![]() |
Autologin Adminkonto im laufenden Betrieb (Win XP) Hallo liebe Community, nach langer Suche nach einer Lösung für mein Problem, bin ich bei euch gelandet. Es geht um den Laptop meiner Mutter, welcher bereits das 2. Mal das Phänomen gezeigt hat, dass sich während ein andere User angemeldet ist, das Administratorkonto übernimmt scheinbar die Kontrolle und versucht folgenden Dienst zu starten: "6to4" (jeweils ohne Erfolg). Dabei wird jedoch keine Anmeldung vollzogen, sondern man sieht die Windows-Anmeldemaske und bei User und Admin wird "jeweils 1 Programm ausgeführt". Das dauert ein paar Minuten und dann kann der User sich wieder anmelden. Leider war ich selbst nie anwesend als es passiert ist. Generell kann ich den oben genannten Dienst Windows zuordnen, aber ich befürchte, dass sich dort etwas tarnen könnte alá Trojaner. Ich kann auch sonst leider aus dem Eventlog keine anderen ungewöhnlichen Vorgänge feststellen. Ein kompletter Scan mit Avast Antivir hat keinen Virus ausgemacht. Es sind sonst auch keine merkwürdigen Sachen aufgetreten, aber mich macht diese Anmeldung stutzig. Nachdem ich hier anderen Themen durchgegangen bin, habe ich mittels "SuperAntiSpyware" einen Scan machen lassen. Dazu erstmal die Auswertung, die mich persönlich nicht weitergebracht hat. Außer Cookies und einer Einstellung der XP-Firewall ist in meinen Augen nichts drin: SUPERAntiSpyware Scan Log hxxp://www.superantispyware.com Generated 11/14/2011 at 08:07 PM Application Version : 5.0.1134 Core Rules Database Version : 7938 Trace Rules Database Version: 5750 Scan type : Complete Scan Total Scan Time : 01:10:17 Operating System Information Windows XP Professional 32-bit, Service Pack 3 (Build 5.01.2600) Administrator Memory items scanned : 917 Memory threats detected : 0 Registry items scanned : 38271 Registry threats detected : 1 File items scanned : 94766 File threats detected : 164 Disabled.SecurityCenterOption HKLM\SOFTWARE\MICROSOFT\SECURITY CENTER#FIREWALLDISABLENOTIFY Adware.Tracking Cookie C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@adserver-ich[1].txt [ /adserver-ich ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@adviva[1].txt [ /adviva ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@adx.chip[1].txt [ /adx.chip ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@atdmt[2].txt [ /atdmt ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@doubleclick[2].txt [ /doubleclick ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@specificclick[1].txt [ /specificclick ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@stat.aldi[1].txt [ /stat.aldi ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@rambler[1].txt [ /rambler.ru ] C:\Dokumente und Einstellungen\lap-works\Cookies\lap-works@www.rambler[2].txt [ /www.rambler.ru ] delivery.ibanner.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q6MFQL57 ] s0.2mdn.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MACROMEDIA\FLASH PLAYER\#SHAREDOBJECTS\Q6MFQL57 ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad.adition.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] adx.chip.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .a.revenuemax.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] server.lon.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .lokalportal24de.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .paypal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] nl.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] nl.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .toplist.cz [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .oms.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .campusdiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .campusdiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .campusdiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .campusdiscount.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .gametracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.blogcounter.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.oe24.at [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.oe24.at [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .germanwings.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] stat.novasol.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] mediathek.daserste.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] server.iad.liveperson.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .webstats4u.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] stats.computecmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .histats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .dmtracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .conrad.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .olympiaverlag.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjlosiajcdo.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .e-2dj6wjl4ckcjibp.stats.esomniture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] tracking.klicktel.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] stats.computecmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .philips.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] accounts.google.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] accounts.youtube.com [ C:\DOKUMENTE UND EINSTELLUNGEN\LAP-WORKS\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\8GR1ZK7J.DEFAULT\COOKIES.SQLITE ] Wenn noch andere Scans gewünscht sind, bitte Bescheid geben. Allerdings hatte das "SAS" mir erstmal Probleme gemacht, weil es sich nicht problemslos wieder entfernen lies. Sei erstmal dahingestellt. Vielleicht noch als Info: Auf dem Laptop ist Incredimail als E-Mail-Client installiert. Ein Programm, dass ich selbst nicht für gut heiße, weil es in der Vergangenheit schon häufig für anderen Fehler die Ursache war (aber es ist ja alles so schön bunt:wtf:). Darüber hinaus spielt meine Mutter auf dem Laptop gerne Browserspiele alá "Bubbleshooter" und diese Spieleseiten sollen es ja auch mal gerne faustdick hinter den Ohren haben. Ich wäre für jeden Hilfe dankbar.:daumenhoc Mir selbst gehen langsam die Ideen aus, um was es sich dabei handeln könnte. Schönen Gruß, Kawu:dankeschoen: |
Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Hallo Cosinus, vielen Dank erstmal. Hab beiden Scans durchgeführt und hier erstmal die Ergebnisse: 1) Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8184 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 17.11.2011 20:40:45 mbam-log-2011-11-17 (20-40-41).txt Art des Suchlaufs: Quick-Scan Durchsuchte Objekte: 191664 Laufzeit: 3 Minute(n), 45 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 1 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: c:\WINDOWS\offline web pages\cache.txt (Trojan.Agent) -> No action taken. 2) ESETSmartInstaller@High as downloader log: all ok # version=7 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.6583 # api_version=3.0.2 # EOSSerial=77f2a5264c277c4387fa6c625945d76c # end=finished # remove_checked=false # archives_checked=true # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2011-11-17 08:44:49 # local_time=2011-11-17 09:44:49 (+0100, Westeuropäische Normalzeit) # country="Germany" # lang=1033 # osver=5.1.2600 NT Service Pack 3 # compatibility_mode=512 16777215 100 0 0 0 0 0 # compatibility_mode=8192 67108863 100 0 226 226 0 0 # scanned=85397 # found=0 # cleaned=0 # scan_time=3393 Falls du etwas erkennst, wäre ich froh. Den offensichtlichen Trojaner hab ich bereits entfernt. Ob es das schon gewesen ist? Schönen Gruß und Danke, Kawu |
Zitat:
Denk dran vorher die Signaturen von Malwarebytes zu aktualisieren, da gibt es sehr häufig neue Updates! |
Hallo Cosinus, sorry für den falschen Scan. Hab ich übersehen und dann das WE über nicht da gewesen. Hier nochmal der Fullscan: "Malwarebytes' Anti-Malware 1.51.2.1300 www.malwarebytes.org Datenbank Version: 8207 Windows 5.1.2600 Service Pack 3 Internet Explorer 6.0.2900.5512 21.11.2011 16:31:29 mbam-log-2011-11-21 (16-31-29).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|) Durchsuchte Objekte: 283572 Laufzeit: 57 Minute(n), 26 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 0 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: (Keine bösartigen Objekte gefunden)" Sieht meiner Einschätzung nach gut aus. Siehst du noch etwas? Schönen Gruß, KaWu |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
|
Bitte, der nächste Report: "OTL Logfile: Code: OTL logfile created on: 22.11.2011 16:15:33 - Run 1 " |
Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!) Code: :OTL Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet. Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt. Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
Gesagt, getan: "File F:\LaunchU3.exe -a not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrator ->Temp folder emptied: 18422 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: All Users User: Default User ->Temp folder emptied: 16384 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: lap-works ->Temp folder emptied: 71123823 bytes ->Temporary Internet Files folder emptied: 26482521 bytes ->FireFox cache emptied: 664494959 bytes ->Flash cache emptied: 28502 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: Martina Schaaf ->Temp folder emptied: 16384 bytes ->Temporary Internet Files folder emptied: 32902 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 19569 bytes %systemroot%\System32 .tmp files removed: 2951 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 31310891 bytes RecycleBin emptied: 12077834 bytes Total Files Cleaned = 768,00 mb C:\WINDOWS\System32\drivers\etc\Hosts moved successfully. HOSTS file reset successfully OTL by OldTimer - Version 3.2.31.0 log created on 11222011_192911 Files\Folders moved on Reboot... Registry entries deleted on Reboot..." Nur eine kurze Anmerkung. Seitdem ich die ersten beiden Tools zum scannen drauf hatte, ist der Laptop vorallem bei der Anmeldung sehr langsam. |
Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, Verknüpfungen auf dem Desktop oder im Startmenü unter "alle Programme" fehlen, bitte unhide ausführen: Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop. Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern ) http://www.trojaner-board.de/images/icons/icon4.gif Windows-Vista und Windows-7-User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif |
Nächster Scan: "20:14:19.0281 2176 TDSS rootkit removing tool 2.6.20.0 Nov 22 2011 12:05:55 20:14:21.0281 2176 ============================================================ 20:14:21.0281 2176 Current date / time: 2011/11/23 20:14:21.0281 20:14:21.0281 2176 SystemInfo: 20:14:21.0281 2176 20:14:21.0281 2176 OS Version: 5.1.2600 ServicePack: 3.0 20:14:21.0281 2176 Product type: Workstation 20:14:21.0281 2176 ComputerName: MARTINA 20:14:21.0281 2176 UserName: lap-works 20:14:21.0281 2176 Windows directory: C:\WINDOWS 20:14:21.0281 2176 System windows directory: C:\WINDOWS 20:14:21.0281 2176 Processor architecture: Intel x86 20:14:21.0281 2176 Number of processors: 2 20:14:21.0281 2176 Page size: 0x1000 20:14:21.0281 2176 Boot type: Normal boot 20:14:21.0281 2176 ============================================================ 20:14:21.0781 2176 Initialize success 20:14:44.0406 5512 ============================================================ 20:14:44.0406 5512 Scan started 20:14:44.0406 5512 Mode: Manual; SigCheck; TDLFS; 20:14:44.0406 5512 ============================================================ 20:14:45.0062 5512 Aavmker4 (95d1de2a6613494e853a9738d5d9acd4) C:\WINDOWS\system32\drivers\Aavmker4.sys 20:14:45.0171 5512 Aavmker4 - ok 20:14:45.0187 5512 Abiosdsk - ok 20:14:45.0218 5512 abp480n5 (6abb91494fe6c59089b9336452ab2ea3) C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS 20:14:45.0859 5512 abp480n5 - ok 20:14:46.0031 5512 ac97intc (0f2d66d5f08ebe2f77bb904288dcf6f0) C:\WINDOWS\system32\drivers\ac97intc.sys 20:14:46.0140 5512 ac97intc - ok 20:14:46.0187 5512 ACPI (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys 20:14:46.0312 5512 ACPI - ok 20:14:46.0312 5512 ACPIEC (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 