Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Antivir Fund gefährlich ? Lohnt eine Suche oder eher das System neu aufspielen ? (https://www.trojaner-board.de/112738-antivir-fund-gefaehrlich-lohnt-suche-eher-system-neu-aufspielen.html)

muffin0815 31.03.2012 06:46

Antivir Fund gefährlich ? Lohnt eine Suche oder eher das System neu aufspielen ?
 
Hallo ,

habe gerade mit Antivir folgende Logs gefunden , da mein System bereits 3 Jahre läuft lohnt sich da ne suche nach Viren un Trojanerern und deren Löschung oder ist da ein neu aufsetzten des Systems ratsam ???
Bzw. wenn ich alle Trojaner finde und lösche reicht das aus ?

Bitte um eure Hilfe !
Vielen Dank schon im voraus !

Hier der Log von Antivir :
Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 30. März 2012 21:11

Es wird nach 3569473 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : Fässi
Computername : FÄSSI-LP

Versionsinformationen:
BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15.02.2012 17:31:05
AVSCAN.DLL : 12.1.0.18 65744 Bytes 15.02.2012 17:31:03
LUKE.DLL : 12.1.0.19 68304 Bytes 15.02.2012 17:31:06
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15.02.2012 17:31:10
AVREG.DLL : 12.1.0.29 228048 Bytes 15.02.2012 17:31:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 19:27:30
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 20:04:32
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:46:28
VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 15:46:28
VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 15:46:28
VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 15:46:28
VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 15:46:28
VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 15:46:28
VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 15:46:29
VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 15:46:29
VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 15:46:29
VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 15:46:29
VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 17:52:39
VBASE015.VDF : 7.11.26.108 2048 Bytes 30.03.2012 17:52:39
VBASE016.VDF : 7.11.26.109 2048 Bytes 30.03.2012 17:52:39
VBASE017.VDF : 7.11.26.110 2048 Bytes 30.03.2012 17:52:39
VBASE018.VDF : 7.11.26.111 2048 Bytes 30.03.2012 17:52:40
VBASE019.VDF : 7.11.26.112 2048 Bytes 30.03.2012 17:52:40
VBASE020.VDF : 7.11.26.113 2048 Bytes 30.03.2012 17:52:40
VBASE021.VDF : 7.11.26.114 2048 Bytes 30.03.2012 17:52:40
VBASE022.VDF : 7.11.26.115 2048 Bytes 30.03.2012 17:52:40
VBASE023.VDF : 7.11.26.116 2048 Bytes 30.03.2012 17:52:40
VBASE024.VDF : 7.11.26.117 2048 Bytes 30.03.2012 17:52:40
VBASE025.VDF : 7.11.26.118 2048 Bytes 30.03.2012 17:52:40
VBASE026.VDF : 7.11.26.119 2048 Bytes 30.03.2012 17:52:41
VBASE027.VDF : 7.11.26.120 2048 Bytes 30.03.2012 17:52:41
VBASE028.VDF : 7.11.26.121 2048 Bytes 30.03.2012 17:52:41
VBASE029.VDF : 7.11.26.122 2048 Bytes 30.03.2012 17:52:41
VBASE030.VDF : 7.11.26.123 2048 Bytes 30.03.2012 17:52:41
VBASE031.VDF : 7.11.26.140 154624 Bytes 30.03.2012 17:52:43
Engineversion : 8.2.10.34
AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 20:22:44
AESCRIPT.DLL : 8.1.4.15 442747 Bytes 30.03.2012 17:53:13
AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 10:22:23
AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 17:21:45
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.16.9 807287 Bytes 30.03.2012 17:53:11
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30.12.2011 16:48:01
AEHEUR.DLL : 8.1.4.10 4551031 Bytes 30.03.2012 17:53:07
AEHELP.DLL : 8.1.19.0 254327 Bytes 19.01.2012 18:07:50
AEGEN.DLL : 8.1.5.23 409973 Bytes 08.03.2012 19:06:15
AEEXP.DLL : 8.1.0.27 82293 Bytes 30.03.2012 17:53:14
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 18:47:12
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38
AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15.02.2012 17:31:02
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51
AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\program files\avira\antivir desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 30. März 2012 21:11

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'SearchFilterHost.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchProtocolHost.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareLauncher.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareLauncher.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareLauncher.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '55' Modul(e) wurden durchsucht
Durchsuche Prozess 'adawarebp.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'mmrtkrnl.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '21' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAware.exe' - '85' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '7' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'SBAMSvc.exe' - '101' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '24' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iomega Discovery.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'AdAwareService.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'aavus.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyBatteryMgr3.exe' - '25' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySpeedUpManager.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDoctorKbdHk.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '79' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '164' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '49' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '95' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '102' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '86' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '159' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '40' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '592' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Users\Fässi\AppData\Local\Mozilla\Firefox\Profiles\m8z0h2zq.Standard-Benutzer\Cache\3\E2\E512Cd01
[0] Archivtyp: GZ
--> object
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Rce.Gen
C:\Users\Fässi\AppData\Local\Mozilla\Firefox\Profiles\m8z0h2zq.Standard-Benutzer\Cache\8\B1\A94ADd01
[0] Archivtyp: GZ
--> object
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Loader.I.1
C:\Users\Fässi\AppData\Local\Temp\Main.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/2011-3544.DI.2
C:\Users\Fässi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\11c4e9fc-5152e3e3
[0] Archivtyp: ZIP
--> ta/ta.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/2008-5353.CS
--> ta/L.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507

Beginne mit der Desinfektion:
C:\Users\Fässi\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\60\11c4e9fc-5152e3e3
[FUND] Enthält Erkennungsmuster des Exploits EXP/CVE-2012-0507
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '49ea33dd.qua' verschoben!
C:\Users\Fässi\AppData\Local\Temp\Main.class
[FUND] Enthält Erkennungsmuster des Exploits EXP/2011-3544.DI.2
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '517b1c2a.qua' verschoben!
C:\Users\Fässi\AppData\Local\Mozilla\Firefox\Profiles\m8z0h2zq.Standard-Benutzer\Cache\8\B1\A94ADd01
[FUND] Enthält Erkennungsmuster des Java-Scriptvirus JS/Loader.I.1
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '035146ea.qua' verschoben!
C:\Users\Fässi\AppData\Local\Mozilla\Firefox\Profiles\m8z0h2zq.Standard-Benutzer\Cache\3\E2\E512Cd01
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Rce.Gen
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '656b092c.qua' verschoben!


Ende des Suchlaufs: Samstag, 31. März 2012 07:09
Benötigte Zeit: 3:51:14 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

41617 Verzeichnisse wurden überprüft
766111 Dateien wurden geprüft
5 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
4 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
766106 Dateien ohne Befall
15262 Archive wurden durchsucht
0 Warnungen
4 Hinweise
844273 Objekte wurden beim Rootkitscan durchsucht
0 Versteckte Objekte wurden gefunden
Und hier noch einer von gestern dieser allerdings nicht vollständig ausgeführt :
Zitat:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Freitag, 30. März 2012 20:01

Es wird nach 3569473 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - Free Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows Vista
Windowsversion : (Service Pack 2) [6.0.6002]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : FÄSSI-LP

