system32\DRIVERS\asyncmac.sys
20:52:28.0859 1312 AsyncMac - ok
20:52:28.0875 1312 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi F:\WINDOWS\system32\DRIVERS\atapi.sys
20:52:28.0984 1312 atapi - ok
20:52:28.0984 1312 Atdisk - ok
20:52:29.0000 1312 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc F:\WINDOWS\system32\DRIVERS\atmarpc.sys
20:52:29.0109 1312 Atmarpc - ok
20:52:29.0140 1312 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv F:\WINDOWS\System32\audiosrv.dll
20:52:29.0250 1312 AudioSrv - ok
20:52:29.0265 1312 [ D9F724AA26C010A217C97606B160ED68 ] audstub F:\WINDOWS\system32\DRIVERS\audstub.sys
20:52:29.0343 1312 audstub - ok
20:52:29.0390 1312 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep F:\WINDOWS\system32\drivers\Beep.sys
20:52:29.0468 1312 Beep - ok
20:52:29.0515 1312 [ D6F603772A789BB3228F310D650B8BD1 ] BITS F:\WINDOWS\system32\qmgr.dll
20:52:29.0656 1312 BITS - ok
20:52:29.0734 1312 [ 73686FE0B2E0469F89FD2075BE724704 ] Bonjour Service F:\Programme\Bonjour\mDNSResponder.exe
20:52:29.0750 1312 Bonjour Service ( UnsignedFile.Multi.Generic ) - warning
20:52:29.0750 1312 Bonjour Service - detected UnsignedFile.Multi.Generic (1)
20:52:29.0781 1312 [ B71549F23736ADF83A571061C47777FD ] Browser F:\WINDOWS\System32\browser.dll
20:52:29.0828 1312 Browser - ok
20:52:29.0859 1312 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k F:\WINDOWS\system32\drivers\cbidf2k.sys
20:52:29.0953 1312 cbidf2k - ok
20:52:29.0968 1312 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE F:\WINDOWS\system32\DRIVERS\CCDECODE.sys
20:52:30.0062 1312 CCDECODE - ok
20:52:30.0062 1312 cd20xrnt - ok
20:52:30.0093 1312 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio F:\WINDOWS\system32\drivers\Cdaudio.sys
20:52:30.0187 1312 Cdaudio - ok
20:52:30.0203 1312 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs F:\WINDOWS\system32\drivers\Cdfs.sys
20:52:30.0312 1312 Cdfs - ok
20:52:30.0328 1312 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom F:\WINDOWS\system32\DRIVERS\cdrom.sys
20:52:30.0421 1312 Cdrom - ok
20:52:30.0421 1312 Changer - ok
20:52:30.0437 1312 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc F:\WINDOWS\system32\cisvc.exe
20:52:30.0546 1312 CiSvc - ok
20:52:30.0562 1312 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv F:\WINDOWS\system32\clipsrv.exe
20:52:30.0656 1312 ClipSrv - ok
20:52:30.0703 1312 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt F:\WINDOWS\system32\DRIVERS\CmBatt.sys
20:52:30.0796 1312 CmBatt - ok
20:52:30.0812 1312 CmdIde - ok
20:52:30.0828 1312 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt F:\WINDOWS\system32\DRIVERS\compbatt.sys
20:52:30.0921 1312 Compbatt - ok
20:52:30.0921 1312 COMSysApp - ok
20:52:30.0937 1312 Cpqarray - ok
20:52:30.0953 1312 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc F:\WINDOWS\System32\cryptsvc.dll
20:52:31.0062 1312 CryptSvc - ok
20:52:31.0062 1312 dac2w2k - ok
20:52:31.0062 1312 dac960nt - ok
20:52:31.0109 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch F:\WINDOWS\system32\rpcss.dll
20:52:31.0156 1312 DcomLaunch - ok
20:52:31.0187 1312 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp F:\WINDOWS\System32\dhcpcsvc.dll
20:52:31.0312 1312 Dhcp - ok
20:52:31.0343 1312 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk F:\WINDOWS\system32\DRIVERS\disk.sys
20:52:31.0437 1312 Disk - ok
20:52:31.0453 1312 dmadmin - ok
20:52:31.0500 1312 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot F:\WINDOWS\system32\drivers\dmboot.sys
20:52:31.0687 1312 dmboot - ok
20:52:31.0734 1312 [ 526192BF7696F72E29777BF4A180513A ] DMICall F:\WINDOWS\system32\DRIVERS\DMICall.sys
20:52:31.0828 1312 DMICall - ok
20:52:31.0843 1312 [ 53720AB12B48719D00E327DA470A619A ] dmio F:\WINDOWS\system32\drivers\dmio.sys
20:52:31.0953 1312 dmio - ok
20:52:31.0968 1312 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload F:\WINDOWS\system32\drivers\dmload.sys
20:52:32.0078 1312 dmload - ok
20:52:32.0109 1312 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver F:\WINDOWS\System32\dmserver.dll
20:52:32.0203 1312 dmserver - ok
20:52:32.0218 1312 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic F:\WINDOWS\system32\drivers\DMusic.sys
20:52:32.0328 1312 DMusic - ok
20:52:32.0375 1312 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache F:\WINDOWS\System32\dnsrslvr.dll
20:52:32.0421 1312 Dnscache - ok
20:52:32.0453 1312 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc F:\WINDOWS\System32\dot3svc.dll
20:52:32.0562 1312 Dot3svc - ok
20:52:32.0562 1312 dpti2o - ok
20:52:32.0593 1312 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud F:\WINDOWS\system32\drivers\drmkaud.sys
20:52:32.0703 1312 drmkaud - ok
20:52:32.0750 1312 [ D57A8FC800B501AC05B10D00F66D127A ] E100B F:\WINDOWS\system32\DRIVERS\e100b325.sys
20:52:32.0796 1312 E100B - ok
20:52:32.0812 1312 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost F:\WINDOWS\System32\eapsvc.dll
20:52:32.0921 1312 EapHost - ok
20:52:32.0953 1312 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc F:\WINDOWS\System32\ersvc.dll
20:52:33.0062 1312 ERSvc - ok
20:52:33.0078 1312 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog F:\WINDOWS\system32\services.exe
20:52:33.0109 1312 Eventlog - ok
20:52:33.0140 1312 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem F:\WINDOWS\System32\es.dll
20:52:33.0203 1312 EventSystem - ok
20:52:33.0265 1312 [ 4C6FA3FD55087B7C35707068723A1710 ] EvtEng F:\Programme\Intel\Wireless\Bin\EvtEng.exe
20:52:33.0343 1312 EvtEng ( UnsignedFile.Multi.Generic ) - warning
20:52:33.0343 1312 EvtEng - detected UnsignedFile.Multi.Generic (1)
20:52:33.0359 1312 [ 38D332A6D56AF32635675F132548343E ] Fastfat F:\WINDOWS\system32\drivers\Fastfat.sys
20:52:33.0468 1312 Fastfat - ok
20:52:33.0515 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility F:\WINDOWS\System32\shsvcs.dll
20:52:33.0546 1312 FastUserSwitchingCompatibility - ok
20:52:33.0578 1312 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc F:\WINDOWS\system32\drivers\Fdc.sys
20:52:33.0671 1312 Fdc - ok
20:52:33.0687 1312 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips F:\WINDOWS\system32\drivers\Fips.sys
20:52:33.0796 1312 Fips - ok
20:52:33.0843 1312 [ 227846995AFEEFA70D328BF5334A86A5 ] FLEXnet Licensing Service F:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
20:52:33.0937 1312 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
20:52:33.0937 1312 FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
20:52:33.0937 1312 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk F:\WINDOWS\system32\drivers\Flpydisk.sys
20:52:34.0046 1312 Flpydisk - ok
20:52:34.0062 1312 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr F:\WINDOWS\system32\drivers\fltmgr.sys
20:52:34.0156 1312 FltMgr - ok
20:52:34.0187 1312 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec F:\WINDOWS\system32\drivers\Fs_Rec.sys
20:52:34.0281 1312 Fs_Rec - ok
20:52:34.0281 1312 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk F:\WINDOWS\system32\DRIVERS\ftdisk.sys
20:52:34.0390 1312 Ftdisk - ok
20:52:34.0406 1312 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc F:\WINDOWS\system32\DRIVERS\msgpc.sys
20:52:34.0500 1312 Gpc - ok
20:52:34.0531 1312 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus F:\WINDOWS\system32\DRIVERS\HDAudBus.sys
20:52:34.0640 1312 HDAudBus - ok
20:52:34.0703 1312 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc F:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
20:52:34.0796 1312 helpsvc - ok
20:52:34.0828 1312 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ F:\WINDOWS\System32\hidserv.dll
20:52:34.0921 1312 HidServ - ok
20:52:34.0953 1312 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb F:\WINDOWS\system32\DRIVERS\hidusb.sys
20:52:35.0062 1312 HidUsb - ok
20:52:35.0109 1312 [ ED29F14101523A6E0E808107405D452C ] hkmsvc F:\WINDOWS\System32\kmsvc.dll
20:52:35.0203 1312 hkmsvc - ok
20:52:35.0203 1312 hpn - ok