20:14:46.0421 5512 ACPIEC - ok 20:14:46.0609 5512 ADIHdAudAddService (66614b9fdc7e74ab736a84d89f7b06b6) C:\WINDOWS\system32\drivers\ADIHdAud.sys 20:14:46.0625 5512 ADIHdAudAddService - ok 20:14:46.0656 5512 adpu160m (9a11864873da202c996558b2106b0bbc) C:\WINDOWS\system32\DRIVERS\adpu160m.sys 20:14:46.0750 5512 adpu160m - ok 20:14:46.0765 5512 AEAudioService (03be587e90c8b37c7ff1fe2e9c1d1c90) C:\WINDOWS\system32\drivers\AEAudio.sys 20:14:46.0796 5512 AEAudioService - ok 20:14:46.0859 5512 aec (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys 20:14:46.0953 5512 aec - ok 20:14:47.0140 5512 AFD (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys 20:14:47.0156 5512 AFD - ok 20:14:47.0203 5512 agp440 (08fd04aa961bdc77fb983f328334e3d7) C:\WINDOWS\system32\DRIVERS\agp440.sys 20:14:47.0312 5512 agp440 - ok 20:14:47.0343 5512 agpCPQ (03a7e0922acfe1b07d5db2eeb0773063) C:\WINDOWS\system32\DRIVERS\agpCPQ.sys 20:14:47.0437 5512 agpCPQ - ok 20:14:47.0593 5512 Aha154x (c23ea9b5f46c7f7910db3eab648ff013) C:\WINDOWS\system32\DRIVERS\aha154x.sys 20:14:47.0640 5512 Aha154x - ok 20:14:47.0656 5512 aic78u2 (19dd0fb48b0c18892f70e2e7d61a1529) C:\WINDOWS\system32\DRIVERS\aic78u2.sys 20:14:47.0765 5512 aic78u2 - ok 20:14:47.0796 5512 aic78xx (b7fe594a7468aa0132deb03fb8e34326) C:\WINDOWS\system32\DRIVERS\aic78xx.sys 20:14:47.0890 5512 aic78xx - ok 20:14:47.0921 5512 AliIde (1140ab9938809700b46bb88e46d72a96) C:\WINDOWS\system32\DRIVERS\aliide.sys 20:14:48.0031 5512 AliIde - ok 20:14:48.0078 5512 alim1541 (cb08aed0de2dd889a8a820cd8082d83c) C:\WINDOWS\system32\DRIVERS\alim1541.sys 20:14:48.0171 5512 alim1541 - ok 20:14:48.0328 5512 amdagp (95b4fb835e28aa1336ceeb07fd5b9398) C:\WINDOWS\system32\DRIVERS\amdagp.sys 20:14:48.0421 5512 amdagp - ok 20:14:48.0453 5512 amsint (79f5add8d24bd6893f2903a3e2f3fad6) C:\WINDOWS\system32\DRIVERS\amsint.sys 20:14:48.0531 5512 amsint - ok 20:14:48.0578 5512 ANC (11ab185a7af224800bbfb5b836974a17) C:\WINDOWS\system32\drivers\ANC.SYS 20:14:48.0593 5512 ANC ( UnsignedFile.Multi.Generic ) - warning 20:14:48.0593 5512 ANC - detected UnsignedFile.Multi.Generic (1) 20:14:48.0640 5512 AR5211 (317564a02dc28747bea2e9043955dd6e) C:\WINDOWS\system32\DRIVERS\ar5211.sys 20:14:48.0687 5512 AR5211 - ok 20:14:48.0859 5512 asc (62d318e9a0c8fc9b780008e724283707) C:\WINDOWS\system32\DRIVERS\asc.sys 20:14:48.0968 5512 asc - ok 20:14:48.0968 5512 asc3350p (69eb0cc7714b32896ccbfd5edcbea447) C:\WINDOWS\system32\DRIVERS\asc3350p.sys 20:14:49.0031 5512 asc3350p - ok 20:14:49.0046 5512 asc3550 (5d8de112aa0254b907861e9e9c31d597) C:\WINDOWS\system32\DRIVERS\asc3550.sys 20:14:49.0140 5512 asc3550 - ok 20:14:49.0187 5512 aswFsBlk (c47623ffd181a1e7d63574dde2a0a711) C:\WINDOWS\system32\drivers\aswFsBlk.sys 20:14:49.0187 5512 aswFsBlk - ok 20:14:49.0203 5512 aswMon2 (fff2dbb17a3c89f87f78d5fa72ca47fd) C:\WINDOWS\system32\drivers\aswMon2.sys 20:14:49.0218 5512 aswMon2 - ok 20:14:49.0234 5512 aswRdr (36239e24470a3dd81fae37510953cc6c) C:\WINDOWS\system32\drivers\aswRdr.sys 20:14:49.0234 5512 aswRdr - ok 20:14:49.0406 5512 aswSnx (caa846e9c83836bdc3d2d700c678db65) C:\WINDOWS\system32\drivers\aswSnx.sys 20:14:49.0437 5512 aswSnx - ok 20:14:49.0484 5512 aswSP (748ae7f2d7da33adb063fe05704a9969) C:\WINDOWS\system32\drivers\aswSP.sys 20:14:49.0500 5512 aswSP - ok 20:14:49.0656 5512 aswTdi (ca9925ce1dbd07ffe1eb357752cf5577) C:\WINDOWS\system32\drivers\aswTdi.sys 20:14:49.0671 5512 aswTdi - ok 20:14:49.0718 5512 AsyncMac (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys 20:14:49.0828 5512 AsyncMac - ok 20:14:49.0843 5512 atapi (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys 20:14:49.0937 5512 atapi - ok 20:14:49.0937 5512 Atdisk - ok 20:14:50.0046 5512 ati2mtag (e150424208c8a91deed8c45019a6cdd2) C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 20:14:50.0109 5512 ati2mtag - ok 20:14:50.0296 5512 Atmarpc (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys 20:14:50.0406 5512 Atmarpc - ok 20:14:50.0453 5512 atmeltpm (dbf0d7e2df33b469eb55406fea759350) C:\WINDOWS\system32\DRIVERS\atmeltpm.sys 20:14:50.0468 5512 atmeltpm - ok 20:14:50.0484 5512 audstub (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys 20:14:50.0593 5512 audstub - ok 20:14:50.0609 5512 Beep (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys 20:14:50.0703 5512 Beep - ok 20:14:50.0906 5512 btaudio (9e8cf88d340e32fcb3c53955b2df388f) C:\WINDOWS\system32\drivers\btaudio.sys 20:14:50.0937 5512 btaudio - ok 20:14:50.0968 5512 BTDriver (2f9f111d31aa3fbbe5781d829a4524e6) C:\WINDOWS\system32\DRIVERS\btport.sys 20:14:50.0984 5512 BTDriver - ok 20:14:51.0203 5512 BTKRNL (d26b5b9a40a2b2191b35c76d5cbf5d2a) C:\WINDOWS\system32\DRIVERS\btkrnl.sys 20:14:51.0234 5512 BTKRNL - ok 20:14:51.0421 5512 BTWDNDIS (485020a1e1fc5c51a800ca69c618d881) C:\WINDOWS\system32\DRIVERS\btwdndis.sys 20:14:51.0421 5512 BTWDNDIS - ok 20:14:51.0453 5512 BTWUSB (7696f6f2e63086eeedb76b71bb7bb455) C:\WINDOWS\system32\Drivers\btwusb.sys 20:14:51.0468 5512 BTWUSB - ok 20:14:51.0500 5512 cbidf (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\DRIVERS\cbidf2k.sys 20:14:51.0593 5512 cbidf - ok 20:14:51.0609 5512 cbidf2k (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys 20:14:51.0703 5512 cbidf2k - ok 20:14:51.0718 5512 cd20xrnt (f3ec03299634490e97bbce94cd2954c7) C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys 20:14:51.0796 5512 cd20xrnt - ok 20:14:51.0937 5512 Cdaudio (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys 20:14:52.0031 5512 Cdaudio - ok 20:14:52.0093 5512 Cdfs (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys 20:14:52.0171 5512 Cdfs - ok 20:14:52.0187 5512 Cdrom (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys 20:14:52.0281 5512 Cdrom - ok 20:14:52.0296 5512 Changer - ok 20:14:52.0312 5512 CmBatt (0f6c187d38d98f8df904589a5f94d411) C:\WINDOWS\system32\DRIVERS\CmBatt.sys 20:14:52.0390 5512 CmBatt - ok 20:14:52.0421 5512 CmdIde (c687f81290303d90099b027a6474f99f) C:\WINDOWS\system32\DRIVERS\cmdide.sys 20:14:52.0531 5512 CmdIde - ok 20:14:52.0703 5512 Compbatt (6e4c9f21f0fae8940661144f41b13203) C:\WINDOWS\system32\DRIVERS\compbatt.sys 20:14:52.0796 5512 Compbatt - ok 20:14:52.0828 5512 Cpqarray (3ee529119eed34cd212a215e8c40d4b6) C:\WINDOWS\system32\DRIVERS\cpqarray.sys 20:14:52.0906 5512 Cpqarray - ok 20:14:52.0937 5512 dac2w2k (e550e7418984b65a78299d248f0a7f36) C:\WINDOWS\system32\DRIVERS\dac2w2k.sys 20:14:53.0046 5512 dac2w2k - ok 20:14:53.0093 5512 dac960nt (683789caa3864eb46125ae86ff677d34) C:\WINDOWS\system32\DRIVERS\dac960nt.sys 20:14:53.0171 5512 dac960nt - ok 20:14:53.0343 5512 Disk (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys 20:14:53.0421 5512 Disk - ok 20:14:53.0468 5512 DLABOIOM (35cbc02546335ea41a5d516da6626c8a) C:\WINDOWS\system32\DLA\DLABOIOM.SYS 20:14:53.0484 5512 DLABOIOM ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0484 5512 DLABOIOM - detected UnsignedFile.Multi.Generic (1) 20:14:53.0500 5512 DLACDBHM (ec6ae8bc9f773382d2eed49e4dfdae2a) C:\WINDOWS\system32\Drivers\DLACDBHM.SYS 20:14:53.0500 5512 DLACDBHM ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0500 5512 DLACDBHM - detected UnsignedFile.Multi.Generic (1) 20:14:53.0515 5512 DLADResN (2104649b0b79b9f30122c545cba0c655) C:\WINDOWS\system32\DLA\DLADResN.SYS 20:14:53.0531 5512 DLADResN ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0531 5512 DLADResN - detected UnsignedFile.Multi.Generic (1) 20:14:53.0531 5512 DLAIFS_M (e4859ca5bd8412a9a60d62067a653522) C:\WINDOWS\system32\DLA\DLAIFS_M.SYS 20:14:53.0546 5512 DLAIFS_M ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0546 5512 DLAIFS_M - detected UnsignedFile.Multi.Generic (1) 20:14:53.0562 5512 DLAOPIOM (20c24a3d1cf0825487c93f806625805e) C:\WINDOWS\system32\DLA\DLAOPIOM.SYS 20:14:53.0578 5512 DLAOPIOM ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0578 5512 DLAOPIOM - detected UnsignedFile.Multi.Generic (1) 20:14:53.0703 5512 DLAPoolM (8a530da5dc81954bcf1966813f699b49) C:\WINDOWS\system32\DLA\DLAPoolM.SYS 20:14:53.0718 5512 DLAPoolM ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0718 5512 DLAPoolM - detected UnsignedFile.Multi.Generic (1) 20:14:53.0781 5512 DLARTL_N (0605b66052f82b6f07204dbdb61c13ff) C:\WINDOWS\system32\Drivers\DLARTL_N.SYS 20:14:53.0796 5512 DLARTL_N ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0796 5512 DLARTL_N - detected UnsignedFile.Multi.Generic (1) 20:14:53.0812 5512 DLAUDFAM (7eda68af6a91bf64af6f301e39928ebf) C:\WINDOWS\system32\DLA\DLAUDFAM.SYS 20:14:53.0828 5512 DLAUDFAM ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0828 5512 DLAUDFAM - detected UnsignedFile.Multi.Generic (1) 20:14:53.0843 5512 DLAUDF_M (a18423bbc6d92b01fdf3c51e7510ee70) C:\WINDOWS\system32\DLA\DLAUDF_M.SYS 20:14:53.0859 5512 DLAUDF_M ( UnsignedFile.Multi.Generic ) - warning 20:14:53.0859 5512 DLAUDF_M - detected UnsignedFile.Multi.Generic (1) 20:14:53.0953 5512 dmboot (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys 20:14:54.0078 5512 dmboot - ok 20:14:54.0234 5512 dmio (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys 20:14:54.0328 5512 dmio - ok 20:14:54.0375 5512 dmload (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys 20:14:54.0468 5512 dmload - ok 20:14:54.0500 5512 DMusic (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys 20:14:54.0578 5512 DMusic - ok 20:14:54.0609 5512 dpti2o (40f3b93b4e5b0126f2f5c0a7a5e22660) C:\WINDOWS\system32\DRIVERS\dpti2o.sys 20:14:54.0718 5512 dpti2o - ok 20:14:54.0828 5512 drmkaud (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys 20:14:54.0906 5512 drmkaud - ok 20:14:54.0984 5512 DRVMCDB (48c7008d23dcfce0d0232f49307efced) C:\WINDOWS\system32\Drivers\DRVMCDB.SYS 20:14:55.0000 5512 DRVMCDB ( UnsignedFile.Multi.Generic ) - warning 20:14:55.0000 5512 DRVMCDB - detected UnsignedFile.Multi.Generic (1) 20:14:55.0015 5512 DRVNDDM (05467e44a42c777dd1534bb4539b16d1) C:\WINDOWS\system32\Drivers\DRVNDDM.SYS 20:14:55.0031 5512 DRVNDDM ( UnsignedFile.Multi.Generic ) - warning 20:14:55.0031 5512 DRVNDDM - detected UnsignedFile.Multi.Generic (1) 20:14:55.0062 5512 E100B (a6de5342417fec3c0aa8efebb899c431) C:\WINDOWS\system32\DRIVERS\e100b325.sys 20:14:55.0171 5512 E100B - ok 20:14:55.0312 5512 e1express (00560c3fedf8958fcdc7c68b7906f66f) C:\WINDOWS\system32\DRIVERS\e1e5132.sys 20:14:55.0343 5512 e1express - ok 20:14:55.0421 5512 EGATHDRV (2d0fc676d159525f6cd74c3302c7a61c) C:\WINDOWS\SYSTEM32\EGATHDRV.SYS 20:14:55.0421 5512 EGATHDRV ( UnsignedFile.Multi.Generic ) - warning 20:14:55.0421 5512 EGATHDRV - detected UnsignedFile.Multi.Generic (1) 20:14:55.0484 5512 Fastfat (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys 20:14:55.0578 5512 Fastfat - ok 20:14:55.0703 5512 Fdc (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys 20:14:55.0796 5512 Fdc - ok 20:14:55.0859 5512 Fips (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys 20:14:55.0937 5512 Fips - ok 20:14:55.0968 5512 Flpydisk (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys 20:14:56.0078 5512 Flpydisk - ok 20:14:56.0250 5512 FltMgr (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys 20:14:56.0343 5512 FltMgr - ok 20:14:56.0390 5512 Fs_Rec (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys 20:14:56.0484 5512 Fs_Rec - ok 20:14:56.0546 5512 Ftdisk (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys 20:14:56.0640 5512 Ftdisk - ok 20:14:56.0750 5512 G400 (33d00f8cb70ac5f7a8101f79d5273615) C:\WINDOWS\system32\DRIVERS\G400m.sys 20:14:56.0843 5512 G400 - ok 20:14:56.0937 5512 Gpc (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys 20:14:57.0015 5512 Gpc - ok 20:14:57.0125 5512 HDAudBus (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 20:14:57.0234 5512 HDAudBus - ok 20:14:57.0250 5512 hpn (b028377dea0546a5fcfba928a8aefae0) C:\WINDOWS\system32\DRIVERS\hpn.sys 20:14:57.0343 5512 hpn - ok 20:14:57.0390 5512 HSFHWAZL (702a7e1b3c9263efbd6aede3b6919761) C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys 20:14:57.0406 5512 HSFHWAZL - ok 20:14:57.0562 5512 HSF_DPV (8d02cb68d53aa36189faf86fed438884) C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys 20:14:57.0625 5512 HSF_DPV - ok 20:14:57.0812 