Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Facebook Virus, Computer langsam? (https://www.trojaner-board.de/108510-facebook-virus-computer-langsam.html)

lumana 23.01.2012 21:47

Facebook Virus, Computer langsam?
 
Guten Abend,

ich bin noch neu hier und hoffe ich habe jetzt alles beachtet, falls ich doch Fehler gemacht habe , entschuldige ich mich schon mal im Voraus. :crazy:

Mein Sohn ist viel bei Facebook unterwegs und hat sich evtl einen Virus dort eingefangen. Unser Pc ist langsam und wenn ich Webseiten öffnen will, werden mir neuerdings die Zertifikate von den Seiten angezeigt.

Wenn Zeit ist, würde ich mich freuen, wenn jemand meine Scans überprüft.
Vielen Dank schon mal...

markusg 24.01.2012 12:23

hi
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

lumana 24.01.2012 13:27

Hi , hier das Ergebnis

Code:

ComboFix 12-01-23.02 - Lenovo 24.01.2012  12:49:48.1.4 - x64
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.3958.2238 [GMT 1:00]
ausgeführt von:: c:\users\Lenovo\Desktop\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {2B2D1395-420B-D5C9-657E-930FE358FC3C}
SP: avast! Antivirus *Disabled/Updated* {904CF271-6431-DA47-5FCE-A87D98DFB681}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
C:\install.exe
c:\users\Lenovo\AppData\Local\Temp\b3ac04aa-9413-4ecb-ac45-ed44495e62a6\CliSecureRT.dll
c:\windows\SysWow64\muzapp.exe
c:\windows\SysWow64\system32
c:\windows\SysWow64\system32\3DAudio.ax
c:\windows\SysWow64\system32\avrt.dll
c:\windows\SysWow64\system32\cis-2.4.dll
c:\windows\SysWow64\system32\issacapi_bs-2.3.dll
c:\windows\SysWow64\system32\issacapi_pe-2.3.dll
c:\windows\SysWow64\system32\issacapi_se-2.3.dll
c:\windows\SysWow64\system32\MACXMLProto.dll
c:\windows\SysWow64\system32\MaDRM.dll
c:\windows\SysWow64\system32\MaJGUILib.dll
c:\windows\SysWow64\system32\MAMACExtract.dll
c:\windows\SysWow64\system32\MASetupCleaner.exe
c:\windows\SysWow64\system32\MaXMLProto.dll
c:\windows\SysWow64\system32\mfplat.dll
c:\windows\SysWow64\system32\MK_Lyric.dll
c:\windows\SysWow64\system32\MSCLib.dll
c:\windows\SysWow64\system32\MSFLib.dll
c:\windows\SysWow64\system32\MSLUR71.dll
c:\windows\SysWow64\system32\msvcp60.dll
c:\windows\SysWow64\system32\MTTELECHIP.dll
c:\windows\SysWow64\system32\MTXSYNCICON.dll
c:\windows\SysWow64\system32\muzaf1.dll
c:\windows\SysWow64\system32\muzapp.dll
c:\windows\SysWow64\system32\muzapp.exe
c:\windows\SysWow64\system32\muzdecode.ax
c:\windows\SysWow64\system32\muzeffect.ax
c:\windows\SysWow64\system32\muzmp4sp.ax
c:\windows\SysWow64\system32\muzmpgsp.ax
c:\windows\SysWow64\system32\muzoggsp.ax
c:\windows\SysWow64\system32\muzwmts.dll
c:\windows\SysWow64\system32\psapi.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-12-24 bis 2012-01-24  ))))))))))))))))))))))))))))))
.
.
2012-01-20 09:04 . 2012-01-06 05:15        8602168        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{D7F12272-99B9-48CC-B4EE-77CFB3620E2B}\mpengine.dll
2012-01-19 16:44 . 2012-01-19 16:44        --------        d-----w-        c:\users\Lenovo\AppData\Roaming\Amazon
2012-01-19 16:43 . 2012-01-19 16:43        --------        d-----w-        c:\program files (x86)\Amazon
2012-01-19 16:36 . 2012-01-19 16:37        --------        d-----w-        c:\users\Lenovo\AppData\Roaming\DVDVideoSoft
2012-01-13 13:27 . 2012-01-13 13:27        626688        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcr80.dll
2012-01-13 13:27 . 2012-01-13 13:27        548864        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcp80.dll
2012-01-13 13:27 . 2012-01-13 13:27        479232        ----a-w-        c:\program files (x86)\Mozilla Firefox\msvcm80.dll
2012-01-13 13:27 . 2012-01-13 13:27        43992        ----a-w-        c:\program files (x86)\Mozilla Firefox\mozutils.dll
2012-01-12 10:05 . 2011-10-26 05:25        1572864        ----a-w-        c:\windows\system32\quartz.dll
2012-01-12 10:05 . 2011-10-26 04:32        514560        ----a-w-        c:\windows\SysWow64\qdvd.dll
2012-01-12 10:05 . 2011-10-26 04:32        1328128        ----a-w-        c:\windows\SysWow64\quartz.dll
2012-01-12 10:05 . 2011-10-26 05:25        366592        ----a-w-        c:\windows\system32\qdvd.dll
2012-01-12 10:05 . 2011-11-19 14:58        77312        ----a-w-        c:\windows\system32\packager.dll
2012-01-12 10:05 . 2011-11-19 14:01        67072        ----a-w-        c:\windows\SysWow64\packager.dll
2012-01-12 10:05 . 2011-11-17 06:41        1731920        ----a-w-        c:\windows\system32\ntdll.dll
2012-01-12 10:05 . 2011-11-17 05:38        1292080        ----a-w-        c:\windows\SysWow64\ntdll.dll
2012-01-08 10:41 . 2012-01-08 10:41        --------        d-----w-        c:\program files (x86)\German Truck Simulator
2011-12-27 11:06 . 2011-12-27 11:06        --------        d-----w-        c:\programdata\boost_interprocess
2011-12-27 10:41 . 2011-12-27 10:41        --------        d-----w-        c:\users\Lenovo\AppData\Roaming\MusicNet
2011-12-27 10:41 . 2011-12-27 10:41        --------        d-----w-        c:\programdata\1B36B
2011-12-27 10:40 . 2011-12-27 11:48        --------        d-----w-        c:\program files (x86)\iMesh Applications
2011-12-27 10:35 . 2011-12-27 10:35        --------        d-----w-        c:\users\Lenovo\AppData\Local\PackageAware
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-12-07 03:54 . 2011-11-09 10:34        414368        ----a-w-        c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2011-11-28 18:01 . 2011-05-13 20:54        41184        ----a-w-        c:\windows\avastSS.scr
2011-11-28 18:01 . 2011-05-13 20:53        199816        ----a-w-        c:\windows\SysWow64\aswBoot.exe
2011-11-28 18:01 . 2011-05-13 20:54        256960        ----a-w-        c:\windows\system32\aswBoot.exe
2011-11-28 17:54 . 2011-05-13 20:54        591192        ----a-w-        c:\windows\system32\drivers\aswSnx.sys
2011-11-28 17:53 . 2011-05-13 20:54        304472        ----a-w-        c:\windows\system32\drivers\aswSP.sys
2011-11-28 17:52 . 2011-05-13 20:54        42328        ----a-w-        c:\windows\system32\drivers\aswRdr.sys
2011-11-28 17:52 . 2011-05-13 20:54        58712        ----a-w-        c:\windows\system32\drivers\aswTdi.sys
2011-11-28 17:52 . 2011-05-13 20:54        66904        ----a-w-        c:\windows\system32\drivers\aswMonFlt.sys
2011-11-28 17:51 . 2011-05-13 20:54        24408        ----a-w-        c:\windows\system32\drivers\aswFsBlk.sys
2011-11-24 04:52 . 2011-12-14 22:49        3145216        ----a-w-        c:\windows\system32\win32k.sys
2011-11-15 13:29 . 2011-05-15 13:58        270720        ------w-        c:\windows\system32\MpSigStub.exe
2011-11-10 16:26 . 2009-07-14 02:36        152576        ----a-w-        c:\windows\SysWow64\msclmd.dll
2011-11-10 16:26 . 2009-07-14 02:36        175616        ----a-w-        c:\windows\system32\msclmd.dll
2011-11-09 10:40 . 2011-03-21 19:42        472808        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2011-11-05 05:41 . 2011-12-14 22:50        1188864        ----a-w-        c:\windows\system32\wininet.dll
2011-11-05 05:32 . 2011-12-14 22:49        2048        ----a-w-        c:\windows\system32\tzres.dll
2011-11-05 04:35 . 2011-12-14 22:50        981504        ----a-w-        c:\windows\SysWow64\wininet.dll
2011-11-05 04:26 . 2011-12-14 22:49        2048        ----a-w-        c:\windows\SysWow64\tzres.dll
2011-11-05 03:32 . 2011-12-14 22:50        1638912        ----a-w-        c:\windows\system32\mshtml.tlb
2011-11-05 02:48 . 2011-12-14 22:50        1638912        ----a-w-        c:\windows\SysWow64\mshtml.tlb
2011-10-28 05:11 . 2010-06-24 10:33        18328        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-10-27 01:25 . 2011-11-16 17:35        177640        ----a-w-        c:\windows\system32\drivers\ssadmdm.sys
2011-10-27 01:25 . 2011-11-16 17:35        16872        ----a-w-        c:\windows\system32\drivers\ssadmdfl.sys
2011-10-27 01:25 . 2011-11-16 17:35        157672        ----a-w-        c:\windows\system32\drivers\ssadbus.sys
2011-10-27 01:25 . 2011-11-16 17:35        13800        ----a-w-        c:\windows\system32\drivers\ssadwhnt.sys
2011-10-27 01:25 . 2011-11-16 17:35        13800        ----a-w-        c:\windows\system32\drivers\ssadwh.sys
2011-10-27 01:25 . 2011-11-16 17:35        13288        ----a-w-        c:\windows\system32\drivers\ssadcmnt.sys
2011-10-27 01:25 . 2011-11-16 17:35        13288        ----a-w-        c:\windows\system32\drivers\ssadcm.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files (x86)\DVDVideoSoftTB\prxtbDVD0.dll" [2011-05-09 176936]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