20:52:35.0234 1312 [ ACC46DDA7FECE95A253AE88CEA172E12 ] HSFHWAZL F:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
20:52:35.0296 1312 HSFHWAZL - ok
20:52:35.0359 1312 [ C9F4E7DA78A02623ABF78A4A34CE79B1 ] HSF_DPV F:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
20:52:35.0484 1312 HSF_DPV - ok
20:52:35.0531 1312 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP F:\WINDOWS\system32\Drivers\HTTP.sys
20:52:35.0578 1312 HTTP - ok
20:52:35.0609 1312 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter F:\WINDOWS\System32\w3ssl.dll
20:52:35.0718 1312 HTTPFilter - ok
20:52:35.0750 1312 [ 200AB8DAF659C7324601FCC824D7F910 ] hwdatacard F:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
20:52:35.0796 1312 hwdatacard - ok
20:52:35.0796 1312 i2omgmt - ok
20:52:35.0796 1312 i2omp - ok
20:52:35.0828 1312 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt F:\WINDOWS\system32\DRIVERS\i8042prt.sys
20:52:35.0937 1312 i8042prt - ok
20:52:35.0937 1312 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi F:\WINDOWS\system32\DRIVERS\imapi.sys
20:52:36.0062 1312 Imapi - ok
20:52:36.0093 1312 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService F:\WINDOWS\System32\imapi.exe
20:52:36.0187 1312 ImapiService - ok
20:52:36.0203 1312 ini910u - ok
20:52:36.0203 1312 IntelIde - ok
20:52:36.0218 1312 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm F:\WINDOWS\system32\DRIVERS\intelppm.sys
20:52:36.0328 1312 intelppm - ok
20:52:36.0359 1312 [ 3BB22519A194418D5FEC05D800A19AD0 ] ip6fw F:\WINDOWS\system32\drivers\ip6fw.sys
20:52:36.0453 1312 ip6fw - ok
20:52:36.0500 1312 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver F:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
20:52:36.0593 1312 IpFilterDriver - ok
20:52:36.0625 1312 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp F:\WINDOWS\system32\DRIVERS\ipinip.sys
20:52:36.0718 1312 IpInIp - ok
20:52:36.0750 1312 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat F:\WINDOWS\system32\DRIVERS\ipnat.sys
20:52:36.0843 1312 IpNat - ok
20:52:36.0859 1312 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec F:\WINDOWS\system32\DRIVERS\ipsec.sys
20:52:36.0968 1312 IPSec - ok
20:52:36.0984 1312 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM F:\WINDOWS\system32\DRIVERS\irenum.sys
20:52:37.0078 1312 IRENUM - ok
20:52:37.0093 1312 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp F:\WINDOWS\system32\DRIVERS\isapnp.sys
20:52:37.0187 1312 isapnp - ok
20:52:37.0203 1312 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass F:\WINDOWS\system32\DRIVERS\kbdclass.sys
20:52:37.0296 1312 Kbdclass - ok
20:52:37.0312 1312 [ 692BCF44383D056AED41B045A323D378 ] kmixer F:\WINDOWS\system32\drivers\kmixer.sys
20:52:37.0421 1312 kmixer - ok
20:52:37.0437 1312 [ B467646C54CC746128904E1654C750C1 ] KSecDD F:\WINDOWS\system32\drivers\KSecDD.sys
20:52:37.0515 1312 KSecDD - ok
20:52:37.0531 1312 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver F:\WINDOWS\System32\srvsvc.dll
20:52:37.0578 1312 lanmanserver - ok
20:52:37.0609 1312 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation F:\WINDOWS\System32\wkssvc.dll
20:52:37.0656 1312 lanmanworkstation - ok
20:52:37.0671 1312 lbrtfdc - ok
20:52:37.0703 1312 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts F:\WINDOWS\System32\lmhsvc.dll
20:52:37.0796 1312 LmHosts - ok
20:52:37.0859 1312 [ 269C14D512B74CC28D2812FF7D1EB066 ] MarvinBus F:\WINDOWS\system32\DRIVERS\MarvinBus.sys
20:52:37.0875 1312 MarvinBus ( UnsignedFile.Multi.Generic ) - warning
20:52:37.0875 1312 MarvinBus - detected UnsignedFile.Multi.Generic (1)
20:52:37.0906 1312 [ E246A32C445056996074A397DA56E815 ] mdmxsdk F:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
20:52:37.0937 1312 mdmxsdk - ok
20:52:37.0953 1312 [ B7550A7107281D170CE85524B1488C98 ] Messenger F:\WINDOWS\System32\msgsvc.dll
20:52:38.0046 1312 Messenger - ok
20:52:38.0078 1312 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd F:\WINDOWS\system32\drivers\mnmdd.sys
20:52:38.0187 1312 mnmdd - ok
20:52:38.0218 1312 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc F:\WINDOWS\System32\mnmsrvc.exe
20:52:38.0328 1312 mnmsrvc - ok
20:52:38.0328 1312 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem F:\WINDOWS\system32\drivers\Modem.sys
20:52:38.0437 1312 Modem - ok
20:52:38.0453 1312 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass F:\WINDOWS\system32\DRIVERS\mouclass.sys
20:52:38.0562 1312 Mouclass - ok
20:52:38.0578 1312 [ 66A6F73C74E1791464160A7065CE711A ] mouhid F:\WINDOWS\system32\DRIVERS\mouhid.sys
20:52:38.0687 1312 mouhid - ok
20:52:38.0718 1312 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr F:\WINDOWS\system32\drivers\MountMgr.sys
20:52:38.0828 1312 MountMgr - ok
20:52:38.0859 1312 [ 8C7336950F1E69CDFD811CBBD9CF00A2 ] MozillaMaintenance F:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
20:52:38.0875 1312 MozillaMaintenance - ok
20:52:38.0890 1312 mraid35x - ok
20:52:38.0906 1312 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV F:\WINDOWS\system32\DRIVERS\mrxdav.sys
20:52:39.0000 1312 MRxDAV - ok
20:52:39.0046 1312 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb F:\WINDOWS\system32\DRIVERS\mrxsmb.sys
20:52:39.0093 1312 MRxSmb - ok
20:52:39.0125 1312 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC F:\WINDOWS\System32\msdtc.exe
20:52:39.0218 1312 MSDTC - ok
20:52:39.0218 1312 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs F:\WINDOWS\system32\drivers\Msfs.sys
20:52:39.0312 1312 Msfs - ok
20:52:39.0328 1312 MSIServer - ok
20:52:39.0343 1312 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV F:\WINDOWS\system32\drivers\MSKSSRV.sys
20:52:39.0453 1312 MSKSSRV - ok
20:52:39.0468 1312 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK F:\WINDOWS\system32\drivers\MSPCLOCK.sys
20:52:39.0578 1312 MSPCLOCK - ok
20:52:39.0593 1312 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM F:\WINDOWS\system32\drivers\MSPQM.sys
20:52:39.0687 1312 MSPQM - ok
20:52:39.0718 1312 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios F:\WINDOWS\system32\DRIVERS\mssmbios.sys
20:52:39.0796 1312 mssmbios - ok
20:52:39.0843 1312 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE F:\WINDOWS\system32\drivers\MSTEE.sys
20:52:39.0953 1312 MSTEE - ok
20:52:39.0984 1312 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup F:\WINDOWS\system32\drivers\Mup.sys
20:52:40.0000 1312 Mup - ok
20:52:40.0031 1312 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC F:\WINDOWS\system32\DRIVERS\NABTSFEC.sys
20:52:40.0125 1312 NABTSFEC - ok
20:52:40.0171 1312 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent F:\WINDOWS\System32\qagentrt.dll
20:52:40.0296 1312 napagent - ok
20:52:40.0328 1312 [ 1DF7F42665C94B825322FAE71721130D ] NDIS F:\WINDOWS\system32\drivers\NDIS.sys
20:52:40.0437 1312 NDIS - ok
20:52:40.0453 1312 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP F:\WINDOWS\system32\DRIVERS\NdisIP.sys
20:52:40.0546 1312 NdisIP - ok
20:52:40.0578 1312 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi F:\WINDOWS\system32\DRIVERS\ndistapi.sys
20:52:40.0640 1312 NdisTapi - ok
20:52:40.0656 1312 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio F:\WINDOWS\system32\DRIVERS\ndisuio.sys
20:52:40.0750 1312 Ndisuio - ok
20:52:40.0781 1312 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan F:\WINDOWS\system32\DRIVERS\ndiswan.sys
20:52:40.0859 1312 NdisWan - ok
20:52:40.0890 1312 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy F:\WINDOWS\system32\drivers\NDProxy.sys
20:52:40.0937 1312 NDProxy - ok
20:52:40.0968 1312 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS F:\WINDOWS\system32\DRIVERS\netbios.sys
20:52:41.0062 1312 NetBIOS - ok
20:52:41.0093 1312 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT F:\WINDOWS\system32\DRIVERS\netbt.sys
20:52:41.0234 1312 NetBT - ok
20:52:41.0281 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE F:\WINDOWS\system32\netdde.exe