5512 HSXHWAZL (3af45f5b4157c88ffae24d89ba408302) C:\WINDOWS\system32\DRIVERS\hsxhwazl.sys 20:14:57.0843 5512 HSXHWAZL - ok 20:14:57.0937 5512 HTTP (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys 20:14:57.0953 5512 HTTP - ok 20:14:58.0125 5512 i2omgmt (9368670bd426ebea5e8b18a62416ec28) C:\WINDOWS\system32\drivers\i2omgmt.sys 20:14:58.0218 5512 i2omgmt - ok 20:14:58.0250 5512 i2omp (f10863bf1ccc290babd1a09188ae49e0) C:\WINDOWS\system32\DRIVERS\i2omp.sys 20:14:58.0359 5512 i2omp - ok 20:14:58.0375 5512 i8042prt (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys 20:14:58.0468 5512 i8042prt - ok 20:14:58.0671 5512 iaStor (309c4d86d989fb1fcf64bd30dc81c51b) C:\WINDOWS\system32\DRIVERS\iaStor.sys 20:14:58.0718 5512 iaStor - ok 20:14:58.0765 5512 IBMPMDRV (067a88764593b1f46a6cfb00c69c11eb) C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys 20:14:58.0796 5512 IBMPMDRV - ok 20:14:58.0968 5512 IBMTPCHK (bfc9f3adaad74e13f9ce16c8bd336f95) C:\WINDOWS\system32\Drivers\IBMBLDID.sys 20:14:58.0984 5512 IBMTPCHK ( UnsignedFile.Multi.Generic ) - warning 20:14:58.0984 5512 IBMTPCHK - detected UnsignedFile.Multi.Generic (1) 20:14:59.0015 5512 Imapi (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys 20:14:59.0093 5512 Imapi - ok 20:14:59.0171 5512 ini910u (4a40e045faee58631fd8d91afc620719) C:\WINDOWS\system32\DRIVERS\ini910u.sys 20:14:59.0265 5512 ini910u - ok 20:14:59.0312 5512 IntelIde (69c4e3c9e67a1f103b94e14fdd5f3213) C:\WINDOWS\system32\DRIVERS\intelide.sys 20:14:59.0406 5512 IntelIde - ok 20:14:59.0578 5512 intelppm (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys 20:14:59.0671 5512 intelppm - ok 20:14:59.0703 5512 Ip6Fw (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys 20:14:59.0812 5512 Ip6Fw - ok 20:14:59.0843 5512 IpFilterDriver (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 20:14:59.0921 5512 IpFilterDriver - ok 20:14:59.0953 5512 IpInIp (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys 20:15:00.0031 5512 IpInIp - ok 20:15:00.0062 5512 IpNat (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys 20:15:00.0156 5512 IpNat - ok 20:15:00.0281 5512 IPSec (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys 20:15:00.0375 5512 IPSec - ok 20:15:00.0390 5512 irda (aca5e7b54409f9cb5eed97ed0c81120e) C:\WINDOWS\system32\DRIVERS\irda.sys 20:15:00.0484 5512 irda - ok 20:15:00.0531 5512 IRENUM (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys 20:15:00.0625 5512 IRENUM - ok 20:15:00.0656 5512 isapnp (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys 20:15:00.0734 5512 isapnp - ok 20:15:00.0906 5512 Iviaspi (f59c3569a2f2c464bb78cb1bdcdca55e) C:\WINDOWS\system32\drivers\iviaspi.sys 20:15:00.0906 5512 Iviaspi ( UnsignedFile.Multi.Generic ) - warning 20:15:00.0906 5512 Iviaspi - detected UnsignedFile.Multi.Generic (1) 20:15:00.0953 5512 Kbdclass (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys 20:15:01.0046 5512 Kbdclass - ok 20:15:01.0062 5512 kmixer (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys 20:15:01.0156 5512 kmixer - ok 20:15:01.0343 5512 KSecDD (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys 20:15:01.0359 5512 KSecDD - ok 20:15:01.0468 5512 lbrtfdc - ok 20:15:01.0484 5512 mdmxsdk (a027de1e6c11bd2daf61f6f276b2299f) C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys 20:15:01.0500 5512 mdmxsdk - ok 20:15:01.0515 5512 mnmdd (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys 20:15:01.0609 5512 mnmdd - ok 20:15:01.0671 5512 Modem (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys 20:15:01.0750 5512 Modem - ok 20:15:01.0796 5512 Mouclass (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys 20:15:01.0890 5512 Mouclass - ok 20:15:02.0031 5512 MountMgr (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys 20:15:02.0125 5512 MountMgr - ok 20:15:02.0140 5512 mraid35x (3f4bb95e5a44f3be34824e8e7caf0737) C:\WINDOWS\system32\DRIVERS\mraid35x.sys 20:15:02.0234 5512 mraid35x - ok 20:15:02.0234 5512 MRxDAV (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys 20:15:02.0343 5512 MRxDAV - ok 20:15:02.0390 5512 MRxSmb (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 20:15:02.0437 5512 MRxSmb - ok 20:15:02.0593 5512 Msfs (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys 20:15:02.0671 5512 Msfs - ok 20:15:02.0718 5512 MSKSSRV (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys 20:15:02.0812 5512 MSKSSRV - ok 20:15:02.0828 5512 MSPCLOCK (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys 20:15:02.0906 5512 MSPCLOCK - ok 20:15:02.0937 5512 MSPQM (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys 20:15:03.0031 5512 MSPQM - ok 20:15:03.0046 5512 mssmbios (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys 20:15:03.0140 5512 mssmbios - ok 20:15:03.0187 5512 Mup (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys 20:15:03.0203 5512 Mup - ok 20:15:03.0390 5512 NDIS (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys 20:15:03.0484 5512 NDIS - ok 20:15:03.0531 5512 NdisTapi (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys 20:15:03.0546 5512 NdisTapi - ok 20:15:03.0562 5512 Ndisuio (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys 20:15:03.0656 5512 Ndisuio - ok 20:15:03.0671 5512 NdisWan (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys 20:15:03.0765 5512 NdisWan - ok 20:15:03.0953 5512 NDProxy (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys 20:15:03.0968 5512 NDProxy - ok 20:15:04.0015 5512 NetBIOS (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys 20:15:04.0109 5512 NetBIOS - ok 20:15:04.0140 5512 NetBT (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys 20:15:04.0234 5512 NetBT - ok 20:15:04.0562 5512 NETw5x32 (ccdb8db66acd3c0a6c8e171b79f60ac4) C:\WINDOWS\system32\DRIVERS\NETw5x32.sys 20:15:04.0843 5512 NETw5x32 - ok 20:15:05.0046 5512 Npfs (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys 20:15:05.0140 5512 Npfs - ok 20:15:05.0140 5512 NSCIRDA (2adc0ca9945c65284b3d19bc18765974) C:\WINDOWS\system32\DRIVERS\nscirda.sys 20:15:05.0234 5512 NSCIRDA - ok 20:15:05.0265 5512 Ntfs (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys 20:15:05.0375 5512 Ntfs - ok 20:15:05.0546 5512 Null (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys 20:15:05.0656 5512 Null - ok 20:15:05.0718 5512 nv (2b298519edbfcf451d43e0f1e8f1006d) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 20:15:05.0890 5512 nv - ok 20:15:06.0062 5512 NwlnkFlt (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 20:15:06.0171 5512 NwlnkFlt - ok 20:15:06.0187 5512 NwlnkFwd (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 20:15:06.0281 5512 NwlnkFwd - ok 20:15:06.0343 5512 Parport (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys 20:15:06.0437 5512 Parport - ok 20:15:06.0593 5512 PartMgr (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys 20:15:06.0687 5512 PartMgr - ok 20:15:06.0718 5512 ParVdm (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys 20:15:06.0828 5512 ParVdm - ok 20:15:06.0859 5512 PCI (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys 20:15:06.0953 5512 PCI - ok 20:15:06.0968 5512 PCIDump - ok 20:15:06.0968 5512 PCIIde (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys 20:15:07.0062 5512 PCIIde - ok 20:15:07.0218 5512 Pcmcia (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\DRIVERS\pcmcia.sys 20:15:07.0312 5512 Pcmcia - ok 20:15:07.0312 5512 PDCOMP - ok 20:15:07.0328 5512 PDFRAME - ok 20:15:07.0343 5512 PDRELI - ok 20:15:07.0343 5512 PDRFRAME - ok 20:15:07.0390 5512 perc2 (6c14b9c19ba84f73d3a86dba11133101) C:\WINDOWS\system32\DRIVERS\perc2.sys 20:15:07.0484 5512 perc2 - ok 20:15:07.0515 5512 perc2hib (f50f7c27f131afe7beba13e14a3b9416) C:\WINDOWS\system32\DRIVERS\perc2hib.sys 20:15:07.0625 5512 perc2hib - ok 20:15:07.0671 5512 pmem (dedef40e1d05842639491365cb2c069e) C:\WINDOWS\System32\drivers\pmemnt.sys 20:15:07.0687 5512 pmem ( UnsignedFile.Multi.Generic ) - warning 20:15:07.0687 5512 pmem - detected UnsignedFile.Multi.Generic (1) 20:15:07.0859 5512 PptpMiniport (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys 20:15:07.0953 5512 PptpMiniport - ok 20:15:08.0031 5512 PrivateDisk (ebe579425ccb8377bfc7c0b50c05eb56) C:\Programme\Lenovo\SafeGuard PrivateDisk\PrivateDiskM.sys 20:15:08.0062 5512 PrivateDisk ( UnsignedFile.Multi.Generic ) - warning 20:15:08.0062 5512 PrivateDisk - detected UnsignedFile.Multi.Generic (1) 20:15:08.0125 5512 Processor (2cb55427c58679f49ad600fccba76360) C:\WINDOWS\system32\DRIVERS\processr.sys 20:15:08.0203 5512 Processor - ok 20:15:08.0234 5512 psadd (651d3abc1d82d61b6cfb40cb947b3db3) C:\WINDOWS\system32\DRIVERS\psadd.sys 20:15:08.0265 5512 psadd - ok 20:15:08.0453 5512 PSched (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys 20:15:08.0546 5512 PSched - ok 20:15:08.0562 5512 Ptilink (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys 20:15:08.0671 5512 Ptilink - ok 20:15:08.0703 5512 PxHelp20 (63de5a1e7f28e3c60a5801bb241fc9c9) C:\WINDOWS\system32\Drivers\PxHelp20.sys 20:15:08.0718 5512 PxHelp20 ( UnsignedFile.Multi.Generic ) - warning 20:15:08.0718 5512 PxHelp20 - detected UnsignedFile.Multi.Generic (1) 20:15:08.0796 5512 ql1080 (0a63fb54039eb5662433caba3b26dba7) C:\WINDOWS\system32\DRIVERS\ql1080.sys 20:15:08.0890 5512 ql1080 - ok 20:15:09.0031 5512 Ql10wnt (6503449e1d43a0ff0201ad5cb1b8c706) C:\WINDOWS\system32\DRIVERS\ql10wnt.sys 20:15:09.0125 5512 Ql10wnt - ok 20:15:09.0140 5512 ql12160 (156ed0ef20c15114ca097a34a30d8a01) C:\WINDOWS\system32\DRIVERS\ql12160.sys 20:15:09.0218 5512 ql12160 - ok 20:15:09.0234 5512 ql1240 (70f016bebde6d29e864c1230a07cc5e6) C:\WINDOWS\system32\DRIVERS\ql1240.sys 20:15:09.0343 5512 ql1240 - ok 20:15:09.0343 5512 ql1280 (907f0aeea6bc451011611e732bd31fcf) C:\WINDOWS\system32\DRIVERS\ql1280.sys 20:15:09.0437 5512 ql1280 - ok 20:15:09.0453 5512 RasAcd (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys 20:15:09.0546 5512 RasAcd - ok 20:15:09.0625 5512 Rasirda (0207d26ddf796a193ccd9f83047bb5fc) C:\WINDOWS\system32\DRIVERS\rasirda.sys 20:15:09.0671 5512 Rasirda - ok 20:15:09.0796 5512 Rasl2tp (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 20:15:09.0890 5512 Rasl2tp - ok 20:15:09.0906 5512 RasPppoe (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys 20:15:09.0984 5512 RasPppoe - ok 20:15:10.0031 5512 Raspti (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys 20:15:10.0125 5512 Raspti - ok 20:15:10.0171 5512 Rdbss (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys 20:15:10.0265 5512 Rdbss - ok 20:15:10.0437 5512 RDPCDD (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 20:15:10.0515 5512 RDPCDD - ok 20:15:10.0578 5512 rdpdr (15cabd0f7c00c47c70124907916af3f1) C:\WINDOWS\system32\DRIVERS\rdpdr.sys 20:15:10.0671 5512 rdpdr - ok 20:15:10.0718 5512 RDPWD (fc105dd312ed64eb66bff111e8ec6eac) C:\WINDOWS\system32\drivers\RDPWD.sys 20:15:10.0750 5512 RDPWD - ok 20:15:10.0921 5512 redbook (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys 20:15:11.0015 5512 redbook - ok 20:15:11.0078 5512 s24trans (96b4494d4734970f47c566e098c4f527) C:\WINDOWS\system32\DRIVERS\s24trans.sys 20:15:11.0093 5512 s24trans - ok 20:15:11.0125 5512 Secdrv (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys 20:15:11.0234 5512 Secdrv - ok 20:15:11.0406 5512 serenum (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys 20:15:11.0500 5512 serenum - ok 20:15:11.0531 5512 Serial (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys 20:15:11.0609 5512 Serial - ok 20:15:11.0640 5512 Sfloppy (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys 20:15:11.0718 5512 Sfloppy - ok 20:15:11.0750 5512 ShockMgr (1a9b76c8e0d77bcaca24fdf36781b59d) C:\WINDOWS\system32\drivers\ShockMgr.sys 20:15:11.0765 5512 ShockMgr ( UnsignedFile.Multi.Generic ) - warning 20:15:11.0765 5512 ShockMgr - detected UnsignedFile.Multi.Generic (1) 20:15:11.0906 5512 Shockprf (cb0c065af3ac9ac307408ea021cdd20e) C:\WINDOWS\system32\drivers\Shockprf.sys 20:15:11.0921 5512 Shockprf ( UnsignedFile.Multi.Generic ) - warning 20:15:11.0921 5512 Shockprf - detected UnsignedFile.Multi.Generic (1) 20:15:11.0937 5512 Simbad - ok 20:15:11.0984 5512 sisagp (6b33d0ebd30db32e27d1d78fe946a754) C:\WINDOWS\system32\DRIVERS\sisagp.sys 