2011-10-30 08:46        89008        ----a-w-        c:\progra~2\IMESHA~1\MediaBar\Datamngr\ToolBar\wincoreimdtx.dll
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
2011-05-09 08:49        176936        ----a-w-        c:\program files (x86)\DVDVideoSoftTB\prxtbDVD0.dll
.
[HKEY_LOCAL_MACHINE\Wow6432Node\~\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar]
"{872b5b88-9db5-4310-bdd0-ac189557e5f5}"= "c:\program files (x86)\DVDVideoSoftTB\prxtbDVD0.dll" [2011-05-09 176936]
"{28387537-e3f9-4ed7-860c-11e69af4a8a0}"= "c:\progra~2\IMESHA~1\MediaBar\Datamngr\ToolBar\wincoreimdtx.dll" [2011-10-30 89008]
.
[HKEY_CLASSES_ROOT\clsid\{872b5b88-9db5-4310-bdd0-ac189557e5f5}]
.
[HKEY_CLASSES_ROOT\clsid\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1475584]
"KiesHelper"="c:\program files (x86)\Samsung\Kies\KiesHelper.exe" [2011-11-08 929168]
"KiesTrayAgent"="c:\program files (x86)\Samsung\Kies\KiesTrayAgent.exe" [2011-11-08 3508624]
"KiesPDLR"="c:\program files (x86)\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe" [2011-11-08 21392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-03-03 284696]
"StartCCC"="c:\program files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-03-02 98304]
"jmekey"="c:\program files (x86)\jmesoft\hotkey.exe" [2009-08-25 225280]
"YouCam Mirror Tray icon"="c:\program files (x86)\Lenovo\YouCam\YouCamTray.exe" [2010-03-16 171104]
"CLMLServer"="c:\program files (x86)\Lenovo\Power2Go\CLMLSvc.exe" [2009-12-04 103720]
"UpdateP2GoShortCut"="c:\program files (x86)\Lenovo\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"Lenovo Eye Distance System"="c:\program files\Lenovo\Lenovo Eye Distance System\Lenovo Eye Distance System.exe" [2010-07-08 264704]
"Lenovo Dynamic Brightness System"="c:\program files\Lenovo\Lenovo Brightness System\Lenovo Dynamic Brightness System.exe" [2010-07-16 281088]
"TMCMonitor"="c:\program files (x86)\Lenovo\Lenovo EBook&QuickNotes\TMCMonitor.exe" [2009-11-09 53248]
"SetDefaultSCR"="c:\program files (x86)\Lenovo\Lenovo Screensaver\SetDefaultSCR.exe" [2009-12-30 102400]
"avast"="c:\program files\AVAST Software\Avast\avastUI.exe" [2011-11-28 3744552]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
.
c:\users\Lenovo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OpenOffice.org 3.3.lnk - c:\program files (x86)\OpenOffice.org 3\program\quickstart.exe [2010-12-13 1198592]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\Lenovo\Bluetooth Software\BTTray.exe [2010-6-7 1083680]
Motion Drive Game Zone.lnk - c:\program files (x86)\Lenovo\Motion Drive Game Zone\MotionGame_Boot.exe [2011-3-13 329568]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
"AppInit_DLLs"=c:\progra~2\IMESHA~1\MediaBar\Datamngr\datamngr.dll c:\progra~2\IMESHA~1\MediaBar\Datamngr\IEBHO.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MCODS]
@=""
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R3 dgderdrv;dgderdrv;c:\windows\system32\drivers\dgderdrv.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 RTL8023x64;Realtek 10/100 NIC Family NDIS x64 Driver;c:\windows\system32\DRIVERS\Rtnic64.sys [x]
R3 ssadbus;SAMSUNG Android USB Composite Device driver (WDM);c:\windows\system32\DRIVERS\ssadbus.sys [x]
R3 ssadmdfl;SAMSUNG Android USB Modem (Filter);c:\windows\system32\DRIVERS\ssadmdfl.sys [x]
R3 ssadmdm;SAMSUNG Android USB Modem Drivers;c:\windows\system32\DRIVERS\ssadmdm.sys [x]
R3 TFsExDisk;TFsExDisk;c:\windows\System32\Drivers\TFsExDisk.sys [2010-09-06 16392]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 wsvd;wsvd;c:\windows\system32\DRIVERS\wsvd.sys [x]
R3 yukonw7;NDIS6.2 Miniport Driver for Marvell Yukon Ethernet Controller;c:\windows\system32\DRIVERS\yk62x64.sys [x]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 57184]
S0 WinI2C-DDC;WinI2C-DDC Kernel Mode Driver;c:\windows\system32\drivers\DDCDrv.sys [2008-04-08 20832]
S1 aswSnx;aswSnx; [x]
S1 aswSP;aswSP; [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AMD External Events Utility;AMD External Events Utility;c:\windows\system32\atiesrxx.exe [x]
S2 aswFsBlk;aswFsBlk; [x]
S2 aswMonFlt;aswMonFlt;c:\windows\system32\drivers\aswMonFlt.sys [x]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2010-10-20 821664]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-03-03 13336]
S2 NitroReaderDriverReadSpool;NitroPDFReaderDriverCreatorReadSpool;c:\program files\Common Files\Nitro PDF\Reader\1.0\NitroPDFReaderDriverServicex64.exe [2011-02-04 341296]
S2 OddLedSrv;OddLedSrv;c:\program files (x86)\Lenovo\OddSrv\OddLedSrv.exe [2010-03-19 221184]
S2 OddSrv;OddSrv;c:\program files (x86)\Lenovo\OddSrv\OddSrv.exe [2009-12-28 221184]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2010-09-14 508264]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-02-05 2320920]
S3 amdkmdag;amdkmdag;c:\windows\system32\DRIVERS\atipmdag.sys [x]
S3 amdkmdap;amdkmdap;c:\windows\system32\DRIVERS\atikmpag.sys [x]
S3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [x]
S3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [x]
S3 e1kexpress;Intel(R) PRO/1000 PCI Express Network Connection Driver K;c:\windows\system32\DRIVERS\e1k62x64.sys [x]
S3 EloMTUsb;Elo mt usb serv desc;c:\windows\system32\DRIVERS\EloMTUsb.sys [x]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 PQAWRwa;PQAWRwa;c:\program files (x86)\Lenovo\OddSrv\PQAWDrv.sys [2008-02-29 12384]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2010-09-14 219496]
S3 VIACRX64;VIACRX64;c:\windows\system32\DRIVERS\viacr64.sys [x]
S3 VMC412;Vimicro Camera Service VMC412;c:\windows\system32\Drivers\VMC412.sys [x]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2011-11-28 18:01        134384        ----a-w-        c:\program files\AVAST Software\Avast\ashShA64.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-05-04 10804256]
"RtHDVBg"="c:\program files\Realtek\Audio\HDA\RAVBg64.exe" [2010-05-04 2014752]
"EloConfigDlg"="c:\program files\Elo TouchSystems\EloConfig64.exe" [2010-08-10 4797520]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x1
"AppInit_DLLs"=c:\progra~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll c:\progra~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2269050
uLocal Page = c:\windows\system32\blank.htm
uDefault_Search_URL = hxxp://www.google.com/ie
mLocal Page = c:\windows\SysWOW64\blank.htm
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube Download - c:\users\Lenovo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to MP3 Converter - c:\users\Lenovo\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\Lenovo\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Lenovo\AppData\Roaming\Mozilla\Firefox\Profiles\k36v373v.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.search.selectedEngine - Search Results
FF - prefs.js: browser.startup.homepage - hxxp://search.imesh.com
FF - prefs.js: keyword.URL - hxxp://dts.search-results.com/sr?src=ffb&appid=578&systemid=1&sr=0&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
Toolbar-10 - (no file)
Wow6432Node-HKLM-Run-WinampAgent - c:\program files (x86)\Winamp\winampa.exe
Toolbar-Locked - (no file)
Toolbar-10 - (no file)
WebBrowser-{EEE6C35B-6118-11DC-9C72-001320C79847} - (no file)
WebBrowser-{872B5B88-9DB5-4310-BDD0-AC189557E5F5} - (no file)
HKLM-Run-Unattend0000000001{BFA3D12B-66DD-4617-923A-E864BC7D20B5} - c:\windows\test.bat
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-3600371806-541139928-3551922926-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.Email.1"
.
[HKEY_USERS\S-1-5-21-3600371806-541139928-3551922926-1001\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
@Denied: (2) (LocalSystem)
"Progid"="WindowsLiveMail.VCard.1"
.
[HKEY_LOCAL_MACHINE\software\McAfee]
"SymbolicLinkValue"=hex(6):5c,00,72,00,65,00,67,00,69,00,73,00,74,00,72,00,79,
  00,5c,00,6d,00,61,00,63,00,68,00,69,00,6e,00,65,00,5c,00,53,00,6f,00,66,00,\
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\system\ControlSet002\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files\AVAST Software\Avast\AvastSvc.exe
c:\program files (x86)\Common Files\Microsoft Shared\Ink\TabTip32.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-01-24  13:05:14 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2012-01-24 12:05
.
Vor Suchlauf: 9 Verzeichnis(se), 913.265.926.144 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 913.207.939.072 Bytes frei
.
- - End Of File - - 7CFCC6C45659CE0A75DED7C9AC6A1848