20:52:41.0437 1312 NetDDE - ok
20:52:41.0453 1312 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm F:\WINDOWS\system32\netdde.exe
20:52:41.0578 1312 NetDDEdsdm - ok
20:52:41.0609 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon F:\WINDOWS\System32\lsass.exe
20:52:41.0703 1312 Netlogon - ok
20:52:41.0734 1312 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman F:\WINDOWS\System32\netman.dll
20:52:41.0843 1312 Netman - ok
20:52:41.0953 1312 [ 12B0D99865434387F784268B70E23360 ] NETw4x32 F:\WINDOWS\system32\DRIVERS\NETw4x32.sys
20:52:42.0171 1312 NETw4x32 - ok
20:52:42.0203 1312 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 F:\WINDOWS\system32\DRIVERS\nic1394.sys
20:52:42.0312 1312 NIC1394 - ok
20:52:42.0328 1312 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla F:\WINDOWS\System32\mswsock.dll
20:52:42.0375 1312 Nla - ok
20:52:42.0390 1312 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs F:\WINDOWS\system32\drivers\Npfs.sys
20:52:42.0484 1312 Npfs - ok
20:52:42.0500 1312 [ 4B4A21E158C039EE0888741BFE1D24E0 ] Nsynas32 F:\WINDOWS\system32\drivers\Nsynas32.sys
20:52:42.0515 1312 Nsynas32 ( UnsignedFile.Multi.Generic ) - warning
20:52:42.0515 1312 Nsynas32 - detected UnsignedFile.Multi.Generic (1)
20:52:42.0546 1312 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs F:\WINDOWS\system32\drivers\Ntfs.sys
20:52:42.0656 1312 Ntfs - ok
20:52:42.0671 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp F:\WINDOWS\System32\lsass.exe
20:52:42.0765 1312 NtLmSsp - ok
20:52:42.0812 1312 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc F:\WINDOWS\system32\ntmssvc.dll
20:52:42.0906 1312 NtmsSvc - ok
20:52:42.0906 1312 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null F:\WINDOWS\system32\drivers\Null.sys
20:52:43.0000 1312 Null - ok
20:52:43.0171 1312 [ 4F56E52F7CE6AC737ADB1BB2A1854592 ] nv F:\WINDOWS\system32\DRIVERS\nv4_mini.sys
20:52:43.0484 1312 nv - ok
20:52:43.0515 1312 [ CAF1661B3A97BB8D47B60C7EB222C58A ] NVSvc F:\WINDOWS\system32\nvsvc32.exe
20:52:44.0828 1312 NVSvc - ok
20:52:44.0875 1312 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt F:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
20:52:45.0046 1312 NwlnkFlt - ok
20:52:45.0046 1312 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd F:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
20:52:45.0156 1312 NwlnkFwd - ok
20:52:45.0203 1312 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 F:\WINDOWS\system32\DRIVERS\ohci1394.sys
20:52:45.0281 1312 ohci1394 - ok
20:52:45.0296 1312 [ F84785660305B9B903FB3BCA8BA29837 ] Parport F:\WINDOWS\system32\drivers\Parport.sys
20:52:45.0390 1312 Parport - ok
20:52:45.0390 1312 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr F:\WINDOWS\system32\drivers\PartMgr.sys
20:52:45.0500 1312 PartMgr - ok
20:52:45.0546 1312 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm F:\WINDOWS\system32\drivers\ParVdm.sys
20:52:45.0640 1312 ParVdm - ok
20:52:45.0640 1312 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI F:\WINDOWS\system32\DRIVERS\pci.sys
20:52:45.0750 1312 PCI - ok
20:52:45.0750 1312 PCIDump - ok
20:52:45.0765 1312 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde F:\WINDOWS\system32\DRIVERS\pciide.sys
20:52:45.0859 1312 PCIIde - ok
20:52:45.0906 1312 [ 1BEBE7DE8508A02650CDCE45C664C2A2 ] PCLEPCI F:\WINDOWS\system32\drivers\pclepci.sys
20:52:45.0921 1312 PCLEPCI ( UnsignedFile.Multi.Generic ) - warning
20:52:45.0921 1312 PCLEPCI - detected UnsignedFile.Multi.Generic (1)
20:52:45.0921 1312 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia F:\WINDOWS\system32\DRIVERS\pcmcia.sys
20:52:46.0015 1312 Pcmcia - ok
20:52:46.0015 1312 PDCOMP - ok
20:52:46.0015 1312 PDFRAME - ok
20:52:46.0015 1312 PDRELI - ok
20:52:46.0031 1312 PDRFRAME - ok
20:52:46.0031 1312 perc2 - ok
20:52:46.0031 1312 perc2hib - ok
20:52:46.0062 1312 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay F:\WINDOWS\system32\services.exe
20:52:46.0093 1312 PlugPlay - ok
20:52:46.0093 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent F:\WINDOWS\System32\lsass.exe
20:52:46.0187 1312 PolicyAgent - ok
20:52:46.0203 1312 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport F:\WINDOWS\system32\DRIVERS\raspptp.sys
20:52:46.0312 1312 PptpMiniport - ok
20:52:46.0328 1312 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor F:\WINDOWS\system32\DRIVERS\processr.sys
20:52:46.0453 1312 Processor - ok
20:52:46.0453 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage F:\WINDOWS\system32\lsass.exe
20:52:46.0546 1312 ProtectedStorage - ok
20:52:46.0546 1312 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched F:\WINDOWS\system32\DRIVERS\psched.sys
20:52:46.0656 1312 PSched - ok
20:52:46.0687 1312 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink F:\WINDOWS\system32\DRIVERS\ptilink.sys
20:52:46.0796 1312 Ptilink - ok
20:52:46.0796 1312 ql1080 - ok
20:52:46.0812 1312 Ql10wnt - ok
20:52:46.0812 1312 ql12160 - ok
20:52:46.0812 1312 ql1240 - ok
20:52:46.0812 1312 ql1280 - ok
20:52:46.0843 1312 [ F2B3E0E54817BECDEDBC095B25DAA248 ] R5U870FLx86 F:\WINDOWS\system32\Drivers\R5U870FLx86.sys
20:52:46.0843 1312 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - warning
20:52:46.0843 1312 R5U870FLx86 - detected UnsignedFile.Multi.Generic (1)
20:52:46.0859 1312 [ 5F598E844E7A465932507314444BD97A ] R5U870FUx86 F:\WINDOWS\system32\Drivers\R5U870FUx86.sys
20:52:46.0859 1312 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - warning
20:52:46.0859 1312 R5U870FUx86 - detected UnsignedFile.Multi.Generic (1)
20:52:46.0875 1312 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd F:\WINDOWS\system32\DRIVERS\rasacd.sys
20:52:46.0968 1312 RasAcd - ok
20:52:46.0984 1312 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto F:\WINDOWS\System32\rasauto.dll
20:52:47.0093 1312 RasAuto - ok
20:52:47.0125 1312 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp F:\WINDOWS\system32\DRIVERS\rasl2tp.sys
20:52:47.0234 1312 Rasl2tp - ok
20:52:47.0265 1312 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan F:\WINDOWS\System32\rasmans.dll
20:52:47.0359 1312 RasMan - ok
20:52:47.0390 1312 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe F:\WINDOWS\system32\DRIVERS\raspppoe.sys
20:52:47.0468 1312 RasPppoe - ok
20:52:47.0484 1312 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti F:\WINDOWS\system32\DRIVERS\raspti.sys
20:52:47.0593 1312 Raspti - ok
20:52:47.0609 1312 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss F:\WINDOWS\system32\DRIVERS\rdbss.sys
20:52:47.0718 1312 Rdbss - ok
20:52:47.0718 1312 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD F:\WINDOWS\system32\DRIVERS\RDPCDD.sys
20:52:47.0812 1312 RDPCDD - ok
20:52:47.0812 1312 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr F:\WINDOWS\system32\DRIVERS\rdpdr.sys
20:52:47.0906 1312 rdpdr - ok
20:52:47.0937 1312 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD F:\WINDOWS\system32\drivers\RDPWD.sys
20:52:47.0968 1312 RDPWD - ok
20:52:48.0000 1312 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr F:\WINDOWS\system32\sessmgr.exe
20:52:48.0109 1312 RDSessMgr - ok
20:52:48.0125 1312 [ ED761D453856F795A7FE056E42C36365 ] redbook F:\WINDOWS\system32\DRIVERS\redbook.sys
20:52:48.0218 1312 redbook - ok
20:52:48.0265 1312 [ 8AC155995F5D10FC0D3AD949A1A68075 ] RegSrvc F:\Programme\Intel\Wireless\Bin\RegSrvc.exe
20:52:48.0265 1312 RegSrvc ( UnsignedFile.Multi.Generic ) - warning
20:52:48.0265 1312 RegSrvc - detected UnsignedFile.Multi.Generic (1)
20:52:48.0296 1312 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess F:\WINDOWS\System32\mprdim.dll
20:52:48.0406 1312 RemoteAccess - ok
20:52:48.0437 1312 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry F:\WINDOWS\system32\regsvc.dll
20:52:48.0578 1312 RemoteRegistry - ok
20:52:48.0609 1312 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator F:\WINDOWS\System32\locator.exe
20:52:48.0718 1312 RpcLocator - ok