20:15:12.0062 5512 sisagp - ok 20:15:12.0109 5512 Smapint (26341d0dd225d19fd50e0ee3c3c77502) C:\WINDOWS\system32\drivers\Smapint.sys 20:15:12.0109 5512 Smapint ( UnsignedFile.Multi.Generic ) - warning 20:15:12.0109 5512 Smapint - detected UnsignedFile.Multi.Generic (1) 20:15:12.0171 5512 smi2 (3ba9d0c8a0fbd9fb4029b6cd87c8ce0b) C:\Programme\SMI2\smi2.sys 20:15:12.0203 5512 smi2 ( UnsignedFile.Multi.Generic ) - warning 20:15:12.0203 5512 smi2 - detected UnsignedFile.Multi.Generic (1) 20:15:12.0265 5512 smihlp2 (0b9c01236d25bdcb37aa79dc59dfb7d3) C:\Programme\ThinkVantage Fingerprint Software\smihlp.sys 20:15:12.0281 5512 smihlp2 - ok 20:15:12.0453 5512 Sparrow (83c0f71f86d3bdaf915685f3d568b20e) C:\WINDOWS\system32\DRIVERS\sparrow.sys 20:15:12.0531 5512 Sparrow - ok 20:15:12.0562 5512 splitter (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys 20:15:12.0656 5512 splitter - ok 20:15:12.0671 5512 sr (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys 20:15:12.0765 5512 sr - ok 20:15:12.0937 5512 Srv (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys 20:15:12.0984 5512 Srv - ok 20:15:13.0046 5512 swenum (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys 20:15:13.0125 5512 swenum - ok 20:15:13.0156 5512 swmidi (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys 20:15:13.0250 5512 swmidi - ok 20:15:13.0281 5512 symc810 (1ff3217614018630d0a6758630fc698c) C:\WINDOWS\system32\DRIVERS\symc810.sys 20:15:13.0375 5512 symc810 - ok 20:15:13.0500 5512 symc8xx (070e001d95cf725186ef8b20335f933c) C:\WINDOWS\system32\DRIVERS\symc8xx.sys 20:15:13.0609 5512 symc8xx - ok 20:15:13.0609 5512 sym_hi (80ac1c4abbe2df3b738bf15517a51f2c) C:\WINDOWS\system32\DRIVERS\sym_hi.sys 20:15:13.0703 5512 sym_hi - ok 20:15:13.0718 5512 sym_u3 (bf4fab949a382a8e105f46ebb4937058) C:\WINDOWS\system32\DRIVERS\sym_u3.sys 20:15:13.0796 5512 sym_u3 - ok 20:15:13.0859 5512 SynTP (7c02db7416d52c02b131d0e3a8d2337c) C:\WINDOWS\system32\DRIVERS\SynTP.sys 20:15:13.0875 5512 SynTP - ok 20:15:13.0921 5512 sysaudio (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys 20:15:14.0015 5512 sysaudio - ok 20:15:14.0265 5512 Tcpip (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys 20:15:14.0296 5512 Tcpip - ok 20:15:14.0343 5512 TcUsb (58e3eb5a5c78740c5870eee6648ccc46) C:\WINDOWS\system32\Drivers\tcusb.sys 20:15:14.0359 5512 TcUsb - ok 20:15:14.0406 5512 TDPIPE (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys 20:15:14.0500 5512 TDPIPE - ok 20:15:14.0671 5512 TDSMAPI (564b337034271b7bddcabfddc91c6b7a) C:\WINDOWS\system32\drivers\TDSMAPI.SYS 20:15:14.0687 5512 TDSMAPI ( UnsignedFile.Multi.Generic ) - warning 20:15:14.0687 5512 TDSMAPI - detected UnsignedFile.Multi.Generic (1) 20:15:14.0718 5512 TDTCP (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys 20:15:14.0812 5512 TDTCP - ok 20:15:14.0859 5512 TermDD (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys 20:15:14.0953 5512 TermDD - ok 20:15:15.0125 5512 TosIde (d213a9247dc347f305a2d4cc9b951487) C:\WINDOWS\system32\DRIVERS\toside.sys 20:15:15.0203 5512 TosIde - ok 20:15:15.0265 5512 TPHKDRV (29f3601d4233a53f819010fee8c04a60) C:\WINDOWS\system32\drivers\TPHKDRV.sys 20:15:15.0281 5512 TPHKDRV ( UnsignedFile.Multi.Generic ) - warning 20:15:15.0281 5512 TPHKDRV - detected UnsignedFile.Multi.Generic (1) 20:15:15.0312 5512 TPPWRIF (44672de6cea9569c21c4b7a8d2560750) C:\WINDOWS\system32\drivers\Tppwrif.sys 20:15:15.0328 5512 TPPWRIF ( UnsignedFile.Multi.Generic ) - warning 20:15:15.0328 5512 TPPWRIF - detected UnsignedFile.Multi.Generic (1) 20:15:15.0328 5512 TSMAPIP (f2aba3066d7921d7fcdbd66dea88be11) C:\WINDOWS\system32\drivers\TSMAPIP.SYS 20:15:15.0343 5512 TSMAPIP ( UnsignedFile.Multi.Generic ) - warning 20:15:15.0343 5512 TSMAPIP - detected UnsignedFile.Multi.Generic (1) 20:15:15.0390 5512 tvtfilter (dd957007df98aecffaaa2656d4b981e4) C:\WINDOWS\system32\drivers\tvtfilter.sys 20:15:15.0406 5512 tvtfilter ( UnsignedFile.Multi.Generic ) - warning 20:15:15.0406 5512 tvtfilter - detected UnsignedFile.Multi.Generic (1) 20:15:15.0578 5512 TVTPktFilter (0727cce3ff1a4446f4a1d507361567ab) C:\WINDOWS\system32\DRIVERS\tvtpktfilter.sys 20:15:15.0593 5512 TVTPktFilter - ok 20:15:15.0656 5512 Udfs (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys 20:15:15.0750 5512 Udfs - ok 20:15:15.0796 5512 ultra (1b698a51cd528d8da4ffaed66dfc51b9) C:\WINDOWS\system32\DRIVERS\ultra.sys 20:15:15.0859 5512 ultra - ok 20:15:16.0046 5512 Update (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys 20:15:16.0156 5512 Update - ok 20:15:16.0187 5512 usbehci (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys 20:15:16.0265 5512 usbehci - ok 20:15:16.0312 5512 usbhub (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys 20:15:16.0406 5512 usbhub - ok 20:15:16.0578 5512 USBSTOR (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 20:15:16.0656 5512 USBSTOR - ok 20:15:16.0687 5512 usbuhci (26496f9dee2d787fc3e61ad54821ffe6) C:\WINDOWS\system32\DRIVERS\usbuhci.sys 20:15:16.0765 5512 usbuhci - ok 20:15:16.0781 5512 VgaSave (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys 20:15:16.0875 5512 VgaSave - ok 20:15:16.0906 5512 viaagp (754292ce5848b3738281b4f3607eaef4) C:\WINDOWS\system32\DRIVERS\viaagp.sys 20:15:17.0000 5512 viaagp - ok 20:15:17.0031 5512 ViaIde (3b3efcda263b8ac14fdf9cbdd0791b2e) C:\WINDOWS\system32\DRIVERS\viaide.sys 20:15:17.0125 5512 ViaIde - ok 20:15:17.0296 5512 VolSnap (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys 20:15:17.0375 5512 VolSnap - ok 20:15:17.0421 5512 w800bus (b8c182df79ac8938311ac8e193d52762) C:\WINDOWS\system32\DRIVERS\w800bus.sys 20:15:17.0453 5512 w800bus - ok 20:15:17.0500 5512 w800mdfl (3af69f28c17e1e03bb894f00d905add8) C:\WINDOWS\system32\DRIVERS\w800mdfl.sys 20:15:17.0515 5512 w800mdfl - ok 20:15:17.0703 5512 w800mdm (0d12afd1e1c95226b4268c1777625d05) C:\WINDOWS\system32\DRIVERS\w800mdm.sys 20:15:17.0734 5512 w800mdm - ok 20:15:17.0765 5512 w800mgmt (36ad2eb4a6376d08555864eb4cfd2508) C:\WINDOWS\system32\DRIVERS\w800mgmt.sys 20:15:17.0812 5512 w800mgmt - ok 