markusg 24.01.2012 14:18

download tdss killer:
http://www.trojaner-board.de/82358-t...entfernen.html
führe es nach anleitung aus, log posten

lumana 24.01.2012 14:28

Code:

14:23:27.0126 6420        TDSS rootkit removing tool 2.7.6.0 Jan 19 2012 13:09:04
14:23:27.0360 6420        ============================================================
14:23:27.0360 6420        Current date / time: 2012/01/24 14:23:27.0360
14:23:27.0360 6420        SystemInfo:
14:23:27.0360 6420       
14:23:27.0360 6420        OS Version: 6.1.7601 ServicePack: 1.0
14:23:27.0360 6420        Product type: Workstation
14:23:27.0360 6420        ComputerName: LENOVO-PC
14:23:27.0361 6420        UserName: Lenovo
14:23:27.0361 6420        Windows directory: C:\windows
14:23:27.0361 6420        System windows directory: C:\windows
14:23:27.0361 6420        Running under WOW64
14:23:27.0361 6420        Processor architecture: Intel x64
14:23:27.0361 6420        Number of processors: 4
14:23:27.0361 6420        Page size: 0x1000
14:23:27.0361 6420        Boot type: Normal boot
14:23:27.0361 6420        ============================================================
14:23:27.0868 6420        Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000040
14:23:27.0894 6420        Initialize success
14:26:04.0125 4336        ============================================================
14:26:04.0125 4336        Scan started
14:26:04.0125 4336        Mode: Manual;
14:26:04.0125 4336        ============================================================
14:26:04.0454 4336        1394ohci        (a87d604aea360176311474c87a63bb88) C:\windows\system32\drivers\1394ohci.sys
14:26:04.0457 4336        1394ohci - ok
14:26:04.0508 4336        ACPI            (d81d9e70b8a6dd14d42d7b4efa65d5f2) C:\windows\system32\drivers\ACPI.sys
14:26:04.0512 4336        ACPI - ok
14:26:04.0546 4336        AcpiPmi        (99f8e788246d495ce3794d7e7821d2ca) C:\windows\system32\drivers\acpipmi.sys
14:26:04.0548 4336        AcpiPmi - ok
14:26:04.0582 4336        adp94xx        (2f6b34b83843f0c5118b63ac634f5bf4) C:\windows\system32\DRIVERS\adp94xx.sys
14:26:04.0590 4336        adp94xx - ok
14:26:04.0611 4336        adpahci        (597f78224ee9224ea1a13d6350ced962) C:\windows\system32\DRIVERS\adpahci.sys
14:26:04.0617 4336        adpahci - ok
14:26:04.0640 4336        adpu320        (e109549c90f62fb570b9540c4b148e54) C:\windows\system32\DRIVERS\adpu320.sys
14:26:04.0644 4336        adpu320 - ok
14:26:04.0697 4336        AFD            (d5b031c308a409a0a576bff4cf083d30) C:\windows\system32\drivers\afd.sys
14:26:04.0705 4336        AFD - ok
14:26:04.0727 4336        agp440          (608c14dba7299d8cb6ed035a68a15799) C:\windows\system32\drivers\agp440.sys
14:26:04.0729 4336        agp440 - ok
14:26:04.0752 4336        aliide          (5812713a477a3ad7363c7438ca2ee038) C:\windows\system32\drivers\aliide.sys
14:26:04.0760 4336        aliide - ok
14:26:04.0821 4336        amdide          (1ff8b4431c353ce385c875f194924c0c) C:\windows\system32\drivers\amdide.sys
14:26:04.0824 4336        amdide - ok
14:26:04.0838 4336        AmdK8          (7024f087cff1833a806193ef9d22cda9) C:\windows\system32\DRIVERS\amdk8.sys
14:26:04.0841 4336        AmdK8 - ok
14:26:04.0992 4336        amdkmdag        (d1d06810bf7e21f5763eb06cb7e7262b) C:\windows\system32\DRIVERS\atipmdag.sys
14:26:05.0109 4336        amdkmdag - ok
14:26:05.0145 4336        amdkmdap        (6ba71d6616b56816e57394d77dd1bb6f) C:\windows\system32\DRIVERS\atikmpag.sys
14:26:05.0147 4336        amdkmdap - ok
14:26:05.0167 4336        AmdPPM          (1e56388b3fe0d031c44144eb8c4d6217) C:\windows\system32\DRIVERS\amdppm.sys
14:26:05.0170 4336        AmdPPM - ok
14:26:05.0186 4336        amdsata        (d4121ae6d0c0e7e13aa221aa57ef2d49) C:\windows\system32\drivers\amdsata.sys
14:26:05.0188 4336        amdsata - ok
14:26:05.0206 4336        amdsbs          (f67f933e79241ed32ff46a4f29b5120b) C:\windows\system32\DRIVERS\amdsbs.sys
14:26:05.0209 4336        amdsbs - ok
14:26:05.0229 4336        amdxata        (540daf1cea6094886d72126fd7c33048) C:\windows\system32\drivers\amdxata.sys
14:26:05.0230 4336        amdxata - ok
14:26:05.0258 4336        AppID          (89a69c3f2f319b43379399547526d952) C:\windows\system32\drivers\appid.sys
14:26:05.0261 4336        AppID - ok
14:26:05.0301 4336        arc            (c484f8ceb1717c540242531db7845c4e) C:\windows\system32\DRIVERS\arc.sys
14:26:05.0304 4336        arc - ok
14:26:05.0314 4336        arcsas          (019af6924aefe7839f61c830227fe79c) C:\windows\system32\DRIVERS\arcsas.sys
14:26:05.0317 4336        arcsas - ok
14:26:05.0354 4336        aswFsBlk        (ce6d8bcc4787704ea4feeb92b0d0caf8) C:\windows\system32\drivers\aswFsBlk.sys
14:26:05.0355 4336        aswFsBlk - ok
14:26:05.0372 4336        aswMonFlt      (0debeb2e3fbd0bf5343125cce617f105) C:\windows\system32\drivers\aswMonFlt.sys
14:26:05.0374 4336        aswMonFlt - ok
14:26:05.0392 4336        aswRdr          (952edc2e81f85d1781958d4128bf59f8) C:\windows\system32\drivers\aswRdr.sys
14:26:05.0394 4336        aswRdr - ok
14:26:05.0420 4336        aswSnx          (dd383e2ac941c545a85ab72503da6c12) C:\windows\system32\drivers\aswSnx.sys
14:26:05.0426 4336        aswSnx - ok
14:26:05.0444 4336        aswSP          (ef5403fb8b2dcb791ec365fdf6040a4a) C:\windows\system32\drivers\aswSP.sys
14:26:05.0448 4336        aswSP - ok
14:26:05.0458 4336        aswTdi          (34165da5c6b30c0f9d61246bf8a28040) C:\windows\system32\drivers\aswTdi.sys
14:26:05.0459 4336        aswTdi - ok
14:26:05.0477 4336        AsyncMac        (769765ce2cc62867468cea93969b2242) C:\windows\system32\DRIVERS\asyncmac.sys
14:26:05.0479 4336        AsyncMac - ok
14:26:05.0489 4336        atapi          (02062c0b390b7729edc9e69c680a6f3c) C:\windows\system32\drivers\atapi.sys
14:26:05.0490 4336        atapi - ok
14:26:05.0556 4336        ATIAVPCI        (c1d1d115b7d1db3e62c215b560c9453e) C:\windows\system32\DRIVERS\Yatinavrr.SYS
14:26:05.0590 4336        ATIAVPCI - ok
14:26:05.0613 4336        AtiHdmiService  (77c149e6d702737b2e372dee166faef8) C:\windows\system32\drivers\AtiHdmi.sys
14:26:05.0616 4336        AtiHdmiService - ok
14:26:05.0735 4336        atikmdag        (d1d06810bf7e21f5763eb06cb7e7262b) C:\windows\system32\DRIVERS\atikmdag.sys
14:26:05.0849 4336        atikmdag - ok
14:26:05.0898 4336        b06bdrv        (3e5b191307609f7514148c6832bb0842) C:\windows\system32\DRIVERS\bxvbda.sys
14:26:05.0903 4336        b06bdrv - ok
14:26:05.0924 4336        b57nd60a        (b5ace6968304a3900eeb1ebfd9622df2) C:\windows\system32\DRIVERS\b57nd60a.sys
14:26:05.0927 4336        b57nd60a - ok
14:26:06.0015 4336        BCM43XX        (14b3d44414a353e85664be7c4db9747d) C:\windows\system32\DRIVERS\bcmwl664.sys
14:26:06.0092 4336        BCM43XX - ok
14:26:06.0133 4336        Beep            (16a47ce2decc9b099349a5f840654746) C:\windows\system32\drivers\Beep.sys
14:26:06.0135 4336        Beep - ok
14:26:06.0168 4336        blbdrive        (61583ee3c3a17003c4acd0475646b4d3) C:\windows\system32\DRIVERS\blbdrive.sys
14:26:06.0170 4336        blbdrive - ok
14:26:06.0207 4336        bowser          (6c02a83164f5cc0a262f4199f0871cf5) C:\windows\system32\DRIVERS\bowser.sys
14:26:06.0209 4336        bowser - ok
14:26:06.0219 4336        BrFiltLo        (f09eee9edc320b5e1501f749fde686c8) C:\windows\system32\DRIVERS\BrFiltLo.sys
14:26:06.0221 4336        BrFiltLo - ok
14:26:06.0231 4336        BrFiltUp        (b114d3098e9bdb8bea8b053685831be6) C:\windows\system32\DRIVERS\BrFiltUp.sys
14:26:06.0232 4336        BrFiltUp - ok
14:26:06.0253 4336        BridgeMP        (5c2f352a4e961d72518261257aae204b) C:\windows\system32\DRIVERS\bridge.sys
14:26:06.0255 4336        BridgeMP - ok
14:26:06.0275 4336        Brserid        (43bea8d483bf1870f018e2d02e06a5bd) C:\windows\System32\Drivers\Brserid.sys
14:26:06.0283 4336        Brserid - ok
14:26:06.0293 4336        BrSerWdm        (a6eca2151b08a09caceca35c07f05b42) C:\windows\System32\Drivers\BrSerWdm.sys
14:26:06.0295 4336        BrSerWdm - ok
14:26:06.0303 4336        BrUsbMdm        (b79968002c277e869cf38bd22cd61524) C:\windows\System32\Drivers\BrUsbMdm.sys
14:26:06.0305 4336        BrUsbMdm - ok
14:26:06.0313 4336        BrUsbSer        (a87528880231c54e75ea7a44943b38bf) C:\windows\System32\Drivers\BrUsbSer.sys
14:26:06.0315 4336        BrUsbSer - ok
14:26:06.0336 4336        BthEnum        (cf98190a94f62e405c8cb255018b2315) C:\windows\system32\drivers\BthEnum.sys
14:26:06.0337 4336        BthEnum - ok
14:26:06.0355 4336        BTHMODEM        (9da669f11d1f894ab4eb69bf546a42e8) C:\windows\system32\DRIVERS\bthmodem.sys
14:26:06.0357 4336        BTHMODEM - ok
14:26:06.0376 4336        BthPan          (02dd601b708dd0667e1331fa8518e9ff) C:\windows\system32\DRIVERS\bthpan.sys
14:26:06.0379 4336        BthPan - ok
14:26:06.0414 4336        BTHPORT        (64c198198501f7560ee41d8d1efa7952) C:\windows\System32\Drivers\BTHport.sys
14:26:06.0423 4336        BTHPORT - ok
14:26:06.0455 4336        BTHUSB          (f188b7394d81010767b6df3178519a37) C:\windows\System32\Drivers\BTHUSB.sys
14:26:06.0457 4336        BTHUSB - ok
14:26:06.0494 4336        btusbflt        (2641a3fe3d7b0646308f33b67f3b5300) C:\windows\system32\drivers\btusbflt.sys
