Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: TR/Rootkit.GEN in system32/drivers/cygigsb.sys

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 07.06.2010, 09:36   #16
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Ok, hat schon wieder so lange gedauert ... Hilfe, ich hasse meinen Job ...
Na ja, egal.

Ok, mh, ESET hat beim ersten Mal was gefunden gehabt, aber dann ist der PC abgeschmiert und ich musste das Programm neu starten. Beim zweiten Mal hat ESET dann irgendwie nichts mehr gefunden gehabt. *schulterzuck*

Dann hab ich die Dienste geöffnet, aber VzCdbSvc war da nicht bei.
Bin die Liste, glaub ich, dreimal hoch und runter gegangen.

Alt 07.06.2010, 14:24   #17
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Code:
ATTFilter
SRV - [2008.02.15 11:56:54 | 000,184,320 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe -- (VzCdbSvc)
         
Existieren tut er aber, kümmern wir uns später darum.

Poste mal die Log von Vino's EventViewer
__________________

__________________

Alt 09.06.2010, 09:45   #18
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Ok, das funktioniert auch nicht. Ich hab es auf meinem Desktop, aber wenn ich den Run starten will, bekomme ich folgende Fehlermeldung:

VEWv01c
Run-time error '75
Path/File access error
__________________

Alt 09.06.2010, 13:55   #19
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Ist die vew.exe am Desktop ?

Starte einmal mit Rechtsklick --> Als Admin ausführen (wie im ersten Posting von mir beschrieben)
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 10.06.2010, 11:53   #20
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Ok, jetzt hat's geklappt.

Vino's Event Viewer v01c run on Windows Vista in German
Report run at 10/06/2010 12:08:22

Note: All dates below are in the format dd/mm/yyyy

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Kritisch Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Fehler Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 21/04/2009 20:14:37
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 21/04/2009 20:14:40
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 21/04/2009 21:52:07
Type: Fehler Category: 16
Event: 4621 Source: Microsoft-Windows-EventSystem
Das COM+-Ereignissystem konnte das EventSystem.EventSubscription-Objekt {CEB8B221-89C5-41A8-98CE-79B413BF150B}-{00000000-0000-0000-0000-000000000000}-{00000000-0000-0000-0000-000000000000} nicht entfernen. HRESULT war 80070005.

Log: 'Application' Date/Time: 22/04/2009 06:30:09
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 22/04/2009 06:30:12
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 22/04/2009 17:03:15
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 22/04/2009 17:03:17
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 23/04/2009 06:38:35
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 23/04/2009 06:38:39
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 23/04/2009 10:58:21
Type: Fehler Category: 0
Event: 1010 Source: Microsoft-Windows-Perflib
Die Collect-Prozedur für den "EmdCache"-Dienst in der DLL "C:\Windows\system32\emdmgmt.dll" hat eine Ausnahme verursacht oder einen ungültigen Status zurückgegeben. Die von der Leistungsindikatoren-DLL zurückgegebenen Leistungsdaten werden nicht im Perf Data Block zurückgegeben. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Ausnahmecode oder den Statuscode.

Log: 'Application' Date/Time: 23/04/2009 10:58:23
Type: Fehler Category: 0
Event: 1008 Source: Microsoft-Windows-Perflib
Die Open-Prozedur für den Dienst "PNRPsvc" in der DLL "C:\Windows\system32\pnrpperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Log: 'Application' Date/Time: 23/04/2009 19:29:31
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 23/04/2009 19:29:34
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 24/04/2009 06:39:24
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 24/04/2009 06:39:25
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 24/04/2009 17:38:54
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

Log: 'Application' Date/Time: 24/04/2009 17:38:57
Type: Fehler Category: 0
Event: 10 Source: Microsoft-Windows-WMI
Ereignisfilter mit Abfrage "SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 99" konnte im Namespace "//./root/CIMV2" nicht reaktiviert werden aufgrund des Fehlers 0x80041003. Ereignisse können nicht durch diesen Filter geschickt werden, bis dieses Problem gelöst ist.