Versionsinformationen:
BUILD.DAT : 12.0.0.898 41963 Bytes 31.01.2012 13:51:00
AVSCAN.EXE : 12.1.0.20 492496 Bytes 15.02.2012 17:31:05
AVSCAN.DLL : 12.1.0.18 65744 Bytes 15.02.2012 17:31:03
LUKE.DLL : 12.1.0.19 68304 Bytes 15.02.2012 17:31:06
AVSCPLR.DLL : 12.1.0.22 100048 Bytes 15.02.2012 17:31:10
AVREG.DLL : 12.1.0.29 228048 Bytes 15.02.2012 17:31:09
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:18:34
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 09:07:39
VBASE002.VDF : 7.11.19.170 14374912 Bytes 20.12.2011 19:27:30
VBASE003.VDF : 7.11.21.238 4472832 Bytes 01.02.2012 20:04:32
VBASE004.VDF : 7.11.26.44 4329472 Bytes 28.03.2012 15:46:28
VBASE005.VDF : 7.11.26.45 2048 Bytes 28.03.2012 15:46:28
VBASE006.VDF : 7.11.26.46 2048 Bytes 28.03.2012 15:46:28
VBASE007.VDF : 7.11.26.47 2048 Bytes 28.03.2012 15:46:28
VBASE008.VDF : 7.11.26.48 2048 Bytes 28.03.2012 15:46:28
VBASE009.VDF : 7.11.26.49 2048 Bytes 28.03.2012 15:46:28
VBASE010.VDF : 7.11.26.50 2048 Bytes 28.03.2012 15:46:29
VBASE011.VDF : 7.11.26.51 2048 Bytes 28.03.2012 15:46:29
VBASE012.VDF : 7.11.26.52 2048 Bytes 28.03.2012 15:46:29
VBASE013.VDF : 7.11.26.53 2048 Bytes 28.03.2012 15:46:29
VBASE014.VDF : 7.11.26.107 221696 Bytes 30.03.2012 17:52:39
VBASE015.VDF : 7.11.26.108 2048 Bytes 30.03.2012 17:52:39
VBASE016.VDF : 7.11.26.109 2048 Bytes 30.03.2012 17:52:39
VBASE017.VDF : 7.11.26.110 2048 Bytes 30.03.2012 17:52:39
VBASE018.VDF : 7.11.26.111 2048 Bytes 30.03.2012 17:52:40
VBASE019.VDF : 7.11.26.112 2048 Bytes 30.03.2012 17:52:40
VBASE020.VDF : 7.11.26.113 2048 Bytes 30.03.2012 17:52:40
VBASE021.VDF : 7.11.26.114 2048 Bytes 30.03.2012 17:52:40
VBASE022.VDF : 7.11.26.115 2048 Bytes 30.03.2012 17:52:40
VBASE023.VDF : 7.11.26.116 2048 Bytes 30.03.2012 17:52:40
VBASE024.VDF : 7.11.26.117 2048 Bytes 30.03.2012 17:52:40
VBASE025.VDF : 7.11.26.118 2048 Bytes 30.03.2012 17:52:40
VBASE026.VDF : 7.11.26.119 2048 Bytes 30.03.2012 17:52:41
VBASE027.VDF : 7.11.26.120 2048 Bytes 30.03.2012 17:52:41
VBASE028.VDF : 7.11.26.121 2048 Bytes 30.03.2012 17:52:41
VBASE029.VDF : 7.11.26.122 2048 Bytes 30.03.2012 17:52:41
VBASE030.VDF : 7.11.26.123 2048 Bytes 30.03.2012 17:52:41
VBASE031.VDF : 7.11.26.140 154624 Bytes 30.03.2012 17:52:43
Engineversion : 8.2.10.34
AEVDF.DLL : 8.1.2.2 106868 Bytes 25.10.2011 20:22:44
AESCRIPT.DLL : 8.1.4.15 442747 Bytes 30.03.2012 17:53:13
AESCN.DLL : 8.1.8.2 131444 Bytes 27.01.2012 10:22:23
AESBX.DLL : 8.2.5.5 606579 Bytes 12.03.2012 17:21:45
AERDL.DLL : 8.1.9.15 639348 Bytes 08.09.2011 21:16:06
AEPACK.DLL : 8.2.16.9 807287 Bytes 30.03.2012 17:53:11
AEOFFICE.DLL : 8.1.2.25 201084 Bytes 30.12.2011 16:48:01
AEHEUR.DLL : 8.1.4.10 4551031 Bytes 30.03.2012 17:53:07
AEHELP.DLL : 8.1.19.0 254327 Bytes 19.01.2012 18:07:50
AEGEN.DLL : 8.1.5.23 409973 Bytes 08.03.2012 19:06:15
AEEXP.DLL : 8.1.0.27 82293 Bytes 30.03.2012 17:53:14
AEEMU.DLL : 8.1.3.0 393589 Bytes 01.09.2011 21:46:01
AECORE.DLL : 8.1.25.6 201078 Bytes 15.03.2012 18:47:12
AEBB.DLL : 8.1.1.0 53618 Bytes 01.09.2011 21:46:01
AVWINLL.DLL : 12.1.0.17 27344 Bytes 11.10.2011 12:59:41
AVPREF.DLL : 12.1.0.17 51920 Bytes 11.10.2011 12:59:38
AVREP.DLL : 12.1.0.17 179408 Bytes 11.10.2011 12:59:38
AVARKT.DLL : 12.1.0.23 209360 Bytes 15.02.2012 17:31:02
AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 11.10.2011 12:59:37
SQLITE3.DLL : 3.7.0.0 398288 Bytes 11.10.2011 12:59:51
AVSMTP.DLL : 12.1.0.17 62928 Bytes 11.10.2011 12:59:39
NETNT.DLL : 12.1.0.17 17104 Bytes 11.10.2011 12:59:47
RCIMAGE.DLL : 12.1.0.17 4447952 Bytes 11.10.2011 13:00:00
RCTEXT.DLL : 12.1.0.16 98512 Bytes 11.10.2011 13:00:00

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: AVGuardAsyncScan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4f75f225\guard_slideup.avp
Protokollierung.......................: standard
Primäre Aktion........................: reparieren
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: vollständig
Abweichende Gefahrenkategorien........: +PCK,+PFS,+SPR,

Beginn des Suchlaufs: Freitag, 30. März 2012 20:01

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'UI0Detect.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'msiexec.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TrustedInstaller.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conime.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WPFFontCache_v0400.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IEUser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesPDLR.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'mmrtkrnl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'KiesTrayAgent.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'pdf24.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnscfg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Iomega Discovery.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MSASCui.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasyBatteryMgr3.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'dmhkcore.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'MagicDoctorKbdHk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'EasySpeedUpManager.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SUPBackGround.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesApp32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskeng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TuneUpUtilitiesService32.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PMBDeviceInfoProvider.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'NASvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ICQ Service.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'FABS.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agrsmsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'armsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'aavus.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SLsvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\Fässi\AppData\Roaming\Macromedia\{F41EE0F8-D78E-48DC-833E-373B8CE01828}\renovator.exe'
Der Registrierungseintrag <HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit> wurde erfolgreich repariert.
C:\Users\Fässi\AppData\Roaming\Macromedia\{F41EE0F8-D78E-48DC-833E-373B8CE01828}\renovator.exe
[FUND] Ist das Trojanische Pferd TR/Crypt.XPACK.Gen
[HINWEIS] Der Registrierungseintrag <HKEY_USERS\S-1-5-21-1895092649-2944749539-1579830581-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\renovator> wurde erfolgreich repariert.
[HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4a785929.qua' verschoben!


Ende des Suchlaufs: Freitag, 30. März 2012 20:01
Benötigte Zeit: 00:08 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
74 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
1 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
73 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise

So anbei noch der Gmer log hoffe das ist so ok !!:


GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-03-31 12:54:28
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 FUJITSU_MHW2160BH_PL rev.0000001C
Running: e36so4tx.exe; Driver: C:\Users\FSSI~1\AppData\Local\Temp\pgliypoc.sys


---- User code sections - GMER 1.0.15 ----

.text          C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe[1856] ntdll.dll!DbgUiRemoteBreakin  7792CD44 1 Byte  [C3]

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\tdx \Device\Tcp                                                                                SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\Udp                                                                                SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\RawIp                                                                              SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00027875488f                           
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00027875585f                           
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000278755861                           
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000278755ef5                           
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\00027875488f (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\00027875585f (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000278755861 (not active ControlSet)       
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000278755ef5 (not active ControlSet)       

---- EOF - GMER 1.0.15 ----

--- --- ---

cosinus 02.04.2012 12:46

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

muffin0815 02.04.2012 22:23

Zuerst mal vielen Dank für deine Hilfe !

Hier die beiden Logs :
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b9cd292746f7d4499ef253aff2e319c2
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-02 09:13:54
# local_time=2012-04-02 11:13:54 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 14631115 14631115 0 0
# compatibility_mode=5892 16776573 100 100 1225 170924550 0 0
# compatibility_mode=8192 67108863 100 0 550 550 0 0
# scanned=256789
# found=2
# cleaned=0
# scan_time=9412
C:\Users\Fässi\AppData\Local\Temp\MNrGCelZLoNwZkCmbyXgyVpzeeJJjmDgOfSrhrqX-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Fässi\AppData\Local\Temp\TKjkLwfJpGdYtYJAeSoLeotjIVrygDIadZMlWhVK-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I

Code:

Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.02.05

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Fässi :: FÄSSI-LP [limitiert]

02.04.2012 17:26:37
mbam-log-2012-04-02 (17-26-37).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 378699
Laufzeit: 2 Stunde(n), 38 Minute(n), 3 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 7
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Löschen bei Neustart.
HKCR\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Löschen bei Neustart.
HKCR\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Löschen bei Neustart.
HKCR\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Löschen bei Neustart.
HKCR\ToolBand.XTTBPos00 (Trojan.BHO) -> Löschen bei Neustart.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Users\Fässi\Downloads\SoftonicDownloader_fuer_bpm-studio.exe (PUP.BundleOffer.Downloader.S) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Löschen bei Neustart.

(Ende)


cosinus 03.04.2012 15:23

Zitat:

Fässi :: FÄSSI-LP [limitiert]
Wieso führst du das mit eingeschränkten Rechten aus, so kann Malwarebytes doch nicht alles finden und entfernen!

muffin0815 03.04.2012 15:43

Oh habe ich vergessen als Admin zu suchen !!!
Dann muss ich nochmal neu machen !
Sorry

hier der neue Log Eset folgt morgen abend !