14:26:06.0495 4336        btusbflt - ok
14:26:06.0520 4336        btwaudio        (a72a9101f9730db7332714e566614e4d) C:\windows\system32\drivers\btwaudio.sys
14:26:06.0521 4336        btwaudio - ok
14:26:06.0539 4336        btwavdt        (5ceec634b617525f2b6ad29f871033f7) C:\windows\system32\drivers\btwavdt.sys
14:26:06.0540 4336        btwavdt - ok
14:26:06.0557 4336        btwl2cap        (6149301dc3f81d6f9667a3fbac410975) C:\windows\system32\DRIVERS\btwl2cap.sys
14:26:06.0558 4336        btwl2cap - ok
14:26:06.0567 4336        btwrchid        (2af5604d28bef77b7cf4b9d232fe7cd3) C:\windows\system32\DRIVERS\btwrchid.sys
14:26:06.0568 4336        btwrchid - ok
14:26:06.0572 4336        catchme - ok
14:26:06.0607 4336        cdfs            (b8bd2bb284668c84865658c77574381a) C:\windows\system32\DRIVERS\cdfs.sys
14:26:06.0610 4336        cdfs - ok
14:26:06.0641 4336        cdrom          (f036ce71586e93d94dab220d7bdf4416) C:\windows\system32\drivers\cdrom.sys
14:26:06.0643 4336        cdrom - ok
14:26:06.0658 4336        circlass        (d7cd5c4e1b71fa62050515314cfb52cf) C:\windows\system32\DRIVERS\circlass.sys
14:26:06.0660 4336        circlass - ok
14:26:06.0696 4336        CLFS            (fe1ec06f2253f691fe36217c592a0206) C:\windows\system32\CLFS.sys
14:26:06.0700 4336        CLFS - ok
14:26:06.0746 4336        CmBatt          (0840155d0bddf1190f84a663c284bd33) C:\windows\system32\DRIVERS\CmBatt.sys
14:26:06.0748 4336        CmBatt - ok
14:26:06.0766 4336        cmdide          (e19d3f095812725d88f9001985b94edd) C:\windows\system32\drivers\cmdide.sys
14:26:06.0768 4336        cmdide - ok
14:26:06.0811 4336        CNG            (c4943b6c962e4b82197542447ad599f4) C:\windows\system32\Drivers\cng.sys
14:26:06.0817 4336        CNG - ok
14:26:06.0838 4336        Compbatt        (102de219c3f61415f964c88e9085ad14) C:\windows\system32\DRIVERS\compbatt.sys
14:26:06.0840 4336        Compbatt - ok
14:26:06.0865 4336        CompositeBus    (03edb043586cceba243d689bdda370a8) C:\windows\system32\drivers\CompositeBus.sys
14:26:06.0867 4336        CompositeBus - ok
14:26:06.0889 4336        crcdisk        (1c827878a998c18847245fe1f34ee597) C:\windows\system32\DRIVERS\crcdisk.sys
14:26:06.0891 4336        crcdisk - ok
14:26:06.0953 4336        DfsC            (9bb2ef44eaa163b29c4a4587887a0fe4) C:\windows\system32\Drivers\dfsc.sys
14:26:06.0955 4336        DfsC - ok
14:26:06.0997 4336        dgderdrv        (def365f0f6e017888c4b869d3ba4b8e0) C:\windows\system32\drivers\dgderdrv.sys
14:26:06.0999 4336        dgderdrv - ok
14:26:07.0015 4336        discache        (13096b05847ec78f0977f2c0f79e9ab3) C:\windows\system32\drivers\discache.sys
14:26:07.0017 4336        discache - ok
14:26:07.0036 4336        Disk            (9819eee8b5ea3784ec4af3b137a5244c) C:\windows\system32\DRIVERS\disk.sys
14:26:07.0038 4336        Disk - ok
14:26:07.0072 4336        drmkaud        (9b19f34400d24df84c858a421c205754) C:\windows\system32\drivers\drmkaud.sys
14:26:07.0074 4336        drmkaud - ok
14:26:07.0112 4336        DXGKrnl        (f5bee30450e18e6b83a5012c100616fd) C:\windows\System32\drivers\dxgkrnl.sys
14:26:07.0123 4336        DXGKrnl - ok
14:26:07.0159 4336        e1kexpress      (711405da1fbc40b820db5a2b4dd939f0) C:\windows\system32\DRIVERS\e1k62x64.sys
14:26:07.0163 4336        e1kexpress - ok
14:26:07.0248 4336        ebdrv          (dc5d737f51be844d8c82c695eb17372f) C:\windows\system32\DRIVERS\evbda.sys
14:26:07.0323 4336        ebdrv - ok
14:26:07.0357 4336        EloMTUsb        (f14e9acaa5c121db36d84039e0318bbd) C:\windows\system32\DRIVERS\EloMTUsb.sys
14:26:07.0358 4336        EloMTUsb - ok
14:26:07.0381 4336        elxstor        (0e5da5369a0fcaea12456dd852545184) C:\windows\system32\DRIVERS\elxstor.sys
14:26:07.0387 4336        elxstor - ok
14:26:07.0407 4336        ErrDev          (34a3c54752046e79a126e15c51db409b) C:\windows\system32\drivers\errdev.sys
14:26:07.0409 4336        ErrDev - ok
14:26:07.0442 4336        exfat          (a510c654ec00c1e9bdd91eeb3a59823b) C:\windows\system32\drivers\exfat.sys
14:26:07.0445 4336        exfat - ok
14:26:07.0470 4336        fastfat        (0adc83218b66a6db380c330836f3e36d) C:\windows\system32\drivers\fastfat.sys
14:26:07.0473 4336        fastfat - ok
14:26:07.0485 4336        fdc            (d765d19cd8ef61f650c384f62fac00ab) C:\windows\system32\DRIVERS\fdc.sys
14:26:07.0486 4336        fdc - ok
14:26:07.0518 4336        FileInfo        (655661be46b5f5f3fd454e2c3095b930) C:\windows\system32\drivers\fileinfo.sys
14:26:07.0520 4336        FileInfo - ok
14:26:07.0533 4336        Filetrace      (5f671ab5bc87eea04ec38a6cd5962a47) C:\windows\system32\drivers\filetrace.sys
14:26:07.0535 4336        Filetrace - ok
14:26:07.0544 4336        flpydisk        (c172a0f53008eaeb8ea33fe10e177af5) C:\windows\system32\DRIVERS\flpydisk.sys
14:26:07.0545 4336        flpydisk - ok
14:26:07.0575 4336        FltMgr          (da6b67270fd9db3697b20fce94950741) C:\windows\system32\drivers\fltmgr.sys
14:26:07.0578 4336        FltMgr - ok
14:26:07.0599 4336        FsDepends      (d43703496149971890703b4b1b723eac) C:\windows\system32\drivers\FsDepends.sys
14:26:07.0601 4336        FsDepends - ok
14:26:07.0633 4336        fssfltr        (6c06701bf1db05405804d7eb610991ce) C:\windows\system32\DRIVERS\fssfltr.sys
14:26:07.0636 4336        fssfltr - ok
14:26:07.0662 4336        Fs_Rec          (e95ef8547de20cf0603557c0cf7a9462) C:\windows\system32\drivers\Fs_Rec.sys
14:26:07.0664 4336        Fs_Rec - ok
14:26:07.0695 4336        fvevol          (1f7b25b858fa27015169fe95e54108ed) C:\windows\system32\DRIVERS\fvevol.sys
14:26:07.0698 4336        fvevol - ok
14:26:07.0716 4336        gagp30kx        (8c778d335c9d272cfd3298ab02abe3b6) C:\windows\system32\DRIVERS\gagp30kx.sys
14:26:07.0718 4336        gagp30kx - ok
14:26:07.0735 4336        hcw85cir        (f2523ef6460fc42405b12248338ab2f0) C:\windows\system32\drivers\hcw85cir.sys
14:26:07.0737 4336        hcw85cir - ok
14:26:07.0783 4336        HdAudAddService (975761c778e33cd22498059b91e7373a) C:\windows\system32\drivers\HdAudio.sys
14:26:07.0787 4336        HdAudAddService - ok
14:26:07.0821 4336        HDAudBus        (97bfed39b6b79eb12cddbfeed51f56bb) C:\windows\system32\drivers\HDAudBus.sys
14:26:07.0822 4336        HDAudBus - ok
14:26:07.0863 4336        HECIx64        (b6ac71aaa2b10848f57fc49d55a651af) C:\windows\system32\DRIVERS\HECIx64.sys
14:26:07.0865 4336        HECIx64 - ok
14:26:07.0886 4336        HidBatt        (78e86380454a7b10a5eb255dc44a355f) C:\windows\system32\DRIVERS\HidBatt.sys
14:26:07.0888 4336        HidBatt - ok
14:26:07.0909 4336        HidBth          (7fd2a313f7afe5c4dab14798c48dd104) C:\windows\system32\DRIVERS\hidbth.sys
14:26:07.0912 4336        HidBth - ok
14:26:07.0926 4336        HidIr          (0a77d29f311b88cfae3b13f9c1a73825) C:\windows\system32\DRIVERS\hidir.sys
14:26:07.0928 4336        HidIr - ok
14:26:07.0966 4336        HidUsb          (9592090a7e2b61cd582b612b6df70536) C:\windows\system32\DRIVERS\hidusb.sys
14:26:07.0967 4336        HidUsb - ok
14:26:07.0992 4336        HpSAMD          (39d2abcd392f3d8a6dce7b60ae7b8efc) C:\windows\system32\drivers\HpSAMD.sys
14:26:07.0994 4336        HpSAMD - ok
14:26:08.0039 4336        HTTP            (0ea7de1acb728dd5a369fd742d6eee28) C:\windows\system32\drivers\HTTP.sys
14:26:08.0049 4336        HTTP - ok
14:26:08.0089 4336        hwpolicy        (a5462bd6884960c9dc85ed49d34ff392) C:\windows\system32\drivers\hwpolicy.sys
14:26:08.0090 4336        hwpolicy - ok
14:26:08.0120 4336        i8042prt        (fa55c73d4affa7ee23ac4be53b4592d3) C:\windows\system32\drivers\i8042prt.sys
14:26:08.0123 4336        i8042prt - ok
14:26:08.0152 4336        iaStor          (abbf174cb394f5c437410a788b7e404a) C:\windows\system32\DRIVERS\iaStor.sys
14:26:08.0156 4336        iaStor - ok
14:26:08.0207 4336        iaStorV        (aaaf44db3bd0b9d1fb6969b23ecc8366) C:\windows\system32\drivers\iaStorV.sys
14:26:08.0213 4336        iaStorV - ok
14:26:08.0351 4336        igfx            (a87261ef1546325b559374f5689cf5bc) C:\windows\system32\DRIVERS\igdkmd64.sys
14:26:08.0481 4336        igfx - ok
14:26:08.0492 4336        iirsp          (5c18831c61933628f5bb0ea2675b9d21) C:\windows\system32\DRIVERS\iirsp.sys
14:26:08.0493 4336        iirsp - ok
14:26:08.0573 4336        IntcAzAudAddService (7f59c9ac306b2044c1f36933f57b88de) C:\windows\system32\drivers\RTKVHD64.sys
14:26:08.0613 4336        IntcAzAudAddService - ok
14:26:08.0636 4336        intelide        (f00f20e70c6ec3aa366910083a0518aa) C:\windows\system32\drivers\intelide.sys
14:26:08.0637 4336        intelide - ok
14:26:08.0657 4336        intelppm        (ada036632c664caa754079041cf1f8c1) C:\windows\system32\DRIVERS\intelppm.sys
14:26:08.0659 4336        intelppm - ok
14:26:08.0700 4336        IpFilterDriver  (c9f0e1bd74365a8771590e9008d22ab6) C:\windows\system32\DRIVERS\ipfltdrv.sys
14:26:08.0703 4336        IpFilterDriver - ok
14:26:08.0726 4336        IPMIDRV        (0fc1aea580957aa8817b8f305d18ca3a) C:\windows\system32\drivers\IPMIDrv.sys
14:26:08.0728 4336        IPMIDRV - ok
14:26:08.0741 4336        IPNAT          (af9b39a7e7b6caa203b3862582e9f2d0) C:\windows\system32\drivers\ipnat.sys