Log: 'Application' Date/Time: 24/04/2009 18:10:04
Type: Fehler Category: 0
Event: 1010 Source: Microsoft-Windows-Perflib
Die Collect-Prozedur für den "EmdCache"-Dienst in der DLL "C:\Windows\system32\emdmgmt.dll" hat eine Ausnahme verursacht oder einen ungültigen Status zurückgegeben. Die von der Leistungsindikatoren-DLL zurückgegebenen Leistungsdaten werden nicht im Perf Data Block zurückgegeben. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Ausnahmecode oder den Statuscode.

Log: 'Application' Date/Time: 24/04/2009 18:10:06
Type: Fehler Category: 0
Event: 1008 Source: Microsoft-Windows-Perflib
Die Open-Prozedur für den Dienst "PNRPsvc" in der DLL "C:\Windows\system32\pnrpperf.dll" war nicht erfolgreich. Die Leistungsdaten für diesen Dienst sind nicht verfügbar. Die ersten vier Bytes (DWORD) des Datenbereichs enthalten den Fehlercode.

Log: 'Application' Date/Time: 25/04/2009 10:11:01
Type: Fehler Category: 0
Event: 7 Source: VzCdbSvc
Das Plug-In-Modul konnte nicht geladen werden. (GUID = {56F9312C-C989-4E04-8C23-299DEE3A36F5}) (Fehlercode = 0x80042019)

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Informationen Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 21/04/2009 11:32:59
Type: Informationen Category: 0
Event: 1001 Source: Windows Error Reporting
Fehlerbucket 1041948989, Typ 1 Ereignisname: APPCRASH Antwort: Keine Cab-ID: 0 Problemsignatur: P1: realplay.exe P2: 11.0.0.477 P3: 4908d1be P4: Annabelle.rpv P5: 1.0.0.2 P6: 3b333e19 P7: c0000005 P8: 00002f20 P9: P10: Angehängte Dateien: C:\Users\Serenity\AppData\Local\Temp\WER4BC5.tmp.version.txt Diese Dateien befinden sich möglicherweise hier: C:\Users\Serenity\AppData\Local\Microsoft\Windows\WER\ReportArchive\Report187e6ab9

Log: 'Application' Date/Time: 21/04/2009 12:07:19
Type: Informationen Category: 0
Event: 9009 Source: Desktop Window Manager
Der Desktopfenster-Manager wurde mit dem Code (0x40010004) abgebrochen.

Log: 'Application' Date/Time: 21/04/2009 12:07:20
Type: Informationen Category: 0
Event: 6000 Source: Microsoft-Windows-Winlogon
Der Winlogon-Benachrichtigungsabonnent <SessionEnv> war nicht verfügbar, um das Benachrichtigungsereignis zu verarbeiten.

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 0 Source: Service1
Der Dienst wurde erfolgreich heruntergefahren.

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 2 Source: IJPLMSVC
The service is finished.

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 901 Source: Microsoft-Windows-Security-Licensing-SLC
Der Softwarelizenzierungsdienst wird beendet.

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 109 Source: VzFw
Die Überwachung des Ordners wurde angehalten.
C:\Users\Public\Pictures

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 1
Event: 2573 Source: Adobe Active File Monitor 6.0
Der Adobe Active File-Monitor-Service wurde angehalten.

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 109 Source: VzFw
Die Überwachung des Ordners wurde angehalten.
C:\Users\Public\Videos

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 109 Source: VzFw
Die Überwachung des Ordners wurde angehalten.
C:\Users\Serenity\Pictures

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 109 Source: VzFw
Die Überwachung des Ordners wurde angehalten.
C:\Users\Serenity\Videos

Log: 'Application' Date/Time: 21/04/2009 12:07:23
Type: Informationen Category: 0
Event: 3 Source: VzFw
Der Dienst wurde angehalten.