Code:


Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Datenbank Version: v2012.04.03.10

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 7.0.6002.18005
Fässi Nutzer :: FÄSSI-LP [Administrator]

03.04.2012 19:43:11
mbam-log-2012-04-03 (19-43-11).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 448429
Laufzeit: 3 Stunde(n), 14 Minute(n), 37 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 6
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\CLSID\{055FD26D-3A88-4e15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\TypeLib\{77D6DDFA-7834-4541-B2B3-A8B0FB0E3924} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ToolBand.XTTBPos00.1 (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCR\ToolBand.XTTBPos00 (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{055FD26D-3A88-4E15-963D-DC8493744B1D} (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Program Files\ICQToolbar\toolbaru.dll (Trojan.BHO) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


muffin0815 04.04.2012 21:14

Hier der Eset log
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b9cd292746f7d4499ef253aff2e319c2
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-02 09:13:54
# local_time=2012-04-02 11:13:54 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 14631115 14631115 0 0
# compatibility_mode=5892 16776573 100 100 1225 170924550 0 0
# compatibility_mode=8192 67108863 100 0 550 550 0 0
# scanned=256789
# found=2
# cleaned=0
# scan_time=9412
C:\Users\Fässi\AppData\Local\Temp\MNrGCelZLoNwZkCmbyXgyVpzeeJJjmDgOfSrhrqX-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Fässi\AppData\Local\Temp\TKjkLwfJpGdYtYJAeSoLeotjIVrygDIadZMlWhVK-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=b9cd292746f7d4499ef253aff2e319c2
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-04-04 05:51:19
# local_time=2012-04-04 07:51:19 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.0.6002 NT Service Pack 2
# compatibility_mode=1792 16777215 100 0 14791886 14791886 0 0
# compatibility_mode=5892 16776573 100 100 104984 171085321 0 0
# compatibility_mode=8192 67108863 100 0 161321 161321 0 0
# scanned=257385
# found=2
# cleaned=0
# scan_time=9285
C:\Users\Fässi\AppData\Local\Temp\MNrGCelZLoNwZkCmbyXgyVpzeeJJjmDgOfSrhrqX-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I
C:\Users\Fässi\AppData\Local\Temp\TKjkLwfJpGdYtYJAeSoLeotjIVrygDIadZMlWhVK-bnd.exe        a variant of MSIL/Injector.OV trojan (unable to clean)        00000000000000000000000000000000        I


cosinus 04.04.2012 23:00

Hätte da mal zwei Fragen bevor es weiter geht (nur zur Sicherheit)

1.) Geht der normale Modus wieder uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

muffin0815 05.04.2012 08:16

Zitat:

Zitat von cosinus (Beitrag 808935)
Hätte da mal zwei Fragen bevor es weiter geht (nur zur Sicherheit)

1.) Geht der normale Modus wieder uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

zu 1 . Ich hatte eigentlich noch nie probleme im normalen Modus ! Ich kam nur auf den Fund weil meinAntivir angeschlagen hatte .

2. Ob wirklich die Ordner leer sind muss ich heute Abend mal schauen aber ich glaube war alles da auf dem Desktop und einen Ordner hatte ich auf da war alles Drin muss aber nochmal nachschauen !

Sind diese Funde den bessorgnisseregend ?? Ich arbeite an dem Laptop momentan gar nicht mehr

cosinus 05.04.2012 13:04

Ja man muss schon mal tiefer nachsehen in deinem Rechner. Sieh nachher nach ob was Wesentliches im Startmenü fehlt bzw. viele oder gar alle Ordner darin leer sind und teile mir den Zustand mit. Dann gehts auch weiter

muffin0815 05.04.2012 19:24

Hallo ,

so hab nun mal alles angeschaut .
Kann nichts ausergewöhnliches feststellen !
alles im Startmenü ist da Ordner steht auch alles drin was rein soll !
Auf dem Desktop sind auch noch alle daten vorhanden Ordner habe ich auf dem Desktop keine und es ist auch nichts verschwunden !

Sieht alles ganz ok aus !

Gruß

cosinus 05.04.2012 19:29

CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


muffin0815 05.04.2012 19:41

Der Link zu otl.exe geht nicht !

Alle Programme schließen auch das Virenprogramm oder nur das was ich geöffnet habe ?



scheint wieder zu gehen !!

cosinus 05.04.2012 20:25

Bei mir geht der Link :pfeiff: :lach:

Hab dir das aktuelle OTL hier hochgeladen => File-Upload.net - OTL.exe

muffin0815 05.04.2012 21:20

hier der log bzw. otl.txt:

OTL Logfile:
Code:

OTL logfile created on: 05.04.2012 21:07:58 - Run 1
OTL by OldTimer - Version 3.2.39.2    Folder = C:\Users\Fässi Nutzer\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,75 Gb Total Physical Memory | 1,01 Gb Available Physical Memory | 57,81% Memory free
3,74 Gb Paging File | 2,84 Gb Available in Paging File | 76,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 80,48 Gb Total Space | 31,80 Gb Free Space | 39,51% Space Free | Partition Type: NTFS
Drive D: | 7,45 Gb Total Space | 7,12 Gb Free Space | 95,69% Space Free | Partition Type: FAT32
Drive F: | 7,45 Gb Total Space | 6,34 Gb Free Space | 85,15% Space Free | Partition Type: FAT32
 