14:26:08.0743 4336        IPNAT - ok
14:26:08.0762 4336        IRENUM          (3abf5e7213eb28966d55d58b515d5ce9) C:\windows\system32\drivers\irenum.sys
14:26:08.0764 4336        IRENUM - ok
14:26:08.0810 4336        isapnp          (2f7b28dc3e1183e5eb418df55c204f38) C:\windows\system32\drivers\isapnp.sys
14:26:08.0811 4336        isapnp - ok
14:26:08.0847 4336        iScsiPrt        (d931d7309deb2317035b07c9f9e6b0bd) C:\windows\system32\drivers\msiscsi.sys
14:26:08.0852 4336        iScsiPrt - ok
14:26:08.0892 4336        kbdclass        (bc02336f1cba7dcc7d1213bb588a68a5) C:\windows\system32\drivers\kbdclass.sys
14:26:08.0895 4336        kbdclass - ok
14:26:08.0916 4336        kbdhid          (0705eff5b42a9db58548eec3b26bb484) C:\windows\system32\drivers\kbdhid.sys
14:26:08.0918 4336        kbdhid - ok
14:26:08.0970 4336        KSecDD          (da1e991a61cfdd755a589e206b97644b) C:\windows\system32\Drivers\ksecdd.sys
14:26:08.0973 4336        KSecDD - ok
14:26:08.0992 4336        KSecPkg        (7e33198d956943a4f11a5474c1e9106f) C:\windows\system32\Drivers\ksecpkg.sys
14:26:08.0995 4336        KSecPkg - ok
14:26:09.0020 4336        ksthunk        (6869281e78cb31a43e969f06b57347c4) C:\windows\system32\drivers\ksthunk.sys
14:26:09.0021 4336        ksthunk - ok
14:26:09.0065 4336        lltdio          (1538831cf8ad2979a04c423779465827) C:\windows\system32\DRIVERS\lltdio.sys
14:26:09.0067 4336        lltdio - ok
14:26:09.0109 4336        LSI_FC          (1a93e54eb0ece102495a51266dcdb6a6) C:\windows\system32\DRIVERS\lsi_fc.sys
14:26:09.0112 4336        LSI_FC - ok
14:26:09.0170 4336        LSI_SAS        (1047184a9fdc8bdbff857175875ee810) C:\windows\system32\DRIVERS\lsi_sas.sys
14:26:09.0173 4336        LSI_SAS - ok
14:26:09.0184 4336        LSI_SAS2        (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\windows\system32\DRIVERS\lsi_sas2.sys
14:26:09.0186 4336        LSI_SAS2 - ok
14:26:09.0206 4336        LSI_SCSI        (0504eacaff0d3c8aed161c4b0d369d4a) C:\windows\system32\DRIVERS\lsi_scsi.sys
14:26:09.0215 4336        LSI_SCSI - ok
14:26:09.0259 4336        luafv          (43d0f98e1d56ccddb0d5254cff7b356e) C:\windows\system32\drivers\luafv.sys
14:26:09.0262 4336        luafv - ok
14:26:09.0289 4336        megasas        (a55805f747c6edb6a9080d7c633bd0f4) C:\windows\system32\DRIVERS\megasas.sys
14:26:09.0291 4336        megasas - ok
14:26:09.0315 4336        MegaSR          (baf74ce0072480c3b6b7c13b2a94d6b3) C:\windows\system32\DRIVERS\MegaSR.sys
14:26:09.0319 4336        MegaSR - ok
14:26:09.0339 4336        Modem          (800ba92f7010378b09f9ed9270f07137) C:\windows\system32\drivers\modem.sys
14:26:09.0341 4336        Modem - ok
14:26:09.0361 4336        monitor        (b03d591dc7da45ece20b3b467e6aadaa) C:\windows\system32\DRIVERS\monitor.sys
14:26:09.0362 4336        monitor - ok
14:26:09.0375 4336        mouclass        (7d27ea49f3c1f687d357e77a470aea99) C:\windows\system32\DRIVERS\mouclass.sys
14:26:09.0376 4336        mouclass - ok
14:26:09.0390 4336        mouhid          (d3bf052c40b0c4166d9fd86a4288c1e6) C:\windows\system32\DRIVERS\mouhid.sys
14:26:09.0392 4336        mouhid - ok
14:26:09.0418 4336        mountmgr        (32e7a3d591d671a6df2db515a5cbe0fa) C:\windows\system32\drivers\mountmgr.sys
14:26:09.0420 4336        mountmgr - ok
14:26:09.0453 4336        mpio            (a44b420d30bd56e145d6a2bc8768ec58) C:\windows\system32\drivers\mpio.sys
14:26:09.0456 4336        mpio - ok
14:26:09.0478 4336        mpsdrv          (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\windows\system32\drivers\mpsdrv.sys
14:26:09.0480 4336        mpsdrv - ok
14:26:09.0514 4336        MRxDAV          (dc722758b8261e1abafd31a3c0a66380) C:\windows\system32\drivers\mrxdav.sys
14:26:09.0517 4336        MRxDAV - ok
14:26:09.0549 4336        mrxsmb          (a5d9106a73dc88564c825d317cac68ac) C:\windows\system32\DRIVERS\mrxsmb.sys
14:26:09.0553 4336        mrxsmb - ok
14:26:09.0573 4336        mrxsmb10        (d711b3c1d5f42c0c2415687be09fc163) C:\windows\system32\DRIVERS\mrxsmb10.sys
14:26:09.0577 4336        mrxsmb10 - ok
14:26:09.0593 4336        mrxsmb20        (9423e9d355c8d303e76b8cfbd8a5c30c) C:\windows\system32\DRIVERS\mrxsmb20.sys
14:26:09.0596 4336        mrxsmb20 - ok
14:26:09.0605 4336        msahci          (c25f0bafa182cbca2dd3c851c2e75796) C:\windows\system32\drivers\msahci.sys
14:26:09.0606 4336        msahci - ok
14:26:09.0628 4336        msdsm          (db801a638d011b9633829eb6f663c900) C:\windows\system32\drivers\msdsm.sys
14:26:09.0631 4336        msdsm - ok
14:26:09.0695 4336        Msfs            (aa3fb40e17ce1388fa1bedab50ea8f96) C:\windows\system32\drivers\Msfs.sys
14:26:09.0698 4336        Msfs - ok
14:26:09.0713 4336        mshidkmdf      (f9d215a46a8b9753f61767fa72a20326) C:\windows\System32\drivers\mshidkmdf.sys
14:26:09.0715 4336        mshidkmdf - ok
14:26:09.0729 4336        msisadrv        (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\windows\system32\drivers\msisadrv.sys
14:26:09.0730 4336        msisadrv - ok
14:26:09.0752 4336        MSKSSRV        (49ccf2c4fea34ffad8b1b59d49439366) C:\windows\system32\drivers\MSKSSRV.sys
14:26:09.0754 4336        MSKSSRV - ok
14:26:09.0771 4336        MSPCLOCK        (bdd71ace35a232104ddd349ee70e1ab3) C:\windows\system32\drivers\MSPCLOCK.sys
14:26:09.0773 4336        MSPCLOCK - ok
14:26:09.0788 4336        MSPQM          (4ed981241db27c3383d72092b618a1d0) C:\windows\system32\drivers\MSPQM.sys
14:26:09.0790 4336        MSPQM - ok
14:26:09.0828 4336        MsRPC          (759a9eeb0fa9ed79da1fb7d4ef78866d) C:\windows\system32\drivers\MsRPC.sys
14:26:09.0834 4336        MsRPC - ok
14:26:09.0859 4336        mssmbios        (0eed230e37515a0eaee3c2e1bc97b288) C:\windows\system32\drivers\mssmbios.sys
14:26:09.0860 4336        mssmbios - ok
14:26:09.0880 4336        MSTEE          (2e66f9ecb30b4221a318c92ac2250779) C:\windows\system32\drivers\MSTEE.sys
14:26:09.0882 4336        MSTEE - ok
14:26:09.0895 4336        MTConfig        (7ea404308934e675bffde8edf0757bcd) C:\windows\system32\DRIVERS\MTConfig.sys
14:26:09.0897 4336        MTConfig - ok
14:26:09.0911 4336        Mup            (f9a18612fd3526fe473c1bda678d61c8) C:\windows\system32\Drivers\mup.sys
14:26:09.0914 4336        Mup - ok
14:26:09.0928 4336        NAL            (f517103851871222fea84379edeb4373) C:\windows\system32\Drivers\iqvw64e.sys
14:26:09.0930 4336        NAL - ok
14:26:09.0957 4336        NativeWifiP    (1ea3749c4114db3e3161156ffffa6b33) C:\windows\system32\DRIVERS\nwifi.sys
14:26:09.0961 4336        NativeWifiP - ok
14:26:10.0004 4336        NDIS            (79b47fd40d9a817e932f9d26fac0a81c) C:\windows\system32\drivers\ndis.sys
14:26:10.0014 4336        NDIS - ok
14:26:10.0039 4336        NdisCap        (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\windows\system32\DRIVERS\ndiscap.sys
14:26:10.0041 4336        NdisCap - ok
14:26:10.0058 4336        NdisTapi        (30639c932d9fef22b31268fe25a1b6e5) C:\windows\system32\DRIVERS\ndistapi.sys
14:26:10.0059 4336        NdisTapi - ok
14:26:10.0097 4336        Ndisuio        (136185f9fb2cc61e573e676aa5402356) C:\windows\system32\DRIVERS\ndisuio.sys
14:26:10.0099 4336        Ndisuio - ok
14:26:10.0136 4336        NdisWan        (53f7305169863f0a2bddc49e116c2e11) C:\windows\system32\DRIVERS\ndiswan.sys
14:26:10.0140 4336        NdisWan - ok
14:26:10.0171 4336        NDProxy        (015c0d8e0e0421b4cfd48cffe2825879) C:\windows\system32\drivers\NDProxy.sys
14:26:10.0173 4336        NDProxy - ok
14:26:10.0192 4336        NetBIOS        (86743d9f5d2b1048062b14b1d84501c4) C:\windows\system32\DRIVERS\netbios.sys
14:26:10.0194 4336        NetBIOS - ok
14:26:10.0211 4336        NetBT          (09594d1089c523423b32a4229263f068) C:\windows\system32\DRIVERS\netbt.sys
14:26:10.0216 4336        NetBT - ok
14:26:10.0256 4336        nfrd960        (77889813be4d166cdab78ddba990da92) C:\windows\system32\DRIVERS\nfrd960.sys
14:26:10.0258 4336        nfrd960 - ok
14:26:10.0296 4336        Npfs            (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\windows\system32\drivers\Npfs.sys
14:26:10.0297 4336        Npfs - ok
14:26:10.0314 4336        nsiproxy        (e7f5ae18af4168178a642a9247c63001) C:\windows\system32\drivers\nsiproxy.sys
14:26:10.0315 4336        nsiproxy - ok
14:26:10.0385 4336        Ntfs            (a2f74975097f52a00745f9637451fdd8) C:\windows\system32\drivers\Ntfs.sys
14:26:10.0417 4336        Ntfs - ok
14:26:10.0435 4336        Null            (9899284589f75fa8724ff3d16aed75c1) C:\windows\system32\drivers\Null.sys
14:26:10.0436 4336        Null - ok
14:26:10.0455 4336        nvraid          (0a92cb65770442ed0dc44834632f66ad) C:\windows\system32\drivers\nvraid.sys
14:26:10.0457 4336        nvraid - ok
14:26:10.0473 4336        nvstor          (dab0e87525c10052bf65f06152f37e4a) C:\windows\system32\drivers\nvstor.sys
14:26:10.0476 4336        nvstor - ok
14:26:10.0495 4336        nv_agp          (270d7cd42d6e3979f6dd0146650f0e05) C:\windows\system32\drivers\nv_agp.sys
14:26:10.0498 4336        nv_agp - ok
14:26:10.0531 4336        ohci1394        (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\windows\system32\drivers\ohci1394.sys