Log: 'Application' Date/Time: 21/04/2009 12:07:24
Type: Informationen Category: 0
Event: 2 Source: Microsoft-Windows-CertificateServicesClient
Der Zertifikatdiensteclient wurde angehalten.

Log: 'Application' Date/Time: 21/04/2009 20:14:20
Type: Informationen Category: 0
Event: 1531 Source: Microsoft-Windows-User Profiles Service
Der Benutzerprofildienst wurde erfolgreich gestartet.

Log: 'Application' Date/Time: 21/04/2009 20:14:20
Type: Informationen Category: 0
Event: 900 Source: Microsoft-Windows-Security-Licensing-SLC
Der Softwarelizenzierungsdienst wird gestartet.

Log: 'Application' Date/Time: 21/04/2009 20:14:21
Type: Informationen Category: 0
Event: 4625 Source: Microsoft-Windows-EventSystem
Das EventSystem-Subsystem unterdrückt duplizierte Ereignisprotokolleinträge für eine Dauer von 86400 Sekunden. Dieses Zeitlimit kann durch den REG_DWORD-Wert SuppressDuplicateDuration unter folgendem Registrierungsschlüssel gesteuert werden: HKLM\Software\Microsoft\EventSystem\EventLog.

Log: 'Application' Date/Time: 21/04/2009 20:14:24
Type: Informationen Category: 0
Event: 1033 Source: Microsoft-Windows-Security-Licensing-SLC
Die Richtlinien werden ausgeschlossen, da sie nur mit dem override-only-Attribut definiert wurden. Richtliniennamen=(IIS-W3SVC-MaxConcurrentRequests) (Telnet-Client-EnableTelnetClient) (Telnet-Client-EnableTelnetClient_w) (Telnet-Server-EnableTelnetServer) (Telnet-Server-EnableTelnetServer_w) Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f SKU-ID=bffdc375-bbd5-499d-8ef1-4f37b61c895f

Log: 'Application' Date/Time: 21/04/2009 20:14:24
Type: Informationen Category: 0
Event: 1003 Source: Microsoft-Windows-Security-Licensing-SLC
Softwarelizenzierungsdienst hat die Überprüfung des Lizenzierungsstatus abgeschlossen. Anwendungs-ID=55c92734-d682-4d71-983e-d6ec3f16059f Lizenzierungsstatus=
{1,[3a1d44e2-bede-46fb-8a02-0cd485a1db8b, 8, 0xC004F014,0x0]}

{1,[9e042223-03bf-49ae-808f-ff37f128d40d, 8, 0xC004F014,0x0]}

{1,[a3481201-436e-4fc9-88b4-34ccf7f81789, 8, 0xC004F014,0x0]}

{1,[a4eec485-e375-48b4-8f51-80d13a4086b6, 8, 0xC004F014,0x0]}

{1,[b6795467-dc45-4acf-af87-e948ee3f15f4, 8, 0xC004F014,0x0]}

{1,[bffdc375-bbd5-499d-8ef1-4f37b61c895f, 0, 0x0,0x0],[0x0,0x0,0x0,0,0,0x0],[0x0,0xFFFFFFFF,0x0,0,0,0x0],[0x0,0xFFFFFFFF,0x0,0,0,0x0],[0,0,0x0]}

{1,[c3505bd0-004a-49b9-84db-a1a4869eddf1, 8, 0xC004F014,0x0]}

{1,[c5d8ec70-e2ae-42d8-aaa9-eec3772438ee, 8, 0xC004F014,0x0]}

{1,[f3acdd3c-119a-4932-a3d7-0b6f33a1dca9, 8, 0xC004F014,0x0]}

{1,[afd5f68f-b70f-4000-a21d-28dbc8be8b07, 8, 0xC004F014,0x0]}


Log: 'Application' Date/Time: 21/04/2009 20:14:24
Type: Informationen Category: 0
Event: 1005 Source: Microsoft-Windows-Security-Licensing-SLC
Ergebnis der Inanspruchnahme von Windows-Rechten: hr=0x0