20:52:48.0750 1312 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs F:\WINDOWS\system32\rpcss.dll
20:52:48.0796 1312 RpcSs - ok
20:52:48.0828 1312 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP F:\WINDOWS\System32\rsvp.exe
20:52:48.0937 1312 RSVP - ok
20:52:49.0000 1312 [ 131D50F081D2E29EBD1365B21F6B9736 ] S24EventMonitor F:\Programme\Intel\Wireless\Bin\S24EvMon.exe
20:52:49.0078 1312 S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
20:52:49.0078 1312 S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
20:52:49.0109 1312 [ E2C6ABCBEFB1D44F6AAEB1CD5D6062D4 ] s24trans F:\WINDOWS\system32\DRIVERS\s24trans.sys
20:52:49.0109 1312 s24trans ( UnsignedFile.Multi.Generic ) - warning
20:52:49.0109 1312 s24trans - detected UnsignedFile.Multi.Generic (1)
20:52:49.0109 1312 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs F:\WINDOWS\system32\lsass.exe
20:52:49.0203 1312 SamSs - ok
20:52:49.0234 1312 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr F:\WINDOWS\System32\SCardSvr.exe
20:52:49.0406 1312 SCardSvr - ok
20:52:49.0437 1312 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule F:\WINDOWS\system32\schedsvc.dll
20:52:49.0546 1312 Schedule - ok
20:52:49.0562 1312 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv F:\WINDOWS\system32\DRIVERS\secdrv.sys
20:52:49.0656 1312 Secdrv - ok
20:52:49.0703 1312 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon F:\WINDOWS\System32\seclogon.dll
20:52:49.0796 1312 seclogon - ok
20:52:49.0828 1312 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS F:\WINDOWS\system32\sens.dll
20:52:49.0937 1312 SENS - ok
20:52:49.0953 1312 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial F:\WINDOWS\system32\drivers\Serial.sys
20:52:50.0078 1312 Serial - ok
20:52:50.0093 1312 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy F:\WINDOWS\system32\drivers\Sfloppy.sys
20:52:50.0187 1312 Sfloppy - ok
20:52:50.0234 1312 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess F:\WINDOWS\System32\ipnathlp.dll
20:52:50.0359 1312 SharedAccess - ok
20:52:50.0390 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection F:\WINDOWS\System32\shsvcs.dll
20:52:50.0421 1312 ShellHWDetection - ok
20:52:50.0421 1312 Simbad - ok
20:52:50.0453 1312 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP F:\WINDOWS\system32\DRIVERS\SLIP.sys
20:52:50.0546 1312 SLIP - ok
20:52:50.0578 1312 [ 1A992C8136C015453E82041C35B299DA ] SNC F:\WINDOWS\system32\DRIVERS\SonyNC.sys
20:52:50.0671 1312 SNC - ok
20:52:50.0671 1312 Sparrow - ok
20:52:50.0703 1312 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter F:\WINDOWS\system32\drivers\splitter.sys
20:52:50.0843 1312 splitter - ok
20:52:50.0875 1312 [ 60784F891563FB1B767F70117FC2428F ] Spooler F:\WINDOWS\system32\spoolsv.exe
20:52:50.0921 1312 Spooler - ok
20:52:50.0937 1312 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr F:\WINDOWS\system32\DRIVERS\sr.sys
20:52:51.0062 1312 sr - ok
20:52:51.0093 1312 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice F:\WINDOWS\System32\srsvc.dll
20:52:51.0203 1312 srservice - ok
20:52:51.0250 1312 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv F:\WINDOWS\system32\DRIVERS\srv.sys
20:52:51.0296 1312 Srv - ok
20:52:51.0328 1312 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV F:\WINDOWS\System32\ssdpsrv.dll
20:52:51.0421 1312 SSDPSRV - ok
20:52:51.0500 1312 [ 784B73BD9D1C0FBA6CA96E8976F4B0E6 ] STHDA F:\WINDOWS\system32\drivers\sthda.sys
20:52:51.0593 1312 STHDA - ok
20:52:51.0625 1312 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc F:\WINDOWS\system32\wiaservc.dll
20:52:51.0750 1312 stisvc - ok
20:52:51.0781 1312 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip F:\WINDOWS\system32\DRIVERS\StreamIP.sys
20:52:51.0968 1312 streamip - ok
20:52:51.0984 1312 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum F:\WINDOWS\system32\DRIVERS\swenum.sys
20:52:52.0093 1312 swenum - ok
20:52:52.0125 1312 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi F:\WINDOWS\system32\drivers\swmidi.sys
20:52:52.0234 1312 swmidi - ok
20:52:52.0234 1312 SwPrv - ok
20:52:52.0234 1312 symc810 - ok
20:52:52.0234 1312 symc8xx - ok
20:52:52.0250 1312 sym_hi - ok
20:52:52.0250 1312 sym_u3 - ok
20:52:52.0296 1312 [ 85557234B421D99C87D46E57248793F0 ] SynasUSB F:\WINDOWS\system32\drivers\SynasUSB.sys
20:52:52.0296 1312 SynasUSB ( UnsignedFile.Multi.Generic ) - warning
20:52:52.0296 1312 SynasUSB - detected UnsignedFile.Multi.Generic (1)
20:52:52.0312 1312 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio F:\WINDOWS\system32\drivers\sysaudio.sys
20:52:52.0421 1312 sysaudio - ok
20:52:52.0453 1312 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog F:\WINDOWS\system32\smlogsvc.exe
20:52:52.0562 1312 SysmonLog - ok
20:52:52.0593 1312 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv F:\WINDOWS\System32\tapisrv.dll
20:52:52.0703 1312 TapiSrv - ok
20:52:52.0750 1312 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip F:\WINDOWS\system32\DRIVERS\tcpip.sys
20:52:52.0781 1312 Tcpip - ok
20:52:52.0812 1312 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE F:\WINDOWS\system32\drivers\TDPIPE.sys
20:52:52.0906 1312 TDPIPE - ok
20:52:52.0921 1312 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP F:\WINDOWS\system32\drivers\TDTCP.sys
20:52:53.0015 1312 TDTCP - ok
20:52:53.0031 1312 [ 88155247177638048422893737429D9E ] TermDD F:\WINDOWS\system32\DRIVERS\termdd.sys
20:52:53.0140 1312 TermDD - ok
20:52:53.0171 1312 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService F:\WINDOWS\System32\termsrv.dll
20:52:53.0265 1312 TermService - ok
20:52:53.0281 1312 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes F:\WINDOWS\System32\shsvcs.dll
20:52:53.0296 1312 Themes - ok
20:52:53.0343 1312 [ 26587CE8E6C6F16B8B4E7E2C16FA00BF ] ti21sony F:\WINDOWS\system32\drivers\ti21sony.sys
20:52:53.0375 1312 ti21sony - ok
20:52:53.0421 1312 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr F:\WINDOWS\System32\tlntsvr.exe
20:52:53.0531 1312 TlntSvr - ok
20:52:53.0593 1312 [ 76148C3159718B701252F87B067904A6 ] TOSHIBA Bluetooth Service F:\Programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
20:52:53.0609 1312 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - warning
20:52:53.0609 1312 TOSHIBA Bluetooth Service - detected UnsignedFile.Multi.Generic (1)
20:52:53.0640 1312 [ E362D54FD394999C4178936396664E57 ] toshidpt F:\WINDOWS\system32\drivers\Toshidpt.sys
20:52:53.0687 1312 toshidpt - ok
20:52:53.0687 1312 TosIde - ok
20:52:53.0718 1312 [ 8D624D3BD1F2D78BD1C01A2D4E954B4E ] tosporte F:\WINDOWS\system32\DRIVERS\tosporte.sys
20:52:53.0750 1312 tosporte - ok
20:52:53.0765 1312 [ B758FDA2E4389DC41688E4B8CEE832A0 ] tosrfbd F:\WINDOWS\system32\DRIVERS\tosrfbd.sys
20:52:53.0796 1312 tosrfbd ( UnsignedFile.Multi.Generic ) - warning
20:52:53.0796 1312 tosrfbd - detected UnsignedFile.Multi.Generic (1)
20:52:53.0796 1312 [ 90C8525BC578AAFFE87C2D0ED4379E9E ] tosrfbnp F:\WINDOWS\system32\Drivers\tosrfbnp.sys
20:52:53.0812 1312 tosrfbnp ( UnsignedFile.Multi.Generic ) - warning
20:52:53.0812 1312 tosrfbnp - detected UnsignedFile.Multi.Generic (1)
20:52:53.0843 1312 [ 5BA1CA3B3CDDB1DDC67DF473F05D1EC2 ] Tosrfcom F:\WINDOWS\system32\Drivers\tosrfcom.sys
20:52:53.0859 1312 Tosrfcom ( UnsignedFile.Multi.Generic ) - warning
20:52:53.0859 1312 Tosrfcom - detected UnsignedFile.Multi.Generic (1)
20:52:53.0875 1312 [ 28099A4E52148319AFA685D93A2244D0 ] Tosrfhid F:\WINDOWS\system32\DRIVERS\Tosrfhid.sys
20:52:53.0875 1312 Tosrfhid ( UnsignedFile.Multi.Generic ) - warning
20:52:53.0875 1312 Tosrfhid - detected UnsignedFile.Multi.Generic (1)
20:52:53.0875 1312 [ C52FD27B9ADF3A1F22CB90E6BCF9B0CB ] tosrfnds F:\WINDOWS\system32\DRIVERS\tosrfnds.sys
20:52:53.0906 1312 tosrfnds - ok
20:52:53.0921 1312 [ 7C0999169EF696F10761BF8275027330 ] TosRfSnd F:\WINDOWS\system32\drivers\tosrfsnd.sys
20:52:53.0968 1312 TosRfSnd - ok
20:52:53.0968 1312 [ 20CC46C5D3326122E1A0A8C9DAD00E0D ] tosrfusb F:\WINDOWS\system32\DRIVERS\tosrfusb.sys