14:26:10.0533 4336        ohci1394 - ok
14:26:10.0563 4336        Parport        (0086431c29c35be1dbc43f52cc273887) C:\windows\system32\DRIVERS\parport.sys
14:26:10.0565 4336        Parport - ok
14:26:10.0576 4336        partmgr        (871eadac56b0a4c6512bbe32753ccf79) C:\windows\system32\drivers\partmgr.sys
14:26:10.0578 4336        partmgr - ok
14:26:10.0616 4336        pci            (94575c0571d1462a0f70bde6bd6ee6b3) C:\windows\system32\drivers\pci.sys
14:26:10.0619 4336        pci - ok
14:26:10.0636 4336        pciide          (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\windows\system32\drivers\pciide.sys
14:26:10.0638 4336        pciide - ok
14:26:10.0664 4336        pcmcia          (b2e81d4e87ce48589f98cb8c05b01f2f) C:\windows\system32\DRIVERS\pcmcia.sys
14:26:10.0667 4336        pcmcia - ok
14:26:10.0685 4336        pcw            (d6b9c2e1a11a3a4b26a182ffef18f603) C:\windows\system32\drivers\pcw.sys
14:26:10.0687 4336        pcw - ok
14:26:10.0713 4336        PEAUTH          (68769c3356b3be5d1c732c97b9a80d6e) C:\windows\system32\drivers\peauth.sys
14:26:10.0721 4336        PEAUTH - ok
14:26:10.0780 4336        PptpMiniport    (f92a2c41117a11a00be01ca01a7fcde9) C:\windows\system32\DRIVERS\raspptp.sys
14:26:10.0782 4336        PptpMiniport - ok
14:26:10.0851 4336        PQAWRwa        (3191d910590f6210089498f536cfc25f) C:\Program Files (x86)\Lenovo\OddSrv\PQAWDrv.sys
14:26:10.0853 4336        PQAWRwa - ok
14:26:10.0876 4336        Processor      (0d922e23c041efb1c3fac2a6f943c9bf) C:\windows\system32\DRIVERS\processr.sys
14:26:10.0879 4336        Processor - ok
14:26:10.0919 4336        Psched          (0557cf5a2556bd58e26384169d72438d) C:\windows\system32\DRIVERS\pacer.sys
14:26:10.0922 4336        Psched - ok
14:26:10.0963 4336        ql2300          (a53a15a11ebfd21077463ee2c7afeef0) C:\windows\system32\DRIVERS\ql2300.sys
14:26:10.0986 4336        ql2300 - ok
14:26:10.0996 4336        ql40xx          (4f6d12b51de1aaeff7dc58c4d75423c8) C:\windows\system32\DRIVERS\ql40xx.sys
14:26:10.0998 4336        ql40xx - ok
14:26:11.0021 4336        QWAVEdrv        (76707bb36430888d9ce9d705398adb6c) C:\windows\system32\drivers\qwavedrv.sys
14:26:11.0023 4336        QWAVEdrv - ok
14:26:11.0032 4336        RasAcd          (5a0da8ad5762fa2d91678a8a01311704) C:\windows\system32\DRIVERS\rasacd.sys
14:26:11.0034 4336        RasAcd - ok
14:26:11.0057 4336        RasAgileVpn    (7ecff9b22276b73f43a99a15a6094e90) C:\windows\system32\DRIVERS\AgileVpn.sys
14:26:11.0058 4336        RasAgileVpn - ok
14:26:11.0080 4336        Rasl2tp        (471815800ae33e6f1c32fb1b97c490ca) C:\windows\system32\DRIVERS\rasl2tp.sys
14:26:11.0083 4336        Rasl2tp - ok
14:26:11.0104 4336        RasPppoe        (855c9b1cd4756c5e9a2aa58a15f58c25) C:\windows\system32\DRIVERS\raspppoe.sys
14:26:11.0106 4336        RasPppoe - ok
14:26:11.0125 4336        RasSstp        (e8b1e447b008d07ff47d016c2b0eeecb) C:\windows\system32\DRIVERS\rassstp.sys
14:26:11.0127 4336        RasSstp - ok
14:26:11.0170 4336        rdbss          (77f665941019a1594d887a74f301fa2f) C:\windows\system32\DRIVERS\rdbss.sys
14:26:11.0173 4336        rdbss - ok
14:26:11.0192 4336        rdpbus          (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\windows\system32\DRIVERS\rdpbus.sys
14:26:11.0194 4336        rdpbus - ok
14:26:11.0221 4336        RDPCDD          (cea6cc257fc9b7715f1c2b4849286d24) C:\windows\system32\DRIVERS\RDPCDD.sys
14:26:11.0222 4336        RDPCDD - ok
14:26:11.0237 4336        RDPENCDD        (bb5971a4f00659529a5c44831af22365) C:\windows\system32\drivers\rdpencdd.sys
14:26:11.0239 4336        RDPENCDD - ok
14:26:11.0256 4336        RDPREFMP        (216f3fa57533d98e1f74ded70113177a) C:\windows\system32\drivers\rdprefmp.sys
14:26:11.0257 4336        RDPREFMP - ok
14:26:11.0294 4336        RDPWD          (15b66c206b5cb095bab980553f38ed23) C:\windows\system32\drivers\RDPWD.sys
14:26:11.0297 4336        RDPWD - ok
14:26:11.0334 4336        rdyboost        (34ed295fa0121c241bfef24764fc4520) C:\windows\system32\drivers\rdyboost.sys
14:26:11.0339 4336        rdyboost - ok
14:26:11.0362 4336        RFCOMM          (3dd798846e2c28102b922c56e71b7932) C:\windows\system32\DRIVERS\rfcomm.sys
14:26:11.0364 4336        RFCOMM - ok
14:26:11.0411 4336        rspndr          (ddc86e4f8e7456261e637e3552e804ff) C:\windows\system32\DRIVERS\rspndr.sys
14:26:11.0414 4336        rspndr - ok
14:26:11.0434 4336        RTL8023x64      (68dd0457d18fccef7384ae84022f0c86) C:\windows\system32\DRIVERS\Rtnic64.sys
14:26:11.0437 4336        RTL8023x64 - ok
14:26:11.0481 4336        sbp2port        (ac03af3329579fffb455aa2daabbe22b) C:\windows\system32\drivers\sbp2port.sys
14:26:11.0483 4336        sbp2port - ok
14:26:11.0520 4336        scfilter        (253f38d0d7074c02ff8deb9836c97d2b) C:\windows\system32\DRIVERS\scfilter.sys
14:26:11.0522 4336        scfilter - ok
14:26:11.0560 4336        sdbus          (111e0ebc0ad79cb0fa014b907b231cf0) C:\windows\system32\drivers\sdbus.sys
14:26:11.0564 4336        sdbus - ok
14:26:11.0591 4336        secdrv          (3ea8a16169c26afbeb544e0e48421186) C:\windows\system32\drivers\secdrv.sys
14:26:11.0593 4336        secdrv - ok
14:26:11.0634 4336        Serenum        (cb624c0035412af0debec78c41f5ca1b) C:\windows\system32\DRIVERS\serenum.sys
14:26:11.0636 4336        Serenum - ok
14:26:11.0652 4336        Serial          (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\windows\system32\DRIVERS\serial.sys
14:26:11.0655 4336        Serial - ok
14:26:11.0678 4336        sermouse        (1c545a7d0691cc4a027396535691c3e3) C:\windows\system32\DRIVERS\sermouse.sys
14:26:11.0680 4336        sermouse - ok
14:26:11.0722 4336        sffdisk        (a554811bcd09279536440c964ae35bbf) C:\windows\system32\drivers\sffdisk.sys
14:26:11.0724 4336        sffdisk - ok
14:26:11.0739 4336        sffp_mmc        (ff414f0baefeba59bc6c04b3db0b87bf) C:\windows\system32\drivers\sffp_mmc.sys
14:26:11.0741 4336        sffp_mmc - ok
14:26:11.0751 4336        sffp_sd        (dd85b78243a19b59f0637dcf284da63c) C:\windows\system32\drivers\sffp_sd.sys
14:26:11.0752 4336        sffp_sd - ok
14:26:11.0762 4336        sfloppy        (a9d601643a1647211a1ee2ec4e433ff4) C:\windows\system32\DRIVERS\sfloppy.sys
14:26:11.0764 4336        sfloppy - ok
14:26:11.0798 4336        Sftfs          (a40abfdcb75f835fdf3ce0cc64e4250d) C:\windows\system32\DRIVERS\Sftfslh.sys
14:26:11.0808 4336        Sftfs - ok
14:26:11.0851 4336        Sftplay        (411769ed1cb12d2b44217734347bdb7a) C:\windows\system32\DRIVERS\Sftplaylh.sys
14:26:11.0856 4336        Sftplay - ok
14:26:11.0873 4336        Sftredir        (a14d0df34bbb00ea94da16193d0c7957) C:\windows\system32\DRIVERS\Sftredirlh.sys
14:26:11.0874 4336        Sftredir - ok
14:26:11.0904 4336        Sftvol          (393b22addd89979eb1c60898f51c3648) C:\windows\system32\DRIVERS\Sftvollh.sys
14:26:11.0907 4336        Sftvol - ok
14:26:11.0937 4336        SiSRaid2        (843caf1e5fde1ffd5ff768f23a51e2e1) C:\windows\system32\DRIVERS\SiSRaid2.sys
14:26:11.0939 4336        SiSRaid2 - ok
14:26:11.0956 4336        SiSRaid4        (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\windows\system32\DRIVERS\sisraid4.sys
14:26:11.0959 4336        SiSRaid4 - ok
14:26:11.0970 4336        Smb            (548260a7b8654e024dc30bf8a7c5baa4) C:\windows\system32\DRIVERS\smb.sys
14:26:11.0972 4336        Smb - ok
14:26:11.0997 4336        spldr          (b9e31e5cacdfe584f34f730a677803f9) C:\windows\system32\drivers\spldr.sys
14:26:11.0999 4336        spldr - ok
14:26:12.0061 4336        srv            (441fba48bff01fdb9d5969ebc1838f0b) C:\windows\system32\DRIVERS\srv.sys
14:26:12.0071 4336        srv - ok
14:26:12.0095 4336        srv2            (b4adebbf5e3677cce9651e0f01f7cc28) C:\windows\system32\DRIVERS\srv2.sys
14:26:12.0101 4336        srv2 - ok
14:26:12.0122 4336        srvnet          (27e461f0be5bff5fc737328f749538c3) C:\windows\system32\DRIVERS\srvnet.sys
14:26:12.0125 4336        srvnet - ok
14:26:12.0163 4336        ssadbus        (8f8324ed1de63ffc7b1a02cd2d963c72) C:\windows\system32\DRIVERS\ssadbus.sys
14:26:12.0166 4336        ssadbus - ok
14:26:12.0200 4336        ssadmdfl        (58221efcb74167b73667f0024c661ce0) C:\windows\system32\DRIVERS\ssadmdfl.sys
14:26:12.0201 4336        ssadmdfl - ok
14:26:12.0239 4336        ssadmdm        (4da7c71bfac5ad71255b7e4cab980163) C:\windows\system32\DRIVERS\ssadmdm.sys
14:26:12.0242 4336        ssadmdm - ok
14:26:12.0264 4336        stexstor        (f3817967ed533d08327dc73bc4d5542a) C:\windows\system32\DRIVERS\stexstor.sys
14:26:12.0266 4336        stexstor - ok
14:26:12.0279 4336        swenum          (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\windows\system32\drivers\swenum.sys
14:26:12.0281 4336        swenum - ok
14:26:12.0348 4336        Tcpip          (fc62769e7bff2896035aeed399108162) C:\windows\system32\drivers\tcpip.sys
14:26:12.0382 4336        Tcpip - ok
14:26:12.0424 4336        TCPIP6          (fc62769e7bff2896035aeed399108162) C:\windows\system32\DRIVERS\tcpip.sys
14:26:12.0435 4336        TCPIP6 - ok
14:26:12.0498 4336        tcpipreg        (df687e3d8836bfb04fcc0615bf15a519) C:\windows\system32\drivers\tcpipreg.sys