Log: 'Application' Date/Time: 21/04/2009 20:14:24
Type: Informationen Category: 1
Event: 2570 Source: Adobe Active File Monitor 6.0
Der Adobe Active File-Monitor-Service wurde gestartet.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Warnung Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 22/04/2009 12:11:32
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 7 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2256 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\CA


Log: 'Application' Date/Time: 25/04/2009 11:02:11
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 4 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2264 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2264 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2264 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2264 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot


Log: 'Application' Date/Time: 27/04/2009 11:59:43
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 0 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:


Log: 'Application' Date/Time: 28/04/2009 12:12:36
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 0 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:


Log: 'Application' Date/Time: 29/04/2009 17:30:53
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 7 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2308 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\CA


Log: 'Application' Date/Time: 01/05/2009 15:51:23
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Pictures\Supernatural\16gc4dw.jpg.files\vcm_.xml

Log: 'Application' Date/Time: 01/05/2009 15:51:28
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Pictures\Supernatural\15ga149.jpg.files\vcm_.xml

Log: 'Application' Date/Time: 01/05/2009 15:51:28
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Pictures\Supernatural\16gc4dw.jpg.files\vcm_.xml

Log: 'Application' Date/Time: 05/05/2009 20:39:28
Type: Warnung Category: 7
Event: 508 Source: ESENT
Windows (3760) Windows: Eine Anforderung, in die Datei "C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb" ab Offset 8347648 (0x00000000007f6000) insgesamt 8192 (0x00002000) Bytes zu schreiben, war erfolgreich, benötigte aber ungewöhnlich viel Zeit (9456 Sekunden) von Seiten des Betriebssystems. Dieses Problem ist vermutlich durch fehlerhafte Hardware bedingt. Wenden Sie sich für weitere Unterstützung bei der Diagnose des Problems an Ihren Hardwarehersteller.

Log: 'Application' Date/Time: 05/05/2009 21:39:43
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\My
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\CA
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 2240 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Disallowed


Log: 'Application' Date/Time: 07/05/2009 16:43:08
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\My
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\CA
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 2292 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Disallowed


Log: 'Application' Date/Time: 10/05/2009 11:58:12
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 0 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:


Log: 'Application' Date/Time: 14/05/2009 17:29:10
Type: Warnung Category: 0
Event: 1530 Source: Microsoft-Windows-User Profiles Service
Es wurde festgestellt, dass Ihre Registrierungsdatei noch von anderen Anwendungen oder Diensten verwendet wird. Die Datei wird nun entladen. Die Anwendungen oder Dienste, die Ihre Registrierungsdatei anhalten, funktionieren anschließend u. U. nicht mehr ordnungsgemäß. DETAIL - 15 user registry handles leaked from \Registry\User\S-1-5-21-543934884-2003185551-1606545869-1000:
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\trust
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Policies\Microsoft\SystemCertificates
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Root
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\SmartCardRoot
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\My
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\CA
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\TrustedPeople
Process 2336 (\Device\HarddiskVolume2\Program Files\McAfee\SiteAdvisor\McSACore.exe) has opened key \REGISTRY\USER\S-1-5-21-543934884-2003185551-1606545869-1000\Software\Microsoft\SystemCertificates\Disallowed


Log: 'Application' Date/Time: 15/05/2009 09:00:21
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\RealPlayer-Downloads\Ashley Tisdale - It's Alright, It's Ok - Deutsche Übersetzung.flv

Log: 'Application' Date/Time: 15/05/2009 09:00:23
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\RealPlayer-Downloads\Ashley Tisdale - It's Alright, It's Ok - Deutsche Übersetzung.flv

Log: 'Application' Date/Time: 15/05/2009 09:02:28
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\Ashley Tisdale - It's alright, it's ok.m3u