Computer Name: FÄSSI-LP | User Name: Fässi Nutzer | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.04.05 20:59:32 | 000,593,920 | ---- | M] (OldTimer Tools) -- C:\Users\Fässi Nutzer\Desktop\OTL.exe
PRC - [2012.03.31 22:06:41 | 001,564,368 | ---- | M] () -- C:\Programme\Guard-ICQ\GuardICQ.exe
PRC - [2012.01.03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2011.10.11 15:00:02 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.10.11 14:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2011.10.11 14:59:37 | 000,258,512 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2011.10.11 14:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2011.09.23 19:37:42 | 000,641,832 | ---- | M] (Nero AG) -- C:\Programme\Nero\Update\NASvc.exe
PRC - [2011.08.17 11:04:36 | 000,247,872 | ---- | M] () -- C:\Programme\ICQ6Toolbar\ICQ Service.exe
PRC - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe
PRC - [2009.08.27 17:09:10 | 001,253,376 | ---- | M] (MAGIX AG) -- C:\Programme\Common Files\MAGIX Services\Database\bin\FABS.exe
PRC - [2009.08.18 11:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
PRC - [2009.08.18 11:29:22 | 000,183,152 | ---- | M] (Microsoft Corporation) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
PRC - [2009.05.19 11:36:18 | 000,240,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
PRC - [2009.04.11 08:27:36 | 002,926,592 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
PRC - [2008.07.08 11:27:00 | 006,273,568 | ---- | M] (Realtek Semiconductor) -- C:\Windows\RtHDVCpl.exe
PRC - [2008.01.19 09:38:38 | 001,008,184 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Defender\MSASCui.exe
PRC - [2008.01.19 09:33:39 | 000,896,512 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2007.06.29 01:15:06 | 000,352,256 | ---- | M] (SAMSUNG Electronics co., LTD.) -- C:\Programme\Samsung\EBM\EasyBatteryMgr3.exe
PRC - [2007.06.01 12:36:00 | 000,684,032 | ---- | M] (SAMSUNG Electronics) -- C:\Programme\Samsung\Easy Display Manager\dmhkcore.exe
PRC - [2007.04.26 04:20:48 | 000,045,056 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe
PRC - [2006.10.05 05:10:12 | 000,009,216 | ---- | M] (Agere Systems) -- C:\Windows\System32\agrsmsvc.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.03.31 22:06:41 | 001,564,368 | ---- | M] () -- C:\Programme\Guard-ICQ\GuardICQ.exe
MOD - [2012.02.17 20:55:35 | 000,166,912 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2011.07.18 23:04:08 | 000,296,448 | ---- | M] () -- C:\Programme\Notepad++\NppShell_04.dll
MOD - [2011.03.27 22:11:04 | 000,094,208 | ---- | M] () -- C:\Programme\FileZilla FTP Client\fzshellext.dll
MOD - [2007.06.13 17:11:36 | 000,159,744 | ---- | M] () -- C:\Windows\System32\atitmmxx.dll
MOD - [2007.02.23 11:32:40 | 000,065,536 | ---- | M] () -- C:\Programme\Samsung\EBM\ChkSec.dll
MOD - [2006.09.19 02:52:46 | 000,028,672 | ---- | M] () -- C:\Programme\Samsung\Easy Display Manager\WinMove.dll
MOD - [2006.08.12 05:48:40 | 000,049,152 | ---- | M] () -- C:\Programme\Samsung\Samsung Magic Doctor\HookDllPS2.dll
MOD - [2006.08.12 05:48:40 | 000,049,152 | ---- | M] () -- C:\Programme\Samsung\Easy Display Manager\HookDllPS2.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Program Files\Secunia\PSI\sua.exe -- (Secunia Update Agent)
SRV - [2012.03.31 22:06:41 | 001,564,368 | ---- | M] () [Auto | Running] -- C:\Programme\Guard-ICQ\GuardICQ.exe -- (Guard.Mail.ru)
SRV - [2012.03.30 21:38:27 | 000,253,600 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.01.03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2011.10.11 14:59:49 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2011.10.11 14:59:37 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.09.23 19:37:42 | 000,641,832 | ---- | M] (Nero AG) [Auto | Running] -- C:\Programme\Nero\Update\NASvc.exe -- (NAUpdate)
SRV - [2011.08.17 11:04:36 | 000,247,872 | ---- | M] () [Auto | Running] -- C:\Programme\ICQ6Toolbar\ICQ Service.exe -- (ICQ Service)
SRV - [2011.07.20 06:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2009.10.24 03:18:54 | 000,360,224 | ---- | M] (Sony Corporation) [Auto | Running] -- C:\Programme\Sony\PMB\PMBDeviceInfoProvider.exe -- (PMBDeviceInfoProvider)
SRV - [2009.08.27 17:09:10 | 001,253,376 | ---- | M] (MAGIX AG) [Auto | Running] -- C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe -- (Fabs)
SRV - [2009.08.18 11:29:22 | 001,529,728 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2009.05.19 11:36:18 | 000,240,512 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe -- (SeaPort)
SRV - [2008.10.24 16:35:44 | 000,128,296 | ---- | M] () [Auto | Running] -- C:\Programme\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe -- (AAV UpdateService)
SRV - [2008.08.07 11:10:02 | 003,276,800 | ---- | M] (MAGIX®) [On_Demand | Stopped] -- C:\Programme\Common Files\MAGIX Services\Database\bin\fbserver.exe -- (FirebirdServerMAGIXInstance)
SRV - [2008.01.19 09:38:24 | 000,272,952 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2008.01.19 09:36:49 | 000,365,568 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\wcescomm.dll -- (WcesComm)
SRV - [2008.01.19 09:36:15 | 000,167,936 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Windows\WindowsMobile\rapimgr.dll -- (RapiMgr)
SRV - [2008.01.19 09:33:39 | 000,896,512 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2007.02.10 05:29:56 | 000,089,968 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe -- (SQLWriter)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose)
SRV - [2006.10.05 05:10:12 | 000,009,216 | ---- | M] (Agere Systems) [Auto | Running] -- C:\Windows\System32\agrsmsvc.exe -- (AgereModemAudio)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\MetaBench\winio.sys -- (WINIO)
DRV - File not found [File_System | On_Demand | Stopped] --  -- (StarOpen)
DRV - File not found [Kernel | System | Stopped] -- C:\Windows\system32\drivers\SBREdrv.sys -- (SBRE)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkfwd.sys -- (NwlnkFwd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\nwlnkflt.sys -- (NwlnkFlt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ipinip.sys -- (IpInIp)
DRV - File not found [Kernel | Disabled | Stopped] -- C:\Windows\system32\drivers\blbdrive.sys -- (blbdrive)
DRV - [2012.02.15 19:31:07 | 000,137,416 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2011.12.08 06:22:38 | 000,181,432 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ssudmdm.sys -- (ssudmdm) SAMSUNG  Mobile USB Modem Drivers (DEVGURU Ver.)
DRV - [2011.12.08 06:22:38 | 000,080,184 | ---- | M] (DEVGURU Co., LTD.(www.devguru.co.kr)) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ssudbus.sys -- (dg_ssudbus) SAMSUNG Mobile USB Composite Device Driver (DEVGURU Ver.)
DRV - [2011.10.11 15:00:01 | 000,074,640 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.10.11 15:00:01 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.04.05 17:35:20 | 000,221,784 | ---- | M] (Sunbelt Software, Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\SbFw.sys -- (SbFw)
DRV - [2011.04.05 17:35:20 | 000,094,040 | ---- | M] (Sunbelt Software, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\sbhips.sys -- (sbhips)
DRV - [2011.04.05 17:35:20 | 000,078,936 | ---- | M] (Sunbelt Software, Inc.) [Kernel | System | Running] -- C:\Windows\System32\drivers\sbtis.sys -- (SbTis)
DRV - [2011.03.24 10:57:54 | 000,014,216 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\epmntdrv.sys -- (epmntdrv)
DRV - [2011.03.24 10:57:54 | 000,008,456 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\EuGdiDrv.sys -- (EuGdiDrv)
DRV - [2011.02.08 09:14:22 | 000,069,208 | ---- | M] (Sunbelt Software, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\SbFwIm.sys -- (SBFWIMCLMP)
DRV - [2011.02.08 09:14:22 | 000,069,208 | ---- | M] (Sunbelt Software, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\SbFwIm.sys -- (SBFWIMCL)
DRV - [2010.07.07 16:05:32 | 000,014,904 | ---- | M] (Secunia) [File_System | On_Demand | Stopped] -- C:\Windows\System32\drivers\psi_mf.sys -- (PSI)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.12.17 17:02:20 | 001,203,712 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2009.04.11 06:42:52 | 000,031,616 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (winusb)
DRV - [2008.01.19 08:14:59 | 000,016,896 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\WSDPrint.sys -- (WSDPrintDevice)
DRV - [2007.07.31 19:45:50 | 000,076,800 | ---- | M] (Prolific Technology Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ser2pl.sys -- (Ser2pl)
DRV - [2007.07.11 00:37:16 | 000,013,312 | ---- | M] (SAMSUNG ELECTRONICS CO., LTD.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\KMDFMEMIO.sys -- (KMDFMEMIO)
DRV - [2007.06.17 13:43:50 | 000,186,592 | ---- | M] (Jungo) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\windrvr6.sys -- (WinDriver6)
DRV - [2007.06.13 17:21:28 | 002,600,960 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\atikmdag.sys -- (R300)
DRV - [2007.06.13 17:21:28 | 002,600,960 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmdag.sys -- (atikmdag)
DRV - [2007.04.26 03:15:26 | 000,007,680 | ---- | M] (ATI Technologies Inc.) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\AtiPcie.sys -- (AtiPcie) ATI PCI Express (3GIO)
DRV - [2006.11.28 21:11:00 | 001,161,888 | ---- | M] (Agere Systems) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\AGRSM.sys -- (AgereSoftModem)
DRV - [2006.11.02 09:30:56 | 002,589,184 | ---- | M] (Intel® Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NETw2v32.sys -- (NETw2v32) Intel(R)
DRV - [2006.11.02 09:30:56 | 000,047,104 | ---- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\Rtnicxp.sys -- (RTL8023xp)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http:\\www.samsungcomputer.com
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\SearchScopes,DefaultScope = {6552C7DD-90A4-4387-B795-F8F96747DE19}
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = hxxp://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "www.google.de"
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.7&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_228.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Content Upload Plugin,version=1.0.0: C:\Program Files\DivX\DivX Content Uploader\npUpload.dll (DivX,Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll (DivX, Inc)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10111.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.03.19 19:27:56 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012.03.31 19:54:01 | 000,000,000 | ---D | M]
 
[2012.03.31 21:25:11 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Fässi Nutzer\AppData\Roaming\mozilla\Extensions
[2012.04.05 20:27:14 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Fässi Nutzer\AppData\Roaming\mozilla\Firefox\Profiles\7c6jnqz6.default\extensions
[2012.04.03 16:38:43 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Users\Fässi Nutzer\AppData\Roaming\mozilla\Firefox\Profiles\7c6jnqz6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.04.05 20:27:15 | 000,000,950 | ---- | M] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\7c6jnqz6.default\searchplugins\icqplugin.xml
[2012.03.31 21:51:59 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2007.08.06 23:39:36 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2009.10.13 10:45:12 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
File not found (No name found) -- C:\USERS\FäSSI NUTZER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7C6JNQZ6.DEFAULT\EXTENSIONS\{73A6FE31-595D-460B-A920-FCC0F8843232}.XPI
File not found (No name found) -- C:\USERS\FäSSI NUTZER\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\7C6JNQZ6.DEFAULT\EXTENSIONS\{800B5000-A755-47E1-992B-48A1C1357F07}
[2012.03.19 19:27:55 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2006.04.28 11:22:26 | 000,719,064 | ---- | M] (1 mal 1 Software GmbH) -- C:\Program Files\mozilla firefox\plugins\NpFv415.dll
[2007.11.22 10:50:49 | 001,193,952 | ---- | M] (1 mal 1 Software GmbH) -- C:\Program Files\mozilla firefox\plugins\NpFv41629.dll
[2012.02.26 11:13:57 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.26 11:13:57 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.02.26 11:13:57 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.26 11:13:57 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.02.26 11:13:57 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.26 11:13:57 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1            localhost
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live ID-Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Iomega Home Storage Manager] C:\Programme\Iomega\Home Storage Manager\Iomega Discovery.exe (Iomega Corporation)
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O4 - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006..\Run: [FileHippo.com] C:\Program Files\FileHippo.com\UpdateChecker.exe (FileHippo.com)
O4 - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006..\Run: [WindowsWelcomeCenter] C:\Windows\System32\oobefldr.dll (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoHotStart = 0
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Programme\PokerStars\PokerStarsUpdate.exe (PokerStars)
O9 - Extra Button: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Programme\ICQ7.7\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Programme\ICQ7.7\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 10.3.0)
O16 - DPF: {983A9C21-8207-4B58-BBB8-0EBC3D7C5505} https://mail1.neugart.de/dwa8W.cab (Domino Web Access 8 Control)
O16 - DPF: {CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab (Java Plug-in 1.7.0_03)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{96635AFD-75AD-46DC-8AEA-F09A987C170C}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Common Files\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap {3D9F03FA-7A94-11D3-BE81-0050048385D1} - C:\Programme\Common Files\microsoft shared\Web Components\10\OWC10.DLL (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Common Files\microsoft shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O32 - Unable to read "AutoRun" value or value not present!
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Device Detection - hkey= - key= - C:\Programme\Lidl_Fotos\dd.exe ()
MsConfig - StartUpReg: FreePDF Assistant - hkey= - key= - C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
MsConfig - StartUpReg: PDFPrint - hkey= - key= - C:\Programme\pdf24\pdf24.exe (Geek Software GmbH)
MsConfig - StartUpReg: PMBVolumeWatcher - hkey= - key= - C:\Programme\Sony\PMB\PMBVolumeWatcher.exe (Sony Corporation)
MsConfig - StartUpReg: TrayServer - hkey= - key= - C:\Programme\MAGIX\Video_deluxe_16\Trayserver.exe (MAGIX AG)
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
SafeBootMin: AppMgmt - Service
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - Service
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger -  File not found
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfPf - Driver
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Windows Media Player 5.2
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {73FA19D0-2D75-11D2-995D-00C04F98BBC9} - Webordner
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
 