14:26:12.0501 4336        tcpipreg - ok
14:26:12.0524 4336        TDPIPE          (3371d21011695b16333a3934340c4e7c) C:\windows\system32\drivers\tdpipe.sys
14:26:12.0526 4336        TDPIPE - ok
14:26:12.0536 4336        TDTCP          (e4245bda3190a582d55ed09e137401a9) C:\windows\system32\drivers\tdtcp.sys
14:26:12.0537 4336        TDTCP - ok
14:26:12.0586 4336        tdx            (ddad5a7ab24d8b65f8d724f5c20fd806) C:\windows\system32\DRIVERS\tdx.sys
14:26:12.0589 4336        tdx - ok
14:26:12.0606 4336        TermDD          (561e7e1f06895d78de991e01dd0fb6e5) C:\windows\system32\drivers\termdd.sys
14:26:12.0609 4336        TermDD - ok
14:26:12.0661 4336        TFsExDisk      (ce4b6956e4e12492715a53076e58761f) C:\windows\System32\Drivers\TFsExDisk.sys
14:26:12.0663 4336        TFsExDisk - ok
14:26:12.0705 4336        tssecsrv        (ce18b2cdfc837c99e5fae9ca6cba5d30) C:\windows\system32\DRIVERS\tssecsrv.sys
14:26:12.0707 4336        tssecsrv - ok
14:26:12.0741 4336        TsUsbFlt        (d11c783e3ef9a3c52c0ebe83cc5000e9) C:\windows\system32\drivers\tsusbflt.sys
14:26:12.0744 4336        TsUsbFlt - ok
14:26:12.0777 4336        tunnel          (3566a8daafa27af944f5d705eaa64894) C:\windows\system32\DRIVERS\tunnel.sys
14:26:12.0780 4336        tunnel - ok
14:26:12.0806 4336        uagp35          (b4dd609bd7e282bfc683cec7eaaaad67) C:\windows\system32\DRIVERS\uagp35.sys
14:26:12.0809 4336        uagp35 - ok
14:26:12.0846 4336        udfs            (ff4232a1a64012baa1fd97c7b67df593) C:\windows\system32\DRIVERS\udfs.sys
14:26:12.0851 4336        udfs - ok
14:26:12.0894 4336        uliagpkx        (4bfe1bc28391222894cbf1e7d0e42320) C:\windows\system32\drivers\uliagpkx.sys
14:26:12.0897 4336        uliagpkx - ok
14:26:12.0908 4336        umbus          (dc54a574663a895c8763af0fa1ff7561) C:\windows\system32\drivers\umbus.sys
14:26:12.0911 4336        umbus - ok
14:26:12.0945 4336        UmPass          (b2e8e8cb557b156da5493bbddcc1474d) C:\windows\system32\DRIVERS\umpass.sys
14:26:12.0947 4336        UmPass - ok
14:26:13.0001 4336        usbaudio        (82e8f44688e6fac57b5b7c6fc7adbc2a) C:\windows\system32\drivers\usbaudio.sys
14:26:13.0003 4336        usbaudio - ok
14:26:13.0019 4336        usbccgp        (6f1a3157a1c89435352ceb543cdb359c) C:\windows\system32\DRIVERS\usbccgp.sys
14:26:13.0022 4336        usbccgp - ok
14:26:13.0057 4336        usbcir          (af0892a803fdda7492f595368e3b68e7) C:\windows\system32\drivers\usbcir.sys
14:26:13.0060 4336        usbcir - ok
14:26:13.0091 4336        usbehci        (c025055fe7b87701eb042095df1a2d7b) C:\windows\system32\drivers\usbehci.sys
14:26:13.0093 4336        usbehci - ok
14:26:13.0126 4336        usbhub          (287c6c9410b111b68b52ca298f7b8c24) C:\windows\system32\DRIVERS\usbhub.sys
14:26:13.0134 4336        usbhub - ok
14:26:13.0153 4336        usbohci        (9840fc418b4cbd632d3d0a667a725c31) C:\windows\system32\drivers\usbohci.sys
14:26:13.0157 4336        usbohci - ok
14:26:13.0182 4336        usbprint        (73188f58fb384e75c4063d29413cee3d) C:\windows\system32\DRIVERS\usbprint.sys
14:26:13.0184 4336        usbprint - ok
14:26:13.0209 4336        usbscan        (aaa2513c8aed8b54b189fd0c6b1634c0) C:\windows\system32\DRIVERS\usbscan.sys
14:26:13.0211 4336        usbscan - ok
14:26:13.0234 4336        USBSTOR        (fed648b01349a3c8395a5169db5fb7d6) C:\windows\system32\DRIVERS\USBSTOR.SYS
14:26:13.0236 4336        USBSTOR - ok
14:26:13.0256 4336        usbuhci        (62069a34518bcf9c1fd9e74b3f6db7cd) C:\windows\system32\drivers\usbuhci.sys
14:26:13.0258 4336        usbuhci - ok
14:26:13.0280 4336        usbvideo        (454800c2bc7f3927ce030141ee4f4c50) C:\windows\System32\Drivers\usbvideo.sys
14:26:13.0283 4336        usbvideo - ok
14:26:13.0309 4336        vdrvroot        (c5c876ccfc083ff3b128f933823e87bd) C:\windows\system32\drivers\vdrvroot.sys
14:26:13.0311 4336        vdrvroot - ok
14:26:13.0330 4336        vga            (da4da3f5e02943c2dc8c6ed875de68dd) C:\windows\system32\DRIVERS\vgapnp.sys
14:26:13.0332 4336        vga - ok
14:26:13.0354 4336        VgaSave        (53e92a310193cb3c03bea963de7d9cfc) C:\windows\System32\drivers\vga.sys
14:26:13.0357 4336        VgaSave - ok
14:26:13.0394 4336        vhdmp          (2ce2df28c83aeaf30084e1b1eb253cbb) C:\windows\system32\drivers\vhdmp.sys
14:26:13.0398 4336        vhdmp - ok
14:26:13.0442 4336        VIACRX64        (df842ce8cfc3195683154ad4228d2f2d) C:\windows\system32\DRIVERS\viacr64.sys
14:26:13.0445 4336        VIACRX64 - ok
14:26:13.0465 4336        viaide          (e5689d93ffe4e5d66c0178761240dd54) C:\windows\system32\drivers\viaide.sys
14:26:13.0467 4336        viaide - ok
14:26:13.0498 4336        VMC412          (9fe401877c4c6a8db129b55be9f2ba01) C:\windows\system32\Drivers\VMC412.sys
14:26:13.0502 4336        VMC412 - ok
14:26:13.0524 4336        volmgr          (d2aafd421940f640b407aefaaebd91b0) C:\windows\system32\drivers\volmgr.sys
14:26:13.0527 4336        volmgr - ok
14:26:13.0564 4336        volmgrx        (a255814907c89be58b79ef2f189b843b) C:\windows\system32\drivers\volmgrx.sys
14:26:13.0569 4336        volmgrx - ok
14:26:13.0589 4336        volsnap        (0d08d2f3b3ff84e433346669b5e0f639) C:\windows\system32\drivers\volsnap.sys
14:26:13.0593 4336        volsnap - ok
14:26:13.0619 4336        vsmraid        (5e2016ea6ebaca03c04feac5f330d997) C:\windows\system32\DRIVERS\vsmraid.sys
14:26:13.0623 4336        vsmraid - ok
14:26:13.0641 4336        vwifibus        (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\windows\system32\DRIVERS\vwifibus.sys
14:26:13.0643 4336        vwifibus - ok
14:26:13.0681 4336        vwififlt        (6a3d66263414ff0d6fa754c646612f3f) C:\windows\system32\DRIVERS\vwififlt.sys
14:26:13.0684 4336        vwififlt - ok
14:26:13.0700 4336        vwifimp        (6a638fc4bfddc4d9b186c28c91bd1a01) C:\windows\system32\DRIVERS\vwifimp.sys
14:26:13.0701 4336        vwifimp - ok
14:26:13.0717 4336        WacomPen        (4e9440f4f152a7b944cb1663d3935a3e) C:\windows\system32\DRIVERS\wacompen.sys
14:26:13.0719 4336        WacomPen - ok
14:26:13.0740 4336        WANARP          (356afd78a6ed4457169241ac3965230c) C:\windows\system32\DRIVERS\wanarp.sys
14:26:13.0743 4336        WANARP - ok
14:26:13.0747 4336        Wanarpv6        (356afd78a6ed4457169241ac3965230c) C:\windows\system32\DRIVERS\wanarp.sys
14:26:13.0749 4336        Wanarpv6 - ok
14:26:13.0770 4336        Wd              (72889e16ff12ba0f235467d6091b17dc) C:\windows\system32\DRIVERS\wd.sys
14:26:13.0771 4336        Wd - ok
14:26:13.0794 4336        Wdf01000        (441bd2d7b4f98134c3a4f9fa570fd250) C:\windows\system32\drivers\Wdf01000.sys
14:26:13.0801 4336        Wdf01000 - ok
14:26:13.0828 4336        WfpLwf          (611b23304bf067451a9fdee01fbdd725) C:\windows\system32\DRIVERS\wfplwf.sys
14:26:13.0830 4336        WfpLwf - ok
14:26:13.0869 4336        WimFltr        (b14ef15bd757fa488f9c970eee9c0d35) C:\windows\system32\DRIVERS\wimfltr.sys
14:26:13.0873 4336        WimFltr - ok
14:26:13.0894 4336        WIMMount        (05ecaec3e4529a7153b3136ceb49f0ec) C:\windows\system32\drivers\wimmount.sys
14:26:13.0897 4336        WIMMount - ok
14:26:13.0930 4336        WinI2C-DDC      (66c365b542195c1f6e2ff4a7d8f3827c) C:\windows\system32\drivers\DDCDrv.sys
14:26:13.0931 4336        WinI2C-DDC - ok
14:26:13.0956 4336        WinUsb          (fe88b288356e7b47b74b13372add906d) C:\windows\system32\DRIVERS\WinUsb.sys
14:26:13.0958 4336        WinUsb - ok
14:26:13.0989 4336        WmiAcpi        (f6ff8944478594d0e414d3f048f0d778) C:\windows\system32\drivers\wmiacpi.sys
14:26:13.0991 4336        WmiAcpi - ok
14:26:14.0019 4336        ws2ifsl        (6bcc1d7d2fd2453957c5479a32364e52) C:\windows\system32\drivers\ws2ifsl.sys
14:26:14.0020 4336        ws2ifsl - ok
14:26:14.0058 4336        wsvd            (83575c43b2bfe9ab0661a7f957e843c0) C:\windows\system32\DRIVERS\wsvd.sys
14:26:14.0061 4336        wsvd - ok
14:26:14.0102 4336        WudfPf          (d3381dc54c34d79b22cee0d65ba91b7c) C:\windows\system32\drivers\WudfPf.sys
14:26:14.0105 4336        WudfPf - ok
14:26:14.0124 4336        WUDFRd          (cf8d590be3373029d57af80914190682) C:\windows\system32\DRIVERS\WUDFRd.sys
14:26:14.0128 4336        WUDFRd - ok
14:26:14.0164 4336        yukonw7        (b3eeacf62445e24fbb2cd4b0fb4db026) C:\windows\system32\DRIVERS\yk62x64.sys
14:26:14.0169 4336        yukonw7 - ok
14:26:14.0212 4336        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
14:26:14.0219 4336        \Device\Harddisk0\DR0 - ok
14:26:14.0227 4336        Boot (0x1200)  (cb889702e0098b4259e14882bffef3e4) \Device\Harddisk0\DR0\Partition0
14:26:14.0228 4336        \Device\Harddisk0\DR0\Partition0 - ok
14:26:14.0236 4336        Boot (0x1200)  (173b32bed8d2bf7faa538ab740e7964d) \Device\Harddisk0\DR0\Partition1
14:26:14.0237 4336        \Device\Harddisk0\DR0\Partition1 - ok
14:26:14.0238 4336        ============================================================
14:26:14.0238 4336        Scan finished
14:26:14.0238 4336        ============================================================
14:26:14.0249 4576        Detected object count: 0
14:26:14.0249 4576        Actual detected object count: 0