Log: 'Application' Date/Time: 15/05/2009 09:02:46
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\Ashley Tisdale - It's alright, it's ok - Kopie.m3u

Log: 'Application' Date/Time: 15/05/2009 09:02:55
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\Ashley Tisdale - It's alright, it's ok - Kopie.mp3

Log: 'Application' Date/Time: 15/05/2009 09:08:47
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\RealPlayer-Downloads\Britney Spears - If You Seek Amy + Lyrics.flv

Log: 'Application' Date/Time: 15/05/2009 09:14:04
Type: Warnung Category: 0
Event: 202 Source: VzFw
Die Daten in der Datei/im Ordner konnten nicht registriert werden.
Das Dateiformat wird nicht unterstützt.
C:\Users\Serenity\Videos\RealPlayer-Downloads\Taylor Swift Love story with lyrics.flv

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Kritisch Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Fehler Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Fehler Category: 0
Event: 7000 Source: Service Control Manager
Der Dienst "Parallel port driver" wurde aufgrund folgenden Fehlers nicht gestartet: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Log: 'System' Date/Time: 15/12/2008 09:13:50
Type: Fehler Category: 0
Event: 12 Source: PlugPlayManager
Das Gerät "USB-Massenspeichergerät" (USB\VID_054C&PID_0377\F7600004B917) wurde ohne vorbereitende Maßnahmen vom System entfernt.

Log: 'System' Date/Time: 15/12/2008 09:13:50
Type: Fehler Category: 0
Event: 12 Source: PlugPlayManager
Das Gerät "MATSHITA BD-CMB UJ-120 USB Device" (USBSTOR\CdRom&Ven_MATSHITA&Prod_BD-CMB_UJ-120&Rev_1.03\F7600004B917&0) wurde ohne vorbereitende Maßnahmen vom System entfernt.

Log: 'System' Date/Time: 15/12/2008 16:47:54
Type: Fehler Category: 0
Event: 15016 Source: Microsoft-Windows-HttpEvent
Das Sicherheitspaket Kerberos für die serverseitige Authentifizierung konnte nicht initialisiert werden. Das Datenfeld enthält die Fehlernummer.

Log: 'System' Date/Time: 15/12/2008 16:48:00
Type: Fehler Category: 0
Event: 7000 Source: Service Control Manager
Der Dienst "Parallel port driver" wurde aufgrund folgenden Fehlers nicht gestartet: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Log: 'System' Date/Time: 15/12/2008 16:49:31
Type: Fehler Category: 0
Event: 10010 Source: Microsoft-Windows-DistributedCOM
Der Server "{6295DF2D-35EE-11D1-8707-00C04FD93327}" konnte innerhalb des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.

Log: 'System' Date/Time: 16/12/2008 09:04:41
Type: Fehler Category: 0
Event: 15016 Source: Microsoft-Windows-HttpEvent
Das Sicherheitspaket Kerberos für die serverseitige Authentifizierung konnte nicht initialisiert werden. Das Datenfeld enthält die Fehlernummer.

Log: 'System' Date/Time: 16/12/2008 09:04:49
Type: Fehler Category: 0
Event: 7000 Source: Service Control Manager
Der Dienst "Parallel port driver" wurde aufgrund folgenden Fehlers nicht gestartet: Der angegebene Dienst kann nicht gestartet werden. Er ist deaktiviert oder nicht mit aktivierten Geräten verbunden.

Log: 'System' Date/Time: 16/12/2008 12:27:19
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:00
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:07
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:14
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:20
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:27
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:34
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:41
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:48
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:28:55
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:29:01
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

Log: 'System' Date/Time: 16/12/2008 12:29:08
Type: Fehler Category: 0
Event: 7 Source: cdrom
Fehlerhafter Block bei Gerät \Device\CdRom1.