20:52:54.0000 1312 tosrfusb ( UnsignedFile.Multi.Generic ) - warning
20:52:54.0000 1312 tosrfusb - detected UnsignedFile.Multi.Generic (1)
20:52:54.0031 1312 [ 626504572B175867F30F3215C04B3E2F ] TrkWks F:\WINDOWS\system32\trkwks.dll
20:52:54.0203 1312 TrkWks - ok
20:52:54.0234 1312 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs F:\WINDOWS\system32\drivers\Udfs.sys
20:52:54.0343 1312 Udfs - ok
20:52:54.0343 1312 ultra - ok
20:52:54.0390 1312 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update F:\WINDOWS\system32\DRIVERS\update.sys
20:52:54.0515 1312 Update - ok
20:52:54.0531 1312 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost F:\WINDOWS\System32\upnphost.dll
20:52:54.0640 1312 upnphost - ok
20:52:54.0656 1312 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS F:\WINDOWS\System32\ups.exe
20:52:54.0750 1312 UPS - ok
20:52:54.0796 1312 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp F:\WINDOWS\system32\DRIVERS\usbccgp.sys
20:52:54.0875 1312 usbccgp - ok
20:52:54.0906 1312 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci F:\WINDOWS\system32\DRIVERS\usbehci.sys
20:52:55.0000 1312 usbehci - ok
20:52:55.0015 1312 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub F:\WINDOWS\system32\DRIVERS\usbhub.sys
20:52:55.0109 1312 usbhub - ok
20:52:55.0125 1312 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci F:\WINDOWS\system32\DRIVERS\usbohci.sys
20:52:55.0203 1312 usbohci - ok
20:52:55.0218 1312 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan F:\WINDOWS\system32\DRIVERS\usbscan.sys
20:52:55.0312 1312 usbscan - ok
20:52:55.0312 1312 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor F:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
20:52:55.0421 1312 usbstor - ok
20:52:55.0437 1312 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci F:\WINDOWS\system32\DRIVERS\usbuhci.sys
20:52:55.0546 1312 usbuhci - ok
20:52:55.0562 1312 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo F:\WINDOWS\system32\Drivers\usbvideo.sys
20:52:55.0687 1312 usbvideo - ok
20:52:55.0734 1312 [ 1D5425783D92F34C63075FA0C4E2C3D5 ] VAIO Event Service F:\Programme\SONY\VAIO Event Service\VESMgr.exe
20:52:55.0765 1312 VAIO Event Service ( UnsignedFile.Multi.Generic ) - warning
20:52:55.0765 1312 VAIO Event Service - detected UnsignedFile.Multi.Generic (1)
20:52:55.0765 1312 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave F:\WINDOWS\System32\drivers\vga.sys
20:52:55.0859 1312 VgaSave - ok
20:52:55.0859 1312 ViaIde - ok
20:52:55.0906 1312 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap F:\WINDOWS\system32\drivers\VolSnap.sys
20:52:56.0015 1312 VolSnap - ok
20:52:56.0062 1312 [ 68F106273BE29E7B7EF8266977268E78 ] VSS F:\WINDOWS\System32\vssvc.exe
20:52:56.0187 1312 VSS - ok
20:52:56.0203 1312 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time F:\WINDOWS\System32\w32time.dll
20:52:56.0343 1312 W32Time - ok
20:52:56.0359 1312 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp F:\WINDOWS\system32\DRIVERS\wanarp.sys
20:52:56.0453 1312 Wanarp - ok
20:52:56.0453 1312 WDICA - ok
20:52:56.0484 1312 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud F:\WINDOWS\system32\drivers\wdmaud.sys
20:52:56.0593 1312 wdmaud - ok
20:52:56.0609 1312 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient F:\WINDOWS\System32\webclnt.dll
20:52:56.0718 1312 WebClient - ok
20:52:56.0765 1312 [ C1D5CBD8AA0D674DA1BA1BB189696396 ] winachsf F:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
20:52:56.0843 1312 winachsf - ok
20:52:56.0906 1312 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt F:\WINDOWS\system32\wbem\WMIsvc.dll
20:52:57.0000 1312 winmgmt - ok
20:52:57.0046 1312 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN F:\WINDOWS\system32\MsPMSNSv.dll
20:52:57.0093 1312 WmdmPmSN - ok
20:52:57.0156 1312 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi F:\WINDOWS\System32\advapi32.dll
20:52:57.0203 1312 Wmi - ok
20:52:57.0265 1312 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv F:\WINDOWS\System32\wbem\wmiapsrv.exe
20:52:57.0437 1312 WmiApSrv - ok
20:52:57.0515 1312 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc F:\Programme\Windows Media Player\WMPNetwk.exe
20:52:57.0640 1312 WMPNetworkSvc - ok
20:52:57.0656 1312 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc F:\WINDOWS\system32\wscsvc.dll
20:52:57.0781 1312 wscsvc - ok
20:52:57.0812 1312 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC F:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS
20:52:57.0921 1312 WSTCODEC - ok
20:52:57.0937 1312 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv F:\WINDOWS\system32\wuauserv.dll
20:52:58.0031 1312 wuauserv - ok
20:52:58.0062 1312 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf F:\WINDOWS\system32\DRIVERS\WudfPf.sys
20:52:58.0109 1312 WudfPf - ok
20:52:58.0125 1312 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd F:\WINDOWS\system32\DRIVERS\wudfrd.sys
20:52:58.0140 1312 WudfRd - ok
20:52:58.0171 1312 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc F:\WINDOWS\System32\WUDFSvc.dll
20:52:58.0203 1312 WudfSvc - ok
20:52:58.0250 1312 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC F:\WINDOWS\System32\wzcsvc.dll
20:52:58.0406 1312 WZCSVC - ok
20:52:58.0437 1312 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov F:\WINDOWS\System32\xmlprov.dll
20:52:58.0546 1312 xmlprov - ok
20:52:58.0562 1312 ================ Scan global ===============================
20:52:58.0593 1312 [ 2C60091CA5F67C3032EAB3B30390C27F ] F:\WINDOWS\system32\basesrv.dll
20:52:58.0640 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll
20:52:58.0656 1312 [ A28CE25B59C90E12743001A1F2AE3613 ] F:\WINDOWS\system32\winsrv.dll
20:52:58.0671 1312 [ A3EDBE9053889FB24AB22492472B39DC ] F:\WINDOWS\system32\services.exe
20:52:58.0671 1312 [Global] - ok
20:52:58.0671 1312 ================ Scan MBR ==================================
20:52:58.0703 1312 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
20:52:59.0750 1312 \Device\Harddisk0\DR0 - ok
20:52:59.0750 1312 ================ Scan VBR ==================================
20:52:59.0750 1312 [ DDDED5C3320E99DA543E6C1E976D0CFC ] \Device\Harddisk0\DR0\Partition1
20:52:59.0750 1312 \Device\Harddisk0\DR0\Partition1 - ok
20:52:59.0781 1312 [ ECB55E2B97D7EBA85AFC701ECE8DDFEF ] \Device\Harddisk0\DR0\Partition2
20:52:59.0781 1312 \Device\Harddisk0\DR0\Partition2 - ok
20:52:59.0812 1312 [ 568923DA82C5A33BF7A8789062B9C95B ] \Device\Harddisk0\DR0\Partition3
20:52:59.0812 1312 \Device\Harddisk0\DR0\Partition3 - ok
20:52:59.0812 1312 ============================================================
20:52:59.0812 1312 Scan finished
20:52:59.0812 1312 ============================================================
20:52:59.0921 4052 Detected object count: 21
20:52:59.0921 4052 Actual detected object count: 21
20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 ASAPIW2K ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 Bonjour Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 MarvinBus ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0437 4052 Nsynas32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 PCLEPCI ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 R5U870FLx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 R5U870FUx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 SynasUSB ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 TOSHIBA Bluetooth Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 tosrfbd ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 tosrfbnp ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 Tosrfcom ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0453 4052 Tosrfhid ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0468 4052 tosrfusb ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - skipped by user
20:53:32.0468 4052 VAIO Event Service ( UnsignedFile.Multi.Generic ) - User select action: Skip