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: vidc.cvid - C:\Windows\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.DIVX - C:\Windows\System32\DivX.dll (DivX, Inc.)
Drivers32: vidc.yv12 - C:\Windows\System32\DivX.dll (DivX, Inc.)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.04.05 21:04:44 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Adobe
[2012.04.05 20:59:20 | 000,593,920 | ---- | C] (OldTimer Tools) -- C:\Users\Fässi Nutzer\Desktop\OTL.exe
[2012.04.05 20:30:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\IrfanView
[2012.04.04 17:13:13 | 002,322,184 | ---- | C] (ESET) -- C:\Users\Fässi Nutzer\Desktop\esetsmartinstaller_enu.exe
[2012.04.02 20:27:52 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2012.04.02 16:56:44 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Malwarebytes
[2012.04.02 16:56:11 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2012.04.02 16:56:10 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2012.04.02 16:56:08 | 000,020,464 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2012.04.02 16:56:07 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2012.03.31 22:06:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7.7
[2012.03.31 22:06:56 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ Search
[2012.03.31 22:06:39 | 000,000,000 | ---D | C] -- C:\Program Files\icq
[2012.03.31 22:06:39 | 000,000,000 | ---D | C] -- C:\Program Files\Guard-ICQ
[2012.03.31 22:04:46 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ
[2012.03.31 22:04:11 | 000,000,000 | ---D | C] -- C:\Program Files\ICQ7.7
[2012.03.31 21:31:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Macromedia
[2012.03.31 21:27:39 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\IrfanView
[2012.03.31 21:25:09 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Mozilla
[2012.03.31 20:41:31 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Mozilla
[2012.03.31 19:50:08 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Notepad++
[2012.03.31 19:50:04 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Notepad++
[2012.03.31 19:49:26 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\WinRAR
[2012.03.31 19:49:26 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012.03.31 19:49:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WinRAR
[2012.03.31 19:46:40 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Secunia PSI
[2012.03.31 19:45:31 | 000,000,000 | ---D | C] -- C:\Program Files\Secunia
[2012.03.31 19:44:52 | 000,000,000 | ---D | C] -- C:\Program Files\FileHippo.com
[2012.03.31 19:15:04 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Avira
[2012.03.31 19:14:50 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Adobe
[2012.03.31 19:10:28 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\TuneUp Software
[2012.03.31 17:14:16 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Ad-Aware Antivirus
[2012.03.31 17:12:57 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
[2012.03.31 17:12:56 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
[2012.03.31 17:12:56 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Searches
[2012.03.31 17:12:47 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Identities
[2012.03.31 17:12:45 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Contacts
[2012.03.31 17:12:35 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\VirtualStore
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Vorlagen
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\AppData\Local\Verlauf
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\AppData\Local\Temporary Internet Files
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Startmenü
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\SendTo
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Recent
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Netzwerkumgebung
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Lokale Einstellungen
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Documents\Eigene Videos
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Documents\Eigene Musik
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Eigene Dateien
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Documents\Eigene Bilder
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Druckumgebung
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Cookies
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\AppData\Local\Anwendungsdaten
[2012.03.31 17:12:27 | 000,000,000 | -HSD | C] -- C:\Users\Fässi Nutzer\Anwendungsdaten
[2012.03.31 17:12:25 | 000,000,000 | --SD | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Videos
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Saved Games
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Pictures
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Music
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Links
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Favorites
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Downloads
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Documents
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\Desktop
[2012.03.31 17:12:25 | 000,000,000 | R--D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
[2012.03.31 17:12:25 | 000,000,000 | -H-D | C] -- C:\Users\Fässi Nutzer\AppData
[2012.03.31 17:12:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Temp
[2012.03.31 17:12:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Microsoft Help
[2012.03.31 17:12:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Local\Microsoft
[2012.03.31 17:12:25 | 000,000,000 | ---D | C] -- C:\Users\Fässi Nutzer\AppData\Roaming\Media Center Programs
[2012.03.30 20:39:27 | 000,094,040 | ---- | C] (Sunbelt Software, Inc.) -- C:\Windows\System32\drivers\sbhips.sys
[2012.03.30 20:39:25 | 000,078,936 | ---- | C] (Sunbelt Software, Inc.) -- C:\Windows\System32\drivers\sbtis.sys
[2012.03.30 20:37:32 | 000,069,208 | ---- | C] (Sunbelt Software, Inc.) -- C:\Windows\System32\drivers\SbFwIm.sys
[2012.03.30 20:37:30 | 000,221,784 | ---- | C] (Sunbelt Software, Inc.) -- C:\Windows\System32\drivers\SbFw.sys
[2012.03.30 20:32:37 | 000,000,000 | ---D | C] -- C:\Program Files\Toolbar Cleaner
[2012.03.11 11:18:42 | 000,000,000 | ---D | C] -- C:\Windows\System32\System32
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.04.05 21:10:00 | 000,000,420 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{3936AE30-DAAA-4190-BAEA-92F1B6503585}.job
[2012.04.05 21:10:00 | 000,000,418 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{92086986-0B9B-44CF-9687-C488A176B971}.job
[2012.04.05 21:03:01 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.04.05 20:59:32 | 000,593,920 | ---- | M] (OldTimer Tools) -- C:\Users\Fässi Nutzer\Desktop\OTL.exe
[2012.04.05 20:37:16 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.04.05 20:30:56 | 000,000,843 | ---- | M] () -- C:\Users\Public\Desktop\IrfanView.lnk
[2012.04.05 20:17:31 | 000,001,092 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.04.05 20:17:31 | 000,000,416 | -H-- | M] () -- C:\Windows\tasks\SupBackGroundTask.job
[2012.04.05 20:08:37 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2012.04.05 20:08:37 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2012.04.05 20:08:30 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.04.04 23:44:22 | 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2012.04.04 17:13:37 | 002,322,184 | ---- | M] (ESET) -- C:\Users\Fässi Nutzer\Desktop\esetsmartinstaller_enu.exe
[2012.04.04 17:11:48 | 000,632,492 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.04.04 17:11:48 | 000,599,150 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.04.04 17:11:48 | 000,127,528 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.04.04 17:11:48 | 000,105,164 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.04.02 16:56:11 | 000,000,942 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.03.31 22:06:56 | 000,001,645 | ---- | M] () -- C:\Users\Public\Desktop\ICQ7.7.lnk
[2012.03.31 22:06:56 | 000,000,167 | ---- | M] () -- C:\Users\Public\Desktop\Suche im Internet.url
[2012.03.31 20:20:17 | 000,000,895 | ---- | M] () -- C:\Users\Public\Desktop\VLC media player.lnk
[2012.03.31 19:44:52 | 000,001,790 | ---- | M] () -- C:\Users\Fässi Nutzer\Desktop\Update Checker.lnk
[2012.03.15 19:45:30 | 000,416,296 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.04.02 16:56:11 | 000,000,942 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2012.03.31 22:06:56 | 000,001,645 | ---- | C] () -- C:\Users\Public\Desktop\ICQ7.7.lnk
[2012.03.31 22:06:56 | 000,000,167 | ---- | C] () -- C:\Users\Public\Desktop\Suche im Internet.url
[2012.03.31 21:34:09 | 000,000,916 | ---- | C] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Secunia PSI.lnk
[2012.03.31 21:27:48 | 000,000,843 | ---- | C] () -- C:\Users\Public\Desktop\IrfanView.lnk
[2012.03.31 19:44:52 | 000,001,820 | ---- | C] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Update Checker.lnk
[2012.03.31 19:44:52 | 000,001,790 | ---- | C] () -- C:\Users\Fässi Nutzer\Desktop\Update Checker.lnk
[2012.03.31 17:12:59 | 000,000,985 | ---- | C] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
[2012.03.31 17:12:54 | 000,000,980 | ---- | C] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
[2012.03.31 17:12:44 | 000,000,951 | ---- | C] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Mail.lnk
[2012.03.30 21:08:38 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.01.03 20:58:35 | 000,338,432 | ---- | C] () -- C:\Windows\System32\sqlite36_engine.dll
[2011.12.23 21:58:28 | 000,030,568 | ---- | C] () -- C:\Windows\MusiccityDownload.exe
[2011.12.23 21:58:24 | 000,974,848 | ---- | C] () -- C:\Windows\System32\cis-2.4.dll
[2011.12.23 21:58:24 | 000,081,920 | ---- | C] () -- C:\Windows\System32\issacapi_bs-2.3.dll
[2011.12.23 21:58:24 | 000,065,536 | ---- | C] () -- C:\Windows\System32\issacapi_pe-2.3.dll
[2011.12.23 21:58:24 | 000,057,344 | ---- | C] () -- C:\Windows\System32\issacapi_se-2.3.dll
[2011.12.20 21:44:12 | 000,000,032 | ---- | C] () -- C:\Windows\fx_KDOK.INI
[2011.12.20 21:43:48 | 000,000,032 | ---- | C] () -- C:\Windows\Wartungscheck.INI
[2011.12.20 21:43:47 | 000,000,032 | ---- | C] () -- C:\Windows\UpdateControl.INI
[2011.12.20 21:43:47 | 000,000,032 | ---- | C] () -- C:\Windows\SYS_Conv.INI
[2011.09.22 13:56:26 | 000,000,032 | ---- | C] () -- C:\Windows\fx_KTPS.INI
[2011.09.22 13:56:22 | 000,000,032 | ---- | C] () -- C:\Windows\fx_KV.INI
[2011.09.20 12:34:19 | 000,116,224 | ---- | C] () -- C:\Windows\System32\redmonnt.dll
[2011.09.20 12:34:19 | 000,045,056 | ---- | C] () -- C:\Windows\System32\unredmon.exe
[2011.07.27 19:37:13 | 000,010,240 | ---- | C] () -- C:\Windows\System32\vidx16.dll
[2011.07.27 19:36:23 | 000,000,021 | ---- | C] () -- C:\Windows\CS_setup.ini
[2011.04.29 20:33:05 | 002,340,992 | ---- | C] () -- C:\Windows\System32\BootMan.exe
[2011.04.29 20:33:05 | 000,018,048 | ---- | C] () -- C:\Windows\System32\EuEpmGdi.dll
[2011.04.29 20:33:04 | 000,086,408 | ---- | C] () -- C:\Windows\System32\setupempdrv03.exe
[2011.04.29 20:33:04 | 000,014,216 | ---- | C] () -- C:\Windows\System32\epmntdrv.sys
[2011.04.29 20:33:04 | 000,008,456 | ---- | C] () -- C:\Windows\System32\EuGdiDrv.sys
[2011.04.27 11:23:35 | 000,000,054 | ---- | C] () -- C:\Windows\System32\rp_stats.dat
[2011.04.27 11:23:35 | 000,000,039 | ---- | C] () -- C:\Windows\System32\rp_rules.dat
 