markusg 24.01.2012 15:43

ok,
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

lumana 24.01.2012 17:02

Code:

Malwarebytes Anti-Malware (Test) 1.60.0.1800
www.malwarebytes.org

Datenbank Version: v2012.01.24.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 8.0.7601.17514
Lenovo :: LENOVO-PC [Administrator]

Schutz: Aktiviert

24.01.2012 15:52:56
mbam-log-2012-01-24 (15-52-56).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 392156
Laufzeit: 43 Minute(n), 46 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


markusg 24.01.2012 17:06

das sieht bisher unauffällig aus. was genau ist denn langsam im moment?

lumana 24.01.2012 17:57

ja komischerweise läuft mein PC jetzt auch wieder normal. Ging aber tatsächlich 3 Tage so, dass ich ewig warten musste bis sich Webseiten aufgebaut haben und auch das Runterfahren hatte länger als üblich gedauert.
Ich beobachte das ganz einfach mal weiter. Vielen Dank, dass du dir die Zeit genommen hast.

:dankeschoen:

markusg 24.01.2012 18:27

lade den CCleaner standard:
CCleaner Download - CCleaner 3.14.1616
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

lumana 25.01.2012 08:46

Code:

18 WoS Across America        ValuSoft        10.10.2011        150,6MB        0.2.0000    notwendig
7-Zip 9.20                30.05.2011                                            nicht notwendig
AbiWord 2.8.6        AbiSource Developers        02.05.2011                2.8.6        notwendig
Adobe Flash Player 11 Plugin 64-bit        Adobe Systems Incorporated        06.12.2011        6,00MB        11.1.102.55 notwendig
Adobe Shockwave Player 11.6        Adobe Systems, Inc.        08.11.2011                11.6.3.633
Amazon MP3-Downloader 1.0.9                18.01.2012                          nicht notwendig               
ArcSoft PhotoStudio Paint        ArcSoft        12.11.2010        27,4MB        1.0.1.25    nicht notwendig
ATI Catalyst Install Manager        ATI Technologies, Inc.        27.06.2011        22,1MB        3.0.765.0  unbekannt
Audacity 1.2.6                28.04.2011                                            unbekannt               
avast! Free Antivirus        AVAST Software        06.12.2011                6.0.1367.0    notwendig
AVerMedia A336 MiniCard Hybrid DVB-T 10.0.64.26        AVerMedia TECHNOLOGIES, Inc.        12.11.2010                10.0.64.26  unbekannt
Bluetooth Notice        Lenovo        12.11.2010                2.0.00.07050          unbekannt
Broadcom 802.11 Wireless Driver                27.06.2011                1.0.0.0      unbekannt
CCleaner        Piriform        24.01.2012                3.14                  notwendig
Curling        NTTC        12.11.2010        20,1MB        1.16.063010
CyberLink YouCam        CyberLink Corp.        12.11.2010        134,3MB        3.0.2716      notwendig
dm-Fotowelt                17.10.2011                                              nicht notwendig
DVDVideoSoftTB Toolbar        DVDVideoSoftTB        18.01.2012                            unbekannt               
Firework        NTTC        12.11.2010        31,0MB        1.14.063010                  unbekannt
Foto Paradies                16.11.2011                                              nicht notwendig
Free YouTube Download version 2.10.33.324        DVDVideoSoft Limited.        28.04.2011        26,9MB        nicht notwendig
Free YouTube to MP3 Converter version 3.10.15.1228        DVDVideoSoft Ltd.        18.01.2012        85,6MB        nicht notwendig
Funny Cube        NTTC        12.11.2010        46,3MB        1.17.063010                  unbekannt
German Truck Simulator 1.00                07.01.2012                1.00          notwendig
GIMP 2.6.11        The GIMP Team        23.03.2011        106,8MB        2.6.11                nicht notwendig
Google Talk (remove only)                18.03.2011                              nicht notwendig       
Happy Hit        NTTC        12.11.2010        34,5MB        1.33.063010                  unbekannt
Idea Touch 3.0        Lenovo        12.11.2010                3.00.010.0816                notwendig
Intel(R) Control Center        Intel Corporation        13.11.2010                1.2.1.1007
Intel(R) Management Engine Components        Intel Corporation        13.11.2010                6.0.0.1179
Intel(R) Network Connections 14.8.43.0        Intel        12.11.2010        13,8MB        14.8.43.0
Intel(R) Rapid Storage Technology        Intel Corporation        13.11.2010                9.6.0.1014
Internet-TV für Windows Media Center        Microsoft Corporation        12.03.2011        13,7MB        4.2.2.0
Java(TM) 6 Update 29        Oracle        08.11.2011        95,0MB        6.0.290
Lenovo Bluetooth with Enhanced Data Rate Software        Broadcom Corporation        12.11.2010        144,7MB        6.2.1.2200
Lenovo Dynamic Brightness System        Lenovo        12.11.2010                4.0.00.19161
Lenovo EBook&QuickNotes        ArcSoft        12.11.2010        56,9MB        1.0.3.9
Lenovo Eye Distance System        Lenovo        12.11.2010                4.0.00.19080
Lenovo Fun Zone        Tose(Shanghai) Ltd.        12.11.2010                0.7.8.51
Lenovo Power2Go        CyberLink Corp.        12.11.2010        123,4MB        6.0.3720
Lenovo Rescue System        CyberLink Corp.        12.11.2010                3.0.1029
Lenovo Screensaver        Lenovo        12.11.2010                1.0.11.100805
Lenovo Treiber- und Anwendungsinstallation        Lenovo        12.11.2010                5.1.0.1311
Lenovo USB2.0 UVC Camera        Vimicro Corporation        12.11.2010                1.00.0000
Lenovo VeriTouch 2.0        ArcSoft        12.11.2010        38,5MB        2.0.1.9
Lenovo_Wireless_Driver        Lenovo        27.06.2011                1.02.01
LenovoModifyWindowStyle        Lenovo        12.11.2010                1.00.0408
Link Up        NTTC        12.11.2010        50,1MB        1.17.063010  unbekannt
LVT        Lenovo        12.11.2010                4.1.2.0423                         
LXH-JME8002B Hotkey Driver        Lenovo        12.11.2010                5.0.0825  unbekannt
MC907        YUAN        12.11.2010        3,63MB        6.14.10404
Media Player Classic - Home Cinema v1.5.1.2903        MPC-HC Team        04.05.2011        30,3MB        1.5.1.2903  notwendig
MediaMonkey 3.2        Ventis Media Inc.        16.05.2011                3.2
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        30.10.2011        38,8MB        4.0.30320                                 
Microsoft Office 2010        Microsoft Corporation        12.11.2010        6,31MB        14.0.4763.1000                                nicht notwendig, da testversion
Microsoft Office Klick-und-Los 2010        Microsoft Corporation        12.03.2011                14.0.4763.1000                nicht notwendig, da testversion
Microsoft Office Starter 2010 - Deutsch        Microsoft Corporation        12.03.2011                14.0.4763.1000                nicht notwendig, da testversion     
Microsoft Research AutoCollage Touch 2009        Microsoft Research        12.11.2010        16,4MB        2.00.2009              unbekannt
Microsoft Silverlight        Microsoft Corporation        13.10.2011        154,2MB        4.0.60831.0                                    unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        27.10.2011        1,72MB        3.1.0000                                      unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x64 8.0.50727.4053        Microsoft Corporation        24.01.2012        0,25MB        8.0.50727.4053        unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        24.01.2012        0,25MB        8.0.50727.4053        unbekannt
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        14.06.2011        0,29MB        8.0.56336                                      unbekannt
Microsoft Visual C++ 2005 Redistributable (x64)        Microsoft Corporation        23.12.2011        0,69MB        8.0.61000                                      unbekannt
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        13.03.2011        0,20MB        9.0.30729.4148        unbekannt
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x64 9.0.30729.5570        Microsoft Corporation        30.04.2011        0,77MB        9.0.30729.5570 unbekannt
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570        Microsoft Corporation        30.04.2011        0,58MB        9.0.30729.5570 unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148        Microsoft Corporation        12.11.2010        0,77MB        9.0.30729.4148                unbekannt
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161        Microsoft Corporation        14.06.2011        0,77MB        9.0.30729.6161                unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        12.11.2010        4,96MB        9.0.21022                      unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729        Microsoft Corporation        17.10.2011        0,24MB        9.0.30729                      unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        02.05.2011        0,22MB        9.0.30729.4148                unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161        Microsoft Corporation        14.06.2011        0,59MB        9.0.30729.6161                unbekannt
Motion Drive Game Zone v1.10.042710        NTTC        12.03.2011        1.10.042710                    unbekannt
Mozilla Firefox 9.0.1 (x86 de)        Mozilla        12.01.2012        37,2MB        9.0.1                          notwendig
MSXML 4.0 SP3 Parser (KB973685)        Microsoft Corporation        27.06.2011        1,53MB        4.30.2107.0    unbekannt
Music Star        NTTC        12.11.2010        68,3MB        1.35.063010                                    unbekannt
Nitro PDF Reader        Nitro PDF Software        16.05.2011        90,0MB        1.4.0.11              notwendig
OddSrv        Lenovo        12.11.2010                1.2.0.0325                                            unbekannt
OneKey Recovery        CyberLink Corp.        13.11.2010                3.0.1029                              unbekannt
OpenOffice.org 3.3        OpenOffice.org        02.05.2011        415MB        3.3.9567                      notwendig
OutlookAddInNet3Setup        Samsung        29.04.2011        2,59MB        1.0.0                                  unbekannt
Picasa 3        Google, Inc.        23.03.2011                3.8                                    notwendig
PokerStars.net        PokerStars.net        02.04.2011                                                      nicht notwendig
PowerCinema        CyberLink Corp.        12.11.2010        82,0MB        7.0.4308                              notwendig
PriceGong 2.1.0        PriceGong        19.03.2011                2.1.0                                  unbekannt
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        27.06.2011                6.0.1.6103  unbekannt
Samsung Kies        Samsung Electronics Co., Ltd.        30.10.2011        184,5MB        2.0.1.11053_99                      notwendig
SAMSUNG USB Driver for Mobile Phones        SAMSUNG Electronics Co., Ltd.        15.11.2011        46,2MB        1.4.8.0      unbekannt
SRWare Iron 15.0.900.0        SRWare        08.11.2011        73,1MB                                              notwendig       
ThemeWallpaper        Lenovo        12.11.2010                1.2.0.100318                                  notwendig
Thrustmaster Force Feedback Driver        Thrustmaster        23.12.2011                1.FFD.2009    nicht notwendig 
Tyco Electronics TETouchPlus        Tyco Electronics        13.11.2010                              notwendig
Uninstall 1.0.0.1                28.04.2011        10,9MB                                             
VLC media player 1.1.7        VideoLAN        13.03.2011                1.1.7                          notwendig
Wincore MediaBar        iMesh Inc.        26.12.2011                3.0.0.118597                  unbekannt
Windows Driver Package - Broadcom (BTHUSB) Bluetooth  (04/08/2010 6.3.5.430)        Broadcom        12.11.2010                04/08/2010 6.3.5.430 unbekannt
Windows Driver Package - Broadcom HIDClass  (07/28/2009 6.2.0.9800)        Broadcom        12.11.2010                07/28/2009 6.2.0.9800        unbekannt
Windows Driver Package - YUAN High-Tech Development Co., Ltd (ATIAVPCI) MEDIA  (08/09/2010 6.14.10.404)        YUAN High-Tech Development Co., Ltd        12.11.2010 08/09/2010 6.14.10.404 unbekannt
Windows Live Essentials        Microsoft Corporation        28.10.2011                15.4.3538.0513        unbekannt
Windows Live Mesh ActiveX control for remote connections        Microsoft Corporation        27.10.2011        5,58MB        15.4.5722.2  unbekannt
Windows Live Sync        Microsoft Corporation        12.11.2010        2,79MB        14.0.8089.726                                        unbekannt
Windows Media Center Add-in for Silverlight        Microsoft Corporation        17.03.2011        0,24MB        4.7.3.0                      unbekannt
Windows Media Player Firefox Plugin        Microsoft Corp        13.03.2011        0,29MB        1.0.0.8                                      unbekannt


markusg 25.01.2012 16:01

deinstaliere:
Audacity
DVDVideoSoftTB
Funny Cube
Happy Hit
Java
Download der kostenlosen Java-Software
downloade java jre instaliere es
deinstaliere:
Music Star
PriceGong

öffne otl, bereinigen, pc startet neu, remover werden gelöscht.
öffne ccleaner, analysieren, bereinigen, pc neustarten, testen ob alles vernünftig läuft

lumana 30.01.2012 09:49

Hallo,
ich habe das alles gemacht und er läuft weder ganz normal, schon vorher als ich die anderen Sachen ausgeführt habe. Ich danke Dir erstmal für deine Hilfe, scheint ja dann alles ok zu sein.

:daumenhoc

markusg 30.01.2012 11:48

pc absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
http://www.trojaner-board.de/103809-...i-malware.html
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware

und du kannst vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut wäre avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html
sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
https://www.google.com/chrome?hl=de
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Windows 7 Systemabbild erstellen (Backup)
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

lumana 08.02.2012 17:45

Hallo markusg,

ich habe jetzt soweit alles gemacht und starte in der Sandboxie....ich verstehe nur noch nicht welche Programme ich für alle Konten nutzbar machen soll. lg


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:19 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129