Alt 24.01.2013, 20:59   #8
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.
Downloade dir bitte Combofix von einem dieser Downloadspiegel

Link 1
Link 2


WICHTIG - Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte all deine Anti Viren sowie Anti Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.

Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.


Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Zitat:
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 25.01.2013, 19:54   #9
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi. anbei der combo-fix-log. find das echt klasse, wie ihr da computer-dummys wie mir helft.

Combofix Logfile:
Code:
ATTFilter
ComboFix 13-01-24.02 - yvonne 25.01.2013  19:39:48.1.2 - x86
Microsoft Windows XP Professional  5.1.2600.3.1252.49.1031.18.2046.1507 [GMT 1:00]
ausgeführt von:: f:\dokumente und einstellungen\yvonne\Desktop\ComboFix.exe
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\autorun.inf
D:\Autorun.inf
F:\Autorun.inf
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\1.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\a.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\b.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\c.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\d.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\e.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\f.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\g.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\h.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\i.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\j.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\k.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\l.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\m.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\mru.xml
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\n.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\o.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\p.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\q.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\r.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\s.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\t.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\u.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\v.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\w.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\wlu.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\x.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\y.txt
f:\dokumente und einstellungen\yvonne\Anwendungsdaten\PriceGong\Data\z.txt
f:\windows\system32\AegisI5Installer.exe
f:\windows\system32\dllcache\wmpvis.dll
.
Infizierte Kopie von f:\windows\system32\kernel32.dll wurde gefunden und desinfiziert 
Kopie von - f:\windows\$hf_mig$\KB2758857\SP3QFE\kernel32.dll wurde wiederhergestellt 
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-12-25 bis 2013-01-25  ))))))))))))))))))))))))))))))
.
.
2013-01-24 17:50 . 2013-01-24 17:50	--------	d-sh--w-	f:\dokumente und einstellungen\yvonne\PrivacIE
2013-01-24 17:47 . 2013-01-24 17:54	--------	d-----w-	F:\_OTL
2013-01-23 16:52 . 2013-01-23 16:52	--------	d-----w-	f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Malwarebytes
2013-01-23 16:52 . 2013-01-23 16:52	--------	d-----w-	f:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2013-01-23 16:52 . 2013-01-23 16:52	--------	d-----w-	f:\programme\Malwarebytes' Anti-Malware
2013-01-23 16:52 . 2012-12-14 15:49	21104	----a-w-	f:\windows\system32\drivers\mbam.sys
2013-01-23 15:44 . 2013-01-23 15:44	--------	d-sh--w-	f:\dokumente und einstellungen\yvonne\IECompatCache
2013-01-23 15:44 . 2013-01-23 15:44	--------	d-----w-	f:\dokumente und einstellungen\yvonne\AppData
2013-01-23 15:44 . 2013-01-23 15:44	--------	d-----w-	f:\dokumente und einstellungen\yvonne\Anwendungsdaten\searchresultstb
2013-01-22 10:08 . 2013-01-24 17:47	--------	d-----w-	f:\dokumente und einstellungen\All Users\Anwendungsdaten\Wincert
2013-01-17 19:59 . 2013-01-17 19:59	1409	----a-w-	f:\windows\QTFont.for
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-01-10 04:30 . 2012-11-16 17:13	74248	----a-w-	f:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-10 04:30 . 2012-11-16 17:13	697864	----a-w-	f:\windows\system32\FlashPlayerApp.exe
2012-12-16 12:23 . 2003-04-02 12:00	290560	----a-w-	f:\windows\system32\atmfd.dll
2012-11-13 11:55 . 2003-04-02 12:00	1866496	----a-w-	f:\windows\system32\win32k.sys
2012-11-06 02:01 . 2009-08-19 16:07	1371648	----a-w-	f:\windows\system32\msxml6.dll
2012-11-02 02:02 . 2003-04-02 12:00	375296	----a-w-	f:\windows\system32\dpnet.dll
2012-11-01 12:17 . 2003-04-02 12:00	916992	----a-w-	f:\windows\system32\wininet.dll
2012-11-01 12:17 . 2003-04-02 12:00	43520	------w-	f:\windows\system32\licmgr10.dll
2012-11-01 12:17 . 2003-04-02 12:00	1469440	------w-	f:\windows\system32\inetcpl.cpl
2012-11-01 00:35 . 2007-04-06 12:23	385024	------w-	f:\windows\system32\html.iec
2013-01-12 15:05 . 2013-01-12 15:05	262112	----a-w-	f:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. 
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
2011-05-09 09:49	176936	----a-w-	f:\programme\uTorrentBar_DE\prxtbuTor.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c840e246-6b95-475e-9bd7-caa1c7eca9f2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{C840E246-6B95-475E-9BD7-CAA1C7ECA9F2}"= "f:\programme\uTorrentBar_DE\prxtbuTor.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"uTorrent"="f:\programme\uTorrent\uTorrent.exe" [2012-12-14 969104]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="f:\windows\system32\NvCpl.dll" [2006-05-08 7561216]
"IntelZeroConfig"="f:\programme\Intel\Wireless\bin\ZCfgSvc.exe" [2007-02-21 819200]
"IntelWireless"="f:\programme\Intel\Wireless\Bin\ifrmewrk.exe" [2007-02-21 970752]
"Switcher.exe"="f:\programme\Sony\Wireless Switch Setting Utility\Switcher.exe" [2006-02-14 176128]
"VAIOCameraUtility"="f:\programme\Sony\VAIO Camera Utility\VCUServe.exe" [2006-11-14 411768]
"NeroFilterCheck"="f:\windows\system32\NeroCheck.exe" [2001-07-09 155648]
"QuickTime Task"="f:\programme\QuickTime\qttask.exe" [2007-04-07 98304]
"PinnacleDriverCheck"="f:\windows\system32\\PSDrvCheck.exe" [2004-03-10 406016]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="f:\windows\System32\CTFMON.EXE" [2008-04-14 15360]
.
f:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Bluetooth Manager.lnk - f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2006-11-25 2134016]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\VESWinlogon]
2006-03-09 12:51	73728	----a-w-	f:\windows\system32\VESWinlogon.dll
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"f:\\Programme\\Pinnacle\\Studio 10\\programs\\RM.exe"=
"f:\\Programme\\Pinnacle\\Studio 10\\programs\\Studio.exe"=
"f:\\Programme\\Pinnacle\\Studio 10\\programs\\PMSRegisterFile.exe"=
"f:\\Programme\\Pinnacle\\Studio 10\\programs\\umi.exe"=
"f:\\Programme\\Messenger\\msmsgs.exe"=
"f:\\Programme\\Bonjour\\mDNSResponder.exe"=
"f:\\Programme\\uTorrent\\uTorrent.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
.
R3 R5U870FLx86;R5U870 UVC Lower Filter  ;f:\windows\system32\drivers\R5U870FLx86.sys [06.04.2007 13:35 72704]
R3 R5U870FUx86;R5U870 UVC Upper Filter  ;f:\windows\system32\drivers\R5U870FUx86.sys [06.04.2007 13:35 43904]
R3 ti21sony;ti21sony;f:\windows\system32\drivers\ti21sony.sys [21.02.2006 19:32 226304]
S3 SynasUSB;SynasUSB;f:\windows\system32\drivers\SynasUSB.sys [07.04.2007 11:25 16896]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
Inhalt des "geplante Tasks" Ordners
.
2013-01-25 f:\windows\Tasks\WGASetup.job
- f:\windows\system32\KB905474\wgasetup.exe [2012-11-16 21:18]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.searchnu.com/406
uInternet Settings,ProxyOverride = *.local
TCP: DhcpNameServer = 10.0.0.138 10.0.0.138
FF - ProfilePath - f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\
FF - prefs.js: browser.search.selectedEngine - Search Results
FF - prefs.js: browser.startup.homepage - hxxp://www.searchnu.com/406
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&apn_uid=0795150601054301&o=APN10645&q=
FF - ExtSQL: 2013-01-22 11:08; {f34c9277-6577-4dff-b2d7-7d58092f272f}; f:\dokumente und einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
FF - ExtSQL: !HIDDEN! 2013-01-22 11:08; {1FD91A9C-410C-4090-BBCC-55D3450EF433}; f:\programme\Search Results Toolbar\Datamngr\FirefoxExtension
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-10 - (no file)
HKLM-Run-DATAMNGR - f:\progra~1\SEARCH~1\Datamngr\DATAMN~1.EXE
AddRemove-ilividtoolbarguid - f:\progra~1\SEARCH~1\Datamngr\SRTOOL~1\uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover
Rootkit scan 2013-01-25 19:48
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse... 
.
Scanne versteckte Autostarteinträge... 
.
Scanne versteckte Dateien... 
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@f:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="f:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_5_502_110_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(1188)
f:\windows\system32\VESWinlogon.dll
.
- - - - - - - > 'explorer.exe'(2476)
f:\windows\system32\webcheck.dll
f:\windows\system32\mshtml.dll
f:\windows\system32\msls31.dll
f:\windows\system32\WPDShServiceObj.dll
f:\windows\system32\PortableDeviceTypes.dll
f:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
f:\programme\Intel\Wireless\Bin\S24EvMon.exe
f:\programme\Bonjour\mDNSResponder.exe
f:\programme\Intel\Wireless\Bin\EvtEng.exe
f:\windows\system32\nvsvc32.exe
f:\programme\Intel\Wireless\Bin\RegSrvc.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
f:\programme\SONY\VAIO Event Service\VESMgr.exe
f:\windows\system32\wscntfy.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
f:\programme\Intel\Wireless\Bin\Dot1XCfg.exe
f:\programme\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2013-01-25  19:51:51 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2013-01-25 18:51
.
Vor Suchlauf: 4.416.643.072 Bytes frei
Nach Suchlauf: 4.377.001.984 Bytes frei
.
- - End Of File - - 70D4E8631B6738DAFEBE2DDFF2D90676
         