========== LOP Check ==========
 
[2012.01.13 19:39:44 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\AlcaTech
[2009.12.05 11:47:50 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Canneverbe_Limited
[2011.10.30 15:21:24 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\elsterformular
[2012.03.30 20:54:35 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\FileZilla
[2010.05.06 12:51:37 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\fotobuch.de AG
[2011.09.20 12:34:18 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\FreePDF
[2008.09.17 09:50:48 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Haufe
[2010.06.01 18:54:37 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\ICQ
[2007.08.06 23:29:28 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\ICQ Toolbar
[2012.03.24 20:40:20 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\IrfanView
[2008.08.29 18:53:50 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Lexware
[2011.07.27 19:53:07 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\MAGIX
[2010.02.13 23:06:36 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Notepad++
[2008.04.24 15:51:32 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\PeerNetworking
[2012.03.30 23:36:24 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\phonostar-Player
[2012.01.10 20:53:28 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Samsung
[2012.03.28 19:11:40 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\TeamViewer
[2012.01.13 21:37:30 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Temp
[2009.12.02 16:20:05 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\TuneUp Software
[2009.02.06 18:25:54 | 000,000,000 | ---D | M] -- C:\Users\Fässi\AppData\Roaming\Unigraphics Solutions
[2012.03.31 17:14:16 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Ad-Aware Antivirus
[2012.03.31 22:08:43 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ
[2012.03.31 22:06:56 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ Search
[2012.03.31 21:27:39 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\IrfanView
[2012.03.31 19:50:08 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Notepad++
[2012.03.31 19:10:28 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\TuneUp Software
[2012.03.30 21:05:54 | 000,000,000 | ---D | M] -- C:\Users\Sandra\AppData\Roaming\Ad-Aware Antivirus
[2008.10.20 22:26:48 | 000,000,000 | ---D | M] -- C:\Users\Sandra\AppData\Roaming\ICQ Toolbar
[2008.09.13 14:16:11 | 000,000,000 | ---D | M] -- C:\Users\Sandra\AppData\Roaming\Lexware
[2009.06.30 22:09:56 | 000,000,000 | ---D | M] -- C:\Users\Sandra\AppData\Roaming\MAGIX
[2012.04.04 23:44:26 | 000,032,530 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2012.04.05 20:17:31 | 000,000,416 | -H-- | M] () -- C:\Windows\Tasks\SupBackGroundTask.job
[2012.04.05 21:10:00 | 000,000,420 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{3936AE30-DAAA-4190-BAEA-92F1B6503585}.job
[2012.04.05 21:10:00 | 000,000,418 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{92086986-0B9B-44CF-9687-C488A176B971}.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.03.31 17:14:16 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Ad-Aware Antivirus
[2012.04.05 21:04:44 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Adobe
[2012.03.31 19:15:04 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Avira
[2012.03.31 22:08:43 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ
[2012.03.31 22:06:56 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\ICQ Search
[2012.03.31 17:12:47 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Identities
[2012.03.31 21:27:39 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\IrfanView
[2012.03.31 21:31:25 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Macromedia
[2012.04.02 16:56:44 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Malwarebytes
[2006.11.02 14:37:34 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Media Center Programs
[2012.04.05 21:04:44 | 000,000,000 | --SD | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft
[2012.03.31 21:25:11 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Mozilla
[2012.03.31 19:50:08 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\Notepad++
[2012.03.31 19:10:28 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\TuneUp Software
[2012.03.31 19:49:26 | 000,000,000 | ---D | M] -- C:\Users\Fässi Nutzer\AppData\Roaming\WinRAR
 
< %APPDATA%\*.exe /s >
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.01.19 09:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_51b95d75\AGP440.sys
[2008.01.19 09:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f750e484\AGP440.sys
[2008.01.19 09:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6001.18000_none_ba12ed3bbeb0d97a\AGP440.sys
[2008.01.19 09:42:25 | 000,056,376 | ---- | M] (Microsoft Corporation) MD5=13F9E33747E6B41A3FF305C37DB0D360 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6002.18005_none_bbfe6647bbd2a4c6\AGP440.sys
[2007.07.11 00:57:39 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=313FF294978EA6AF715722D708FB249F -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6000.20494_none_b858f78adaed51b3\AGP440.sys
[2007.07.11 00:58:01 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=8B10CE1C1F9F1D47E4DEB1A547A00CD4 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_8ed06b47\AGP440.sys
[2007.07.11 00:58:01 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=8B10CE1C1F9F1D47E4DEB1A547A00CD4 -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6000.16400_none_b82caac9c18a4e3b\AGP440.sys
[2007.07.11 00:58:01 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=BF34B4A0E0B64440C5389AA6B902F4AD -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6000.20496_none_b85af81edaeb8461\AGP440.sys
[2007.07.11 00:57:39 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=CE71AFD6738AA025D742CDBCFBDC8B9C -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_f2490cb0\AGP440.sys
[2007.07.11 00:57:39 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=CE71AFD6738AA025D742CDBCFBDC8B9C -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.0.6000.16399_none_b7d45c31c1cb309c\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\drivers\AGP440.sys
[2006.11.02 11:49:52 | 000,053,864 | ---- | M] (Microsoft Corporation) MD5=EF23439CDD587F64C2C1B8825CEAD7D8 -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_920a2c1f\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\drivers\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_b12d8e84\atapi.sys
[2009.04.11 08:32:26 | 000,019,944 | ---- | M] (Microsoft Corporation) MD5=1F05B78AB91C9075565A9D8A4B880BC4 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6002.18005_none_df23a1261eab99e8\atapi.sys
[2008.01.19 09:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_cc18792d\atapi.sys
[2008.01.19 09:41:30 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=2D9C903DC76A66813D350A562DE40ED9 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6001.18000_none_dd38281a2189ce9c\atapi.sys
[2006.11.02 11:49:36 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=4F4FCB8B6EA06784FB6D475B7EC7300F -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_c6c2e699\atapi.sys
[2007.07.11 00:58:23 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=5653737BAD8C6C10136451C195C19881 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20485_none_db8a029f3dbd443b\atapi.sys
[2007.07.11 00:58:22 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=A779CA2C76DA4FCB595E692C05E8E4EB -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_82339ef2\atapi.sys
[2007.07.11 00:58:22 | 000,019,048 | ---- | M] (Microsoft Corporation) MD5=A779CA2C76DA4FCB595E692C05E8E4EB -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16391_none_daf194c024ab5b06\atapi.sys
[2008.02.14 16:28:36 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_7de13c21\atapi.sys
[2008.02.14 16:28:36 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=B35CFCEF838382AB6490B321C87EDF17 -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.16632_none_db337a442479c42c\atapi.sys
[2008.02.14 16:28:35 | 000,021,560 | ---- | M] (Microsoft Corporation) MD5=E03E8C99D15D0381E02743C36AFC7C6F -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.0.6000.20757_none_dbac78a93da31a8b\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\System32\cngaudit.dll
[2006.11.02 11:46:03 | 000,011,776 | ---- | M] (Microsoft Corporation) MD5=7F15B4953378C8B5161D65C26D5FED4D -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.0.6000.16386_none_e62d292932a96ce6\cngaudit.dll
 