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Informationen Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Windows Driver Foundation - Benutzermodus-Treiberframework" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "RtkHDMIService" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "TCP/IP-NetBIOS-Hilfsdienst" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "CNG-Schlüsselisolation" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "DNS-Client" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Netzwerkspeicher-Schnittstellendienst" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "DHCP-Client" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Extensible Authentication-Protokoll" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Automatische WLAN-Konfiguration" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Shellhardwareerkennung" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Aufgabenplanung" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Druckwarteschlange" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Basisfiltermodul" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "WebClient" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Arbeitsstationsdienst" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Windows-Firewall" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Server" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Computerbrowser" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Anwendungserfahrung" befindet sich jetzt im Status "Ausgeführt".

Log: 'System' Date/Time: 15/12/2008 08:46:56
Type: Informationen Category: 0
Event: 7036 Source: Service Control Manager
Dienst "Adobe Active File Monitor V6" befindet sich jetzt im Status "Ausgeführt".

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Warnung Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 15/12/2008 10:21:52
Type: Warnung Category: 0
Event: 4226 Source: Tcpip
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

Log: 'System' Date/Time: 15/12/2008 13:16:06
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 15/12/2008 13:16:06
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 15/12/2008 17:09:03
Type: Warnung Category: 0
Event: 4226 Source: Tcpip
TCP/IP hat das Sicherheitslimit erreicht, das für die Anzahl gleichzeitiger TCP-Verbindungsversuche festgelegt wurde.

Log: 'System' Date/Time: 15/12/2008 19:20:16
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 15/12/2008 19:20:17
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 16/12/2008 13:11:05
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 16/12/2008 13:11:05
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 17/12/2008 08:50:19
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 17/12/2008 08:50:19
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 17/12/2008 13:12:33
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 17/12/2008 13:12:33
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 17/12/2008 22:56:01
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 17/12/2008 22:56:01
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 18/12/2008 09:49:37
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 18/12/2008 09:49:37
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 18/12/2008 12:27:44
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 18/12/2008 12:27:44
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.

Log: 'System' Date/Time: 18/12/2008 18:09:13
Type: Warnung Category: 0
Event: 10002 Source: Microsoft-Windows-WLAN-AutoConfig
Das WLAN-Erweiterungsmodul wurde beendet. Modulpfad: C:\Windows\System32\IWMSSvc.dll

Log: 'System' Date/Time: 18/12/2008 18:09:13
Type: Warnung Category: 0
Event: 4001 Source: Microsoft-Windows-WLAN-AutoConfig
Der Dienst für die automatische WLAN-Konfiguration wurde erfolgreich beendet.


Alt 10.06.2010, 14:48   #21
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



start --> ausführen --> notepad (reinschreiben)
Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument
Code:
ATTFilter
@echo off
cd \
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VzCdbSvc" > "%temp%\look.txt"
notepad "%temp%\look.txt"
del %0
         
Speichere diese unter file.bat auf Deinem Desktop.
Wähle bei Dateityp alle Dateien aus.
Doppelklich auf die file.bat, poste mir den Inhalt des Textdokuments.
Vista- User: Mit Rechtsklick "als Administrator starten"


Schritt 2

Windows + R Taste --> sfc /scannow (eingeben) --> OK

Dies prüft ob irgendwelche Systemdateien beschädigt sind. Lass das mal in Ruhe laufen.
__________________
--> TR/Rootkit.GEN in system32/drivers/cygigsb.sys

Alt 11.06.2010, 11:16   #22
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Ok, hier file.bat:


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VzCdbSvc
Type REG_DWORD 0x10
Start REG_DWORD 0x2
ErrorControl REG_DWORD 0x1
ImagePath REG_EXPAND_SZ "C:\Program Files\Common Files\Sony Shared\VAIO Entertainment Platform\VzCdb\VzCdbSvc.exe"
DisplayName REG_SZ VAIO Entertainment Database Service
DependOnService REG_MULTI_SZ RPCSS\0Vcsw
ObjectName REG_SZ LocalSystem





Und was passiert, wenn man bei scannow auf ok klickt? Ich meine, sieht man, dass der PC arbeitet? Ich hab es jetzt versucht, aber soweit ich das sagen kann, passiert nichts. *schulterzuck*

Geändert von SerenityChan (11.06.2010 um 11:54 Uhr)

Alt 11.06.2010, 13:40   #23
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Eigentlich müsste man was in der Taskleiste sehen und ein schwarzes Fenster ganz kurz aufpoppen.