--- --- ---

Alt 28.01.2013, 17:41   #10
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi
lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 30.01.2013, 18:06   #11
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi.
anbei die liste meiner programme:

Adobe Flash Player 11 ActiveX Adobe Systems Incorporated 18.01.2013 11.5.502.110: notwendig
Adobe Flash Player 11 Plugin Adobe Systems Incorporated 18.01.2013 11.5.502.146: notwendig
Adobe Photoshop CS3 Adobe Systems Incorporated 07.09.2008 10.0: notwendig
Adobe Reader 6.0.1 Adobe Systems Incorporated 07.04.2007 43,99MB 006.000.001: notwendig
Bluetooth Stack for Windows by Toshiba 06.04.2007 54,40MB v5.00.10(SO): notwendig
CCleaner Piriform 23.01.2013 3.27: notwendig
HDAUDIO SoftV92 Data Fax Modem with SmartCP 06.04.2007 : unbekannt
High Definition Audio - KB888111 Microsoft Corporation 06.04.2007 20040219.000000: notwendig
Intel(R) PRO Network Connections Drivers 30.01.2013 notwendig
Intel(R) PROSet/Wireless Software Intel Corporation 28.11.2012 11.01.0000 notwendig
Malwarebytes Anti-Malware Version 1.70.0.1100 Malwarebytes Corporation 23.01.2013 1.70.0.1100 notwendig
Microsoft Compression Client Pack 1.0 for Windows XP Microsoft Corporation 01.05.2007 1 unbekannt
Microsoft Silverlight Microsoft Corporation 28.11.2012 22,71MB 5.1.10411.0 notwendig
Microsoft User-Mode Driver Framework Feature Pack 1.0 Microsoft Corporation 01.05.2007 unbekannt
Mozilla Firefox 17.0.1 (x86 de) Mozilla 22.01.2013 17.0.1 notwendig
Mozilla Maintenance Service Mozilla 13.01.2013 17.0.1 unbekannt
MSXML 4.0 SP2 (KB927978) Microsoft Corporation 18.04.2007 2,56MB 4.20.9841.0 unbekannt
MSXML 4.0 SP2 (KB954430) Microsoft Corporation 16.11.2012 1,42MB 4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688) Microsoft Corporation 16.11.2012 2,77MB 4.20.9876.0 unbekannt
MSXML 6 Service Pack 2 (KB973686) Microsoft Corporation 16.11.2012 1,40MB 6.20.2003.0 unbekannt
Nero OEM 13.04.2008 notwendig
NeroVision Express 2 06.04.2007 notwendig
NVIDIA Drivers 05.04.2007 notwendig
Pinnacle Hollywood FX for Studio 07.04.2007 notwendig
Pinnacle Instant DVD Recorder 07.04.2007 1.60.066 notwendig
PowerDVD 18.04.2007 notwendig
proDAD Heroglyph 2.0 07.04.2007 unbekannt
QuickTime 17.05.2012 notwendig
Setting Utility Series 06.04.2007 unbekannt
SigmaTel Audio SigmaTel 06.04.2007 5.10.4811.0 notwendig
Sony MP4 Shared Library Sony Corporation 06.04.2007 2.0 unbekannt
Sony Utilities DLL 06.04.2007 unbekannt
Sony Video Shared Library Sony Corporation 06.04.2007 2.0.01 unbekannt
Steinberg Cubase SL 2 07.04.2007 notwendig
Studio 10 Pinnacle Systems 06.10.2007 10.0 notwendig
Studio 10 Bonus DVD 31.10.2009 10.0.000 notwendig
Syncrosoft's License Control 07.04.2007 unbekannt
uTorrentBar_DE Toolbar uTorrentBar_DE 16.11.2012 6.9.0.16 unnötig
VAIO Camera Capture Utility Sony Corporation 06.04.2007 2.1.00.11200 notwendig
VAIO Camera Utility Sony Corporation 06.04.2007 2.0.00.11140 notwendig
VAIO Control Center 06.04.2007 notwendig
VAIO Event Service Sony Corporation 06.04.2007 2.3.00.05310 unbekannt
web 'n' walk Manager T-Mobile 28.04.2007 1.00.0000 notwendig
Windows Genuine Advantage Validation Tool (KB892130) Microsoft Corporation 16.11.2012 unbekannt
Windows Internet Explorer 8 Microsoft Corporation 24.11.2012 20090308.140743 unnötig
Windows Media Format 11 runtime 18.11.2012 unbekannt
Windows Media Player 11 18.11.2012 notwendig
Windows XP Service Pack 3 Microsoft Corporation 18.11.2012 20080414.031514 notwendig
WinRAR Archivierer 06.04.2007 notwendig
Wireless Switch Setting Utility 06.04.2007 unbekannt
µTorrent BitTorrent Inc. 14.12.2012 3.2.0 notwendig

Alt 31.01.2013, 13:26   #12
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
uTorrentBar_DE

öffne CCleaner, analysieren, starten, PC neustarten.


Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe
    alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Löschen.
  • Bestätige jeweils mit Ok.
  • Dein
    Rechner wird neu gestartet, je nach Schwere der Infektion auch mehrmals - das ist normal. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den
    Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Sx].txt. (x = fortlaufende Nummer)
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Alt 07.02.2013, 19:06   #13
Austhromas
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi. arbeitsbedingt spät aber doch. ich glaub wir haben's. firefox funkt wieder. die searchnu/406-startseite ist weg. ich denke, es schaut gut aus. sollte es das gewesen sein, ganz herzlichen dank!AdwCleaner Logfile:
Code:
ATTFilter
# AdwCleaner v2.111 - Datei am 07/02/2013 um 18:58:59 erstellt
# Aktualisiert am 05/02/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : yvonne - VAIO
# Bootmodus : Normal
# Ausgeführt unter : F:\Dokumente und Einstellungen\yvonne\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\searchplugins\Search_Results.xml
Datei Gelöscht : F:\Programme\Mozilla FireFox\searchplugins\Search_Results.xml
Gelöscht mit Neustart : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\CT2851647
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{c840e246-6b95-475e-9bd7-caa1c7eca9f2}
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\extensions\{f34c9277-6577-4dff-b2d7-7d58092f272f}
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\ilividtoolbarguid
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\Smartbar
Ordner Gelöscht : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Conduit
Ordner Gelöscht : F:\Programme\Conduit

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\APN DTX
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKCU\Software\ilivid
Schlüssel Gelöscht : HKCU\Software\ilividtoolbarguid
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{9FF9AE6F-4553-41A7-B645-B0E88850EABF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CE4DB5A3-58E6-41F1-8761-47238DF4F468}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\iLividIEHelper.DNSGuard.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Toolbar.CT2851647
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{75E8DA27-44AF-40AE-927C-F2EEC99D65B1}
Schlüssel Gelöscht : HKLM\Software\Conduit
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\leocdeigfnkaojcapikdjcdbedcjmffc
Schlüssel Gelöscht : HKLM\Software\iLividSRTB
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilividtoolbarguid
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Search Results Toolbar

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

Ersetzt : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406 --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.1 (de)

Datei : F:\Dokumente und Einstellungen\yvonne\Anwendungsdaten\Mozilla\Firefox\Profiles\293ubx3z.default\prefs.js

Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_city", "VIENNA");
Gelöscht : user_pref("CT2851647.1000234.TWC_TMP_country", "AT");
Gelöscht : user_pref("CT2851647.1000234.TWC_locId", "AUXX0025");
Gelöscht : user_pref("CT2851647.1000234.TWC_location", "Vienna, Austria");
Gelöscht : user_pref("CT2851647.1000234.TWC_region", "OT");
Gelöscht : user_pref("CT2851647.1000234.TWC_temp_dis", "c");
Gelöscht : user_pref("CT2851647.1000234.TWC_wind_dis", "kmh");
Gelöscht : user_pref("CT2851647.1000234.weatherData", "{\"icon\":\"29.png\",\"temperature\":\"5°C\",\"temperatu[...]
Gelöscht : user_pref("CT2851647.CBOpenMAMSettings", "0");
Gelöscht : user_pref("CT2851647.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Gelöscht : user_pref("CT2851647.FirstTime", "true");
Gelöscht : user_pref("CT2851647.FirstTimeFF3", "true");
Gelöscht : user_pref("CT2851647.LoginRevertSettingsEnabled", true);
Gelöscht : user_pref("CT2851647.RevertSettingsEnabled", true);
Gelöscht : user_pref("CT2851647.UserID", "UN14194278826066853");
Gelöscht : user_pref("CT2851647.addressBarTakeOverEnabledInHidden", "true");
Gelöscht : user_pref("CT2851647.autoDisableScopes", -1);
Gelöscht : user_pref("CT2851647.cb_experience_000", "2");
Gelöscht : user_pref("CT2851647.cbcountry_001", "AT");
Gelöscht : user_pref("CT2851647.cbfirsttime", "Fri Nov 16 2012 18:07:03 GMT+0100");
Gelöscht : user_pref("CT2851647.defaultSearch", "FALSE");
Gelöscht : user_pref("CT2851647.embeddedsData", "[{\"appId\":\"129351532245275780\",\"apiPermissions\":{\"cross[...]
Gelöscht : user_pref("CT2851647.enableAlerts", "always");
Gelöscht : user_pref("CT2851647.enableSearchFromAddressBar", "FALSE");
Gelöscht : user_pref("CT2851647.firstTimeDialogOpened", "true");
Gelöscht : user_pref("CT2851647.fixPageNotFoundError", "true");
Gelöscht : user_pref("CT2851647.fixPageNotFoundErrorInHidden", "true");
Gelöscht : user_pref("CT2851647.fixUrls", true);
Gelöscht : user_pref("CT2851647.installId", "fft190.tmp.exe");
Gelöscht : user_pref("CT2851647.installType", "XPE");
Gelöscht : user_pref("CT2851647.isCheckedStartAsHidden", true);
Gelöscht : user_pref("CT2851647.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.isFirstTimeToolbarLoading", "false");
Gelöscht : user_pref("CT2851647.isNewTabEnabled", true);
Gelöscht : user_pref("CT2851647.isPerformedSmartBarTransition", "true");
Gelöscht : user_pref("CT2851647.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Gelöscht : user_pref("CT2851647.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.migrateAppsAndComponents", true);
Gelöscht : user_pref("CT2851647.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
Gelöscht : user_pref("CT2851647.openThankYouPage", "true");
Gelöscht : user_pref("CT2851647.openUninstallPage", "FALSE");
Gelöscht : user_pref("CT2851647.scriptSource", "hxxp://127.0.0.1:10000/gui/");
Gelöscht : user_pref("CT2851647.search.searchAppId", "129351532245275780");
Gelöscht : user_pref("CT2851647.search.searchCount", "0");
Gelöscht : user_pref("CT2851647.searchInNewTabEnabledInHidden", "true");
Gelöscht : user_pref("CT2851647.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Gelöscht : user_pref("CT2851647.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Gelöscht : user_pref("CT2851647.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Gelöscht : user_pref("CT2851647.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1353085622180");
Gelöscht : user_pref("CT2851647.serviceLayer_services_appsMetadata_lastUpdate", "1353085624866");
Gelöscht : user_pref("CT2851647.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353085622709");
Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.10.27.6_lastUpdate", "1354035980909");
Gelöscht : user_pref("CT2851647.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358846935064");
Gelöscht : user_pref("CT2851647.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353085622768");
Gelöscht : user_pref("CT2851647.serviceLayer_services_searchAPI_lastUpdate", "1353085621411");
Gelöscht : user_pref("CT2851647.serviceLayer_services_serviceMap_lastUpdate", "1358846934518");
Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353085622657");
Gelöscht : user_pref("CT2851647.serviceLayer_services_toolbarSettings_lastUpdate", "1358854134876");
Gelöscht : user_pref("CT2851647.serviceLayer_services_translation_lastUpdate", "1358846934641");
Gelöscht : user_pref("CT2851647.settingsINI", true);
Gelöscht : user_pref("CT2851647.shouldFirstTimeDialog", "false");
Gelöscht : user_pref("CT2851647.smartbar.CTID", "CT2851647");
Gelöscht : user_pref("CT2851647.smartbar.Uninstall", "0");
Gelöscht : user_pref("CT2851647.smartbar.isHidden", true);
Gelöscht : user_pref("CT2851647.smartbar.toolbarName", "uTorrentBar_DE ");
Gelöscht : user_pref("CT2851647.toolbarBornServerTime", "16-11-2012");
Gelöscht : user_pref("CT2851647.toolbarCurrentServerTime", "22-1-2013");
Gelöscht : user_pref("CT2851647.upgradeFromClearSBVersion", true);
Gelöscht : user_pref("CT2851647.url_history0001", "hxxp://publichd.eu/download.php?id=aa70460ee15fc624fcaee38fb[...]
Gelöscht : user_pref("CT2851647_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
Gelöscht : user_pref("browser.search.defaultenginename", "Search Results");
Gelöscht : user_pref("browser.search.order.1", "Search Results");
Gelöscht : user_pref("browser.search.selectedEngine", "Search Results");
Gelöscht : user_pref("browser.startup.homepage", "hxxp://www.searchnu.com/406");
Gelöscht : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&gct=ds&appid=550&systemid=406&apn[...]

-\\ Google Chrome v24.0.1312.57

Datei : F:\Dokumente und Einstellungen\yvonne\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [10989 octets] - [07/02/2013 18:58:59]

########## EOF - F:\AdwCleaner[S1].txt - [11050 octets] ##########
         
--- --- ---

Alt 07.02.2013, 20:58   #14
markusg
/// Malware-holic
 
Problem mit Virus iLivid - Standard

Problem mit Virus iLivid



hi
wenns keine Probleme mit dem PC mehr gibt.
Öffne OTL, bereinigen, PC startet neu, Remover werden lgelöscht.
Lösche übrig gebliebene Remover, Setups, Logs, leere den Papierkorb.

PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird Sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten
__________________
-Verdächtige mails bitte an uns zur Analyse weiterleiten:
markusg.trojaner-board@web.de
Weiterleiten
Anleitung:
http://markusg.trojaner-board.de
Mails bitte vorerst nach obiger Anleitung an
markusg.trojaner-board@web.de
Weiterleiten
Wenn Ihr uns unterstützen möchtet

Antwort

Themen zu Problem mit Virus iLivid
.dll, administrator, anti-malware, autostart, dateien, firefox, gen, helper, ilivid, infizierte, laptop, log-datei, löschen, malwarebytes, microsoft, nicht mehr, problem, programme, search results toolbar, seite, service pack 3, software, speicher, spinnt, startseite, trojaner, vaio, virus, öffnet



Ähnliche Themen: Problem mit Virus iLivid


  1. Ilivid GEfunden
    Plagegeister aller Art und deren Bekämpfung - 24.09.2015 (20)
  2. PUA/iLivid.Gen auf Win7x64 Notebook
    Log-Analyse und Auswertung - 18.06.2015 (15)
  3. Ich werde immer auf ILivid weitergeleitet
    Plagegeister aller Art und deren Bekämpfung - 24.06.2014 (19)
  4. Downlad ilivid startet immer automatisch
    Log-Analyse und Auswertung - 09.05.2014 (1)
  5. Windows 7 Iminent, ilivid, FTDownloader, Plus HD Infektion
    Log-Analyse und Auswertung - 11.11.2013 (10)
  6. iLivid Update - Sicherheitszertifikatanfrage von Firefox: Virus?
    Plagegeister aller Art und deren Bekämpfung - 07.11.2013 (5)
  7. Ilivid Virus
    Log-Analyse und Auswertung - 25.04.2013 (17)
  8. Firefox startet nicht mehr nach ilivid Installation
    Plagegeister aller Art und deren Bekämpfung - 14.02.2013 (15)
  9. Virus ILivid gedownloadet
    Plagegeister aller Art und deren Bekämpfung - 27.01.2013 (15)
  10. Ilivid - Virus eingefangen! Bildschirm schwarz/weiß
    Plagegeister aller Art und deren Bekämpfung - 31.12.2012 (15)
  11. http://www.searchnu.com/406 durch ilivid
    Plagegeister aller Art und deren Bekämpfung - 27.11.2012 (12)
  12. Lüfter dreht hoch - Ilivid?
    Log-Analyse und Auswertung - 09.10.2012 (62)
  13. ilivid entfernen
    Log-Analyse und Auswertung - 23.09.2012 (37)
  14. Ilivid auf meinem Desktop
    Plagegeister aller Art und deren Bekämpfung - 10.07.2012 (1)
  15. Ilivid/Searchqu Virus
    Log-Analyse und Auswertung - 20.01.2012 (5)
  16. Problem mit ILIVID
    Log-Analyse und Auswertung - 25.11.2011 (3)
  17. Ilivid/ Bandoo/ Searchqu Virus und OTL
    Log-Analyse und Auswertung - 24.11.2011 (10)

Zum Thema Problem mit Virus iLivid - Hallo, bin über Google-Suche zu Euch gestossen und hoffe, dass ihr mir weiterhelfen könnt. Meine Frau hat scheinbar unwissend den Virus iLivid runtergeladen. Seitdem spinnt der Laptop (Firefox öffnet sich - Problem mit Virus iLivid...
Archiv
Du betrachtest: Problem mit Virus iLivid auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.