< MD5 for: IASTORV.SYS  >
[2008.01.19 09:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_c9df7691\iaStorV.sys
[2008.01.19 09:42:51 | 000,235,064 | ---- | M] (Intel Corporation) MD5=54155EA1B0DF185878E0FC9EC3AC3A14 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.0.6001.18000_none_af11527887c7fa8f\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\drivers\iaStorV.sys
[2006.11.02 11:51:25 | 000,232,040 | ---- | M] (Intel Corporation) MD5=C957BF4B5D80B46C5017BF0101E6C906 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_37cdafa4\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2006.11.02 11:46:11 | 000,559,616 | ---- | M] (Microsoft Corporation) MD5=889A2C9F2AACCD8F64EF50AC0B3D553B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6000.16386_none_fb80f5473b0ed783\netlogon.dll
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\System32\netlogon.dll
[2009.04.11 08:28:23 | 000,592,896 | ---- | M] (Microsoft Corporation) MD5=95DAECF0FB120A7B5DA679CC54E37DDE -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6002.18005_none_ffa3304f351bb3a3\netlogon.dll
[2008.01.19 09:35:36 | 000,592,384 | ---- | M] (Microsoft Corporation) MD5=A8EFC0B6E75B789F7FD3BA5025D4E37F -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.0.6001.18000_none_fdb7b74337f9e857\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\drivers\nvstor.sys
[2006.11.02 11:50:13 | 000,040,040 | ---- | M] (NVIDIA Corporation) MD5=9E0BA19A28C498A6D323D065DB76DFFC -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_733654ff\nvstor.sys
[2008.01.19 09:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_31c3d71d\nvstor.sys
[2008.01.19 09:42:09 | 000,045,112 | ---- | M] (NVIDIA Corporation) MD5=ABED0C09758D1D97DB0042DBB2688177 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.0.6001.18000_none_39dac327befea467\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2008.01.19 09:36:19 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=28B84EB538F7E8A0FE8B9299D591E0B9 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6001.18000_none_380de25bd91b6f12\scecli.dll
[2006.11.02 11:46:12 | 000,176,640 | ---- | M] (Microsoft Corporation) MD5=80E2839D05CA5970A86D7BE2A08BFF61 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6000.16386_none_35d7205fdc305e3e\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\System32\scecli.dll
[2009.04.11 08:28:24 | 000,177,152 | ---- | M] (Microsoft Corporation) MD5=8FC182167381E9915651267044105EE1 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.0.6002.18005_none_39f95b67d63d3a5e\scecli.dll
 
< MD5 for: USER32.DLL  >
[2007.07.11 00:54:56 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=63B4F59D7C89B1BF5277F1FFEFD491CD -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.16438_none_cb39bc5b7047127e\user32.dll
[2007.07.11 00:54:57 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=9D9F061EDA75425FC67F0365E3467C86 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.20537_none_cbc258dc896598f1\user32.dll
[2008.01.19 09:36:46 | 000,627,200 | ---- | M] (Microsoft Corporation) MD5=B974D9F06DC7D1908E825DC201681269 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6001.18000_none_cd386c416d5c7f32\user32.dll
[2006.11.02 11:46:13 | 000,633,856 | ---- | M] (Microsoft Corporation) MD5=E698A5437B89A285ACA3FF022356810A -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6000.16386_none_cb01aa4570716e5e\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\System32\user32.dll
[2009.04.11 08:28:25 | 000,627,712 | ---- | M] (Microsoft Corporation) Unable to obtain MD5 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.0.6002.18005_none_cf23e54d6a7e4a7e\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.01.19 09:33:33 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\System32\userinit.exe
[2008.01.19 09:33:33 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=0E135526E9785D085BCD9AEDE6FBCBF9 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6001.18000_none_dc28ba15d1aff80b\userinit.exe
[2006.11.02 11:45:50 | 000,024,576 | ---- | M] (Microsoft Corporation) MD5=22027835939F86C3E47AD8E3FBDE3D11 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.0.6000.16386_none_d9f1f819d4c4e737\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2008.01.19 09:33:37 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\System32\wininit.exe
[2008.01.19 09:33:37 | 000,096,768 | ---- | M] (Microsoft Corporation) MD5=101BA3EA053480BB5D957EF37C06B5ED -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6001.18000_none_30f2b8cf0450a6a2\wininit.exe
[2006.11.02 11:45:57 | 000,095,744 | ---- | M] (Microsoft Corporation) MD5=D4385B03E8CCCEE6F0EE249F827C1F3E -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.0.6000.16386_none_2ebbf6d3076595ce\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.01.13 14:53:20 | 000,182,856 | ---- | M] () MD5=63EEC8A8B221AB79045E776E5F592868 -- C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\System32\winlogon.exe
[2009.04.11 08:28:13 | 000,314,368 | ---- | M] (Microsoft Corporation) MD5=898E7C06A350D4A1A64A9EA264D55452 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6002.18005_none_71ae7a22d2134741\winlogon.exe
[2006.11.02 11:45:57 | 000,308,224 | ---- | M] (Microsoft Corporation) MD5=9F75392B9128A91ABAFB044EA350BAAD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6000.16386_none_6d8c3f1ad8066b21\winlogon.exe
[2009.03.30 06:42:20 | 001,169,736 | ---- | M] (Microsoft Corporation) MD5=A2F0D85E87268A0F4516D0BABF4B3F1E -- C:\Windows\System32\MSDCSC\winlogon.exe
[2008.01.19 09:33:37 | 000,314,880 | ---- | M] (Microsoft Corporation) MD5=C2610B6BDBEFC053BBDAB4F1B965CB24 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.0.6001.18000_none_6fc30116d4f17bf5\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.11.02 10:58:26 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=84620AECDCFD2A7A14E6263927D8C0ED -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6000.16386_none_4d4fded8cae2956d\ws2ifsl.sys
[2008.01.19 07:56:49 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2008.01.19 07:56:49 | 000,015,872 | ---- | M] (Microsoft Corporation) MD5=E3A3CB253C0EC2494D4A61F5E43A389C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.0.6001.18000_none_4f86a0d4c7cda641\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2006.11.02 12:34:05 | 000,008,192 | ---- | M] () -- C:\Windows\System32\config\COMPONENTS.SAV
[2006.11.02 12:34:05 | 000,020,480 | ---- | M] () -- C:\Windows\System32\config\DEFAULT.SAV
[2006.11.02 12:34:05 | 000,008,192 | ---- | M] () -- C:\Windows\System32\config\SECURITY.SAV
[2006.11.02 12:34:08 | 010,133,504 | ---- | M] () -- C:\Windows\System32\config\SOFTWARE.SAV
[2006.11.02 12:34:08 | 001,826,816 | ---- | M] () -- C:\Windows\System32\config\SYSTEM.SAV
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:B1E5544A
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:A8ADE5D8

< End of report >

--- --- ---

cosinus 06.04.2012 13:08

Zitat:

FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Web Player\npdivx32.dll (DivX,Inc.)
Sagmal gehörst du auch zur der Fraktion, die sich Serien und Kinofilme über dubiose Portale anschaut?
Wenn ja: in Zukunft Finger weg, diese illegalen Portale verbreiten Malware und wenn du in Zukunft malwarefrei sein wilst, musst du auf legale Alternativen ausweichen und auf solche riskanten Streamingseiten verzichten!
Gerade solche Streamingseiten sind für die aktuelle Welle der Erpresserschädlinge verantwortlich, die Windows blockieren und 50 oder 100 EUR erpressen wollen!!

muffin0815 07.04.2012 17:16

Zitat:

Sagmal gehörst du auch zur der Fraktion, die sich Serien und Kinofilme über dubiose Portale anschaut?
Mit nichten !!! Dieser Erscheinung der Neuzeit habe ich schon lange abgedankt !
Auf dem Laptop liefen noch nie Serien oder Kino Filme oder irgend welche Streams auser Youtoub und Facebook!

das Divx kommt zu 100 Prozent von Youtoub oder Facebook ! oder habe ich mir über Mail eingefangen das zeug anders kann ich mir das nicht erklähren.
Da ich eigentlich mit dem Laptop nur Mails und meine Einkauftätigkeiten erledig.
Daher dachte ich eigentlich ist Sicher mein Laptopp bis zum Avirafund !
Auf jeden fall werd ich schauen das ich diesen Player los bekomme !
Muss ich da Mozilla deinstallieren und neu aufspielen ??? !