20:15:17.0843 5512 w800obex (7905915006febbf0f137af36a3fd6429) C:\WINDOWS\system32\DRIVERS\w800obex.sys 20:15:17.0875 5512 w800obex - ok 20:15:18.0046 5512 Wanarp (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys 20:15:18.0140 5512 Wanarp - ok 20:15:18.0156 5512 WDICA - ok 20:15:18.0187 5512 wdmaud (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys 20:15:18.0281 5512 wdmaud - ok 20:15:18.0343 5512 winachsf (115946a53b62a6b171fd0ed197c71d52) C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys 20:15:18.0375 5512 winachsf - ok 20:15:18.0593 5512 WSIMD (33bcfd50929aa6876c54c3768818e685) C:\WINDOWS\system32\DRIVERS\wsimd.sys 20:15:18.0609 5512 WSIMD - ok 20:15:18.0640 5512 MBR (0x1B8) (ce6e2141592d92925559a951caf4972d) \Device\Harddisk0\DR0 20:15:18.0703 5512 \Device\Harddisk0\DR0 - ok 20:15:18.0703 5512 Boot (0x1200) (f87621835172a0a7447d3241f29e0ad5) \Device\Harddisk0\DR0\Partition0 20:15:18.0703 5512 \Device\Harddisk0\DR0\Partition0 - ok 20:15:18.0718 5512 Boot (0x1200) (3e51381ae9a7ec5c2830d624885aab37) \Device\Harddisk0\DR0\Partition1 20:15:18.0718 5512 \Device\Harddisk0\DR0\Partition1 - ok 20:15:18.0718 5512 ============================================================ 20:15:18.0718 5512 Scan finished 20:15:18.0718 5512 ============================================================ 20:15:18.0828 1788 Detected object count: 27 20:15:18.0828 1788 Actual detected object count: 27 20:15:41.0406 1788 ANC ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 ANC ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLABOIOM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLABOIOM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLACDBHM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLACDBHM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLADResN ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLADResN ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLAIFS_M ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLAIFS_M ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLAOPIOM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLAOPIOM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0406 1788 DLAPoolM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0406 1788 DLAPoolM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 DLARTL_N ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 DLARTL_N ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 DLAUDFAM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 DLAUDFAM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 DLAUDF_M ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 DLAUDF_M ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 DRVMCDB ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 DRVMCDB ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 DRVNDDM ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 DRVNDDM ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 EGATHDRV ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 EGATHDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 IBMTPCHK ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 IBMTPCHK ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 Iviaspi ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 Iviaspi ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 pmem ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 pmem ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0421 1788 PrivateDisk ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0421 1788 PrivateDisk ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 ShockMgr ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 ShockMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 Shockprf ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 Shockprf ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 Smapint ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 Smapint ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 smi2 ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 smi2 ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 TDSMAPI ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 TDSMAPI ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 TPHKDRV ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 TPHKDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 TPPWRIF ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 TPPWRIF ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 TSMAPIP ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 TSMAPIP ( UnsignedFile.Multi.Generic ) - User select action: Skip 20:15:41.0437 1788 tvtfilter ( UnsignedFile.Multi.Generic ) - skipped by user 20:15:41.0437 1788 tvtfilter ( UnsignedFile.Multi.Generic ) - User select action: Skip " Hast du denn dieses Root-Kit direkt aus den Logs lesen können? Schönen Gruß, Kawu |
Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
So, bin auch endlich wieder zum nächsten Schritt gekommen. Info vorweg: Das System ist wieder spürbar schneller und vorallem Seiten im Browser werden wieder schneller geladen. Du wirst es zwar auch selbst sehen, aber mir ist durchgegangen, dass der Mailclient noch im Hintergrund lief. Hoffe, dass es keine negative Auswirkung hatte. Hier der Log: "Combofix Logfile: Code: ComboFix 11-11-25.02 - lap-works 25.11.2011 19:46:41.1.2 - x86 Bin mal gespannt was du sonst so aus dem Log lesen kannst und was es alles gebracht hat. Vielen Dank auf jeden Fall für die bisherige Mühe! |
Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen. Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst. Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM! Downloade dir bitte ![]()
Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none). |
So, Gmer ist inzwischen durch. Durfte es nochmal neustarten, weil jemand es nicht abwarten konnte den Laptop wieder zu benutzen und ihn bevor ich die Logs kopieren konnte ausgemacht hat. Die anderen beiden Logs kommen zeitnah (log als Anhang da zu viele Zeichen). OSAM Logfile: Code: Report of OSAM: Autorun Manager v5.0.11926.0 If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board