Versuch es bitte nochmal

WIndows + R taste drücken. Kopiere nun folgendes in die Zeile und drücke OK

sc config VzCdbSvc start= demand


Berichte ob es eine besserung gibt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 14.06.2010, 12:45   #24
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Für 'ne Sekunde poppt ein schwarzes Fenster auf, ja, aber ansonsten passiert nichts. Ich hab den PC jetzt auch mal 'ne Zeit laufen lassen, um zu sehen, ob da noch was kommt, tut es aber nicht.

Alt 14.06.2010, 14:18   #25
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Es sagte keiner das du da was sehen wirst

Zitat:
Berichte ob es eine besserung gibt
WIndows Explorer und deine ganzen anderen Probleme sind hiermit gemeint
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 17.06.2010, 14:25   #26
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Mh, gebessert hat sich eigentlich nichts. Internet Explorer hängt sich zwischendurch immer noch auf und Windwos Explorer tut es weiterhin ständig. Wenn ich etwas öffnen will - besonders in der Schnellstartleiste - passiert meistens gar nichts.
Und wenn ich Dinge am PC ändere, z.B. meine Desktopsymbole neu anordne, sind sie beim nächsten Start wieder wie vorher. Selbst Dinge, die ich vorher gelöscht habe, wie Firefox, sind manchmal wieder da. Firefox hab ich mittlerweile, glaub ich, dreimal von der Festplatte geschmissen. Grundsätzlich mag ich Firefox lieber als Internet Explorer, aber wenn ich Firefox öffne, hängt sich der PC sofort völlig auf, weshalb ich es letztendlich ja auch gelöscht habe.
Aber immerhin wird mir zurzeit kein Virus mehr angezeigt, was ja schonmal eine große Erleichterung ist. Danke dafür. ^-^

Alt 17.06.2010, 14:43   #27
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Besuche bitte die Microsoft-Update-Seite und lade Dir alle Updates unter Benutzerdefiniert herunter
Mache das so lange bis du nichts mehr angeboten bekommst
Du musst dafür mit den Internet Explorer ins Netz gehen
Wenn du dies mit FireFox durchführen willst musst Du vorher das Addon IE View installieren.

Berichte ob es danach eine Besserung gibt
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Alt 29.06.2010, 13:34   #28
SerenityChan
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



So, hat ein wenig gedauert, aber ich musste ja erst ein paar Tage testen. ^-~

Also, der Windwos Explorer zickt ab und zu immer noch ein wenig, aber es ist um ein Vielfaches besser, als vorher. Mit dem Internet hab ich seither keine Probleme mehr gehabt und hab mich dann sogar getraut, Firefox neu zu intallieren und es fuktioniert. ^^

Also, ich hab keine Ahnung, wie du das gemacht hast und ich hab den größten Teil von dem, was ich nach deinen Anweisungen getan habe, nicht verstanden, aber ich danke dir. ^-^


Alt 29.06.2010, 13:42   #29
Larusso
/// Selecta Jahrusso
 
TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Standard

TR/Rootkit.GEN in system32/drivers/cygigsb.sys



Dieses Thema scheint erledigt und wird aus den Abos gelöscht. Solltest Du das Thema erneut benötigen, bitte eine PN an mich.

Jeder andere möge bitte einen eigenen Thread starten.
__________________
mfg, Daniel

ASAP & UNITE Member
Alliance of Security Analysis Professionals
Unified Network of Instructors and Trusted Eliminators

Lerne, zurück zu schlagen und unterstütze uns!
TB Akademie

Antwort

Themen zu TR/Rootkit.GEN in system32/drivers/cygigsb.sys
antivir, avira, datei, dienst, explorer, folge, funktioniert, gelöscht, gratis, hilfe gesucht, hängt, internet, internet explorer, laptop, löschen, meldung, neustart, quelldatei, system, total, tr/rootkit.gen, trojaner, warnung, windows, windows explorer




Ähnliche Themen: TR/Rootkit.GEN in system32/drivers/cygigsb.sys


  1. Avira meldet TR/Rootkit.Gen in C:windows/system32/drivers....was ist zu tun?
    Plagegeister aller Art und deren Bekämpfung - 19.07.2014 (22)
  2. TR/Rootkit.Gen2'-'C:\WINDOWS\system32\drivers\sptd.sys'
    Plagegeister aller Art und deren Bekämpfung - 01.02.2012 (1)
  3. windows\system32\drivers\sptd.sys - Rootkit Modification
    Plagegeister aller Art und deren Bekämpfung - 05.06.2011 (18)
  4. Rootkit C:\windows\system32\drivers\volmgr.sys
    Plagegeister aller Art und deren Bekämpfung - 01.02.2011 (8)
  5. TR/Rootkit.Gen in C:\Windows\System32\drivers\ghldywj.sys
    Plagegeister aller Art und deren Bekämpfung - 25.12.2010 (9)
  6. Rootkit.Bubnix in c:\windows\system32\drivers\qmjlmyja.sys
    Plagegeister aller Art und deren Bekämpfung - 20.08.2010 (23)
  7. Rootkit Agent in C:\WINDOWS\system32\drivers\lpvmtsvd.sys
    Plagegeister aller Art und deren Bekämpfung - 19.08.2010 (13)
  8. Rootkit in C:\Windows\system32\drivers\afkw4fu9.sys ?
    Log-Analyse und Auswertung - 08.08.2010 (4)
  9. Rootkit Bubnix.au in c:\windows\system32\drivers\hljrifmj.sys
    Plagegeister aller Art und deren Bekämpfung - 21.06.2010 (10)
  10. TR/Rootkit.Gen in C:\WINDOWS\system32\drivers\herbh.sys
    Plagegeister aller Art und deren Bekämpfung - 01.06.2010 (16)
  11. TR/Rootkit.Gen in C:\Windows\System32\drivers\ezokdc.sys
    Plagegeister aller Art und deren Bekämpfung - 30.05.2010 (6)
  12. Tr/rootkit.gen windows/system32/Drivers.lnuuf.sys (rootkit Agent)
    Plagegeister aller Art und deren Bekämpfung - 29.05.2010 (1)
  13. Rootkit.Agent../System32/Drivers/
    Plagegeister aller Art und deren Bekämpfung - 28.05.2010 (46)
  14. TR/Rootkit.gen, TR/BHO.agcg in C:\Windows\system32\drivers\zaohb.sys
    Plagegeister aller Art und deren Bekämpfung - 13.05.2010 (3)
  15. Was tun? Virus Rootkit C:\Windows\System32\drivers\hsntoaox.sys
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (12)
  16. C:\WINDOWS\system32\drivers\**; befürchte Rootkit
    Plagegeister aller Art und deren Bekämpfung - 23.04.2010 (18)
  17. Rootkit.Agent im system32\drivers\qkavedba.sys
    Plagegeister aller Art und deren Bekämpfung - 14.03.2010 (1)

Zum Thema TR/Rootkit.GEN in system32/drivers/cygigsb.sys - Ok, hat schon wieder so lange gedauert ... Hilfe, ich hasse meinen Job ... Na ja, egal. Ok, mh, ESET hat beim ersten Mal was gefunden gehabt, aber dann ist - TR/Rootkit.GEN in system32/drivers/cygigsb.sys...
Archiv
Du betrachtest: TR/Rootkit.GEN in system32/drivers/cygigsb.sys auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.