Gruß und schöne Ostern auch noch

cosinus 07.04.2012 18:29

Nein ist schon, war nur eine Warnung für den Fall der Fälle, weil ich DivX bei dir gesehen habe :pfeiff: entspann dich ;)

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://start.icq.com/
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\..\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}: "URL" = http://search.icq.com/search/results.php?q={searchTerms}&ch_id=osd
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..keyword.URL: "http://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.7&q="
[2012.04.03 16:38:43 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Users\Fässi Nutzer\AppData\Roaming\mozilla\Firefox\Profiles\7c6jnqz6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2012.04.05 20:27:15 | 000,000,950 | ---- | M] () -- C:\Users\Fässi Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\7c6jnqz6.default\searchplugins\icqplugin.xml
[2009.10.13 10:45:12 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoHotStart = 0
O32 - Unable to read "AutoRun" value or value not present!
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
@Alternate Data Stream - 147 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 142 bytes -> C:\ProgramData\TEMP:B1E5544A
@Alternate Data Stream - 114 bytes -> C:\ProgramData\TEMP:A8ADE5D8
:Files
C:\Programme\ICQ6Toolbar
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

muffin0815 07.04.2012 18:54

So hier der log :
Code:

All processes killed
========== OTL ==========
HKU\S-1-5-21-1895092649-2944749539-1579830581-1006\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
Registry value HKEY_USERS\S-1-5-21-1895092649-2944749539-1579830581-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1895092649-2944749539-1579830581-1006\Software\Microsoft\Internet Explorer\URLSearchHooks\\{855F3B16-6D32-4fe6-8A56-BBB695989046} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{855F3B16-6D32-4fe6-8A56-BBB695989046}\ deleted successfully.
C:\Programme\ICQ6Toolbar\ICQToolBar.dll moved successfully.
Registry key HKEY_USERS\S-1-5-21-1895092649-2944749539-1579830581-1006\Software\Microsoft\Internet Explorer\SearchScopes\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6552C7DD-90A4-4387-B795-F8F96747DE19}\ not found.
Prefs.js: "ICQ Search" removed from browser.search.defaultenginename
Prefs.js: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.4.7&q=" removed from keyword.URL
Folder C:\Users\Fässi Nutzer\AppData\Roaming\mozilla\Firefox\Profiles\7c6jnqz6.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\ not found.
C:\Users\Fässi Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\7c6jnqz6.default\searchplugins\icqplugin.xml moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\search_engine folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\META-INF folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults\preferences folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\defaults folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\components folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}\chrome folder moved successfully.
C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07} folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\NoHotStart deleted successfully.
File  not found.
C:\autoexec.bat moved successfully.
ADS C:\ProgramData\TEMP:DFC5A2B2 deleted successfully.
ADS C:\ProgramData\TEMP:B1E5544A deleted successfully.
ADS C:\ProgramData\TEMP:A8ADE5D8 deleted successfully.
========== FILES ==========
File\Folder C:\Programme\ICQ6Toolbar not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Fässi
->Temp folder emptied: 1554374586 bytes
->Temporary Internet Files folder emptied: 75858324 bytes
->Java cache emptied: 35594022 bytes
->FireFox cache emptied: 227636292 bytes
->Flash cache emptied: 93768 bytes
 
User: Fässi Nutzer
->Temp folder emptied: 5149215 bytes
->Temporary Internet Files folder emptied: 2710639 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 60843704 bytes
->Flash cache emptied: 707 bytes
 
User: Public
 
User: Sandra
->Temp folder emptied: 8662303 bytes
->Temporary Internet Files folder emptied: 49074119 bytes
->Java cache emptied: 31492502 bytes
->FireFox cache emptied: 482041770 bytes
->Flash cache emptied: 8951 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 24 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 230347144 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 2.636,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
 
User: Default User
 
User: Fässi
->Flash cache emptied: 0 bytes
 
User: Fässi Nutzer
->Flash cache emptied: 0 bytes
 
User: Public
 
User: Sandra
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.39.2 log created on 04072012_193946

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


cosinus 07.04.2012 19:02

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

muffin0815 07.04.2012 19:25

Code:

20:19:13.0790 1408        TDSS rootkit removing tool 2.7.26.0 Apr  4 2012 19:52:02
20:19:14.0211 1408        ============================================================
20:19:14.0211 1408        Current date / time: 2012/04/07 20:19:14.0211
20:19:14.0211 1408        SystemInfo:
20:19:14.0211 1408       
20:19:14.0227 1408        OS Version: 6.0.6002 ServicePack: 2.0
20:19:14.0227 1408        Product type: Workstation
20:19:14.0227 1408        ComputerName: FÄSSI-LP
20:19:14.0227 1408        UserName: Fässi Nutzer
20:19:14.0227 1408        Windows directory: C:\Windows
20:19:14.0227 1408        System windows directory: C:\Windows
20:19:14.0227 1408        Processor architecture: Intel x86
20:19:14.0227 1408        Number of processors: 2
20:19:14.0227 1408        Page size: 0x1000
20:19:14.0227 1408        Boot type: Normal boot
20:19:14.0227 1408        ============================================================
20:19:15.0475 1408        Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
20:19:15.0475 1408        Drive \Device\Harddisk1\DR1 - Size: 0x1DD800000 (7.46 Gb), SectorSize: 0x200, Cylinders: 0x3CD, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
20:19:15.0475 1408        Drive \Device\Harddisk2\DR2 - Size: 0x1DD800000 (7.46 Gb), SectorSize: 0x200, Cylinders: 0x3CD, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'W'
20:19:15.0475 1408        \Device\Harddisk0\DR0:
20:19:15.0475 1408        MBR used
20:19:15.0475 1408        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0xA0F7924
20:19:15.0475 1408        \Device\Harddisk1\DR1:
20:19:15.0475 1408        MBR used
20:19:15.0475 1408        \Device\Harddisk1\DR1\Partition0: MBR, Type 0xB, StartLBA 0x20, BlocksNum 0xEEBFE0
20:19:15.0475 1408        \Device\Harddisk2\DR2:
20:19:15.0491 1408        MBR used
20:19:15.0491 1408        \Device\Harddisk2\DR2\Partition0: MBR, Type 0xC, StartLBA 0x20, BlocksNum 0xEEBFE0
20:19:15.0506 1408        Initialize success
20:19:15.0506 1408        ============================================================
20:20:07.0891 0796        ============================================================
20:20:07.0891 0796        Scan started
20:20:07.0891 0796        Mode: Manual; SigCheck; TDLFS;
20:20:07.0891 0796        ============================================================
20:20:08.0952 0796        AAV UpdateService (7eeb488346fbfa3731276c3ee8a8fd9e) C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
20:20:09.0077 0796        AAV UpdateService - ok
20:20:09.0186 0796        ACPI            (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
20:20:09.0201 0796        ACPI - ok
20:20:09.0264 0796        AdobeARMservice (62b7936f9036dd6ed36e6a7efa805dc0) C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
20:20:09.0264 0796        AdobeARMservice - ok
20:20:09.0404 0796        AdobeFlashPlayerUpdateSvc (0d4c486a24a711a45fd83acdf4d18506) C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
20:20:09.0420 0796        AdobeFlashPlayerUpdateSvc - ok
20:20:09.0529 0796        adp94xx        (2edc5bbac6c651ece337bde8ed97c9fb) C:\Windows\system32\drivers\adp94xx.sys
20:20:09.0576 0796        adp94xx - ok
20:20:09.0669 0796        adpahci        (b84088ca3cdca97da44a984c6ce1ccad) C:\Windows\system32\drivers\adpahci.sys
20:20:09.0685 0796        adpahci - ok
20:20:09.0747 0796        adpu160m        (7880c67bccc27c86fd05aa2afb5ea469) C:\Windows\system32\drivers\adpu160m.sys
20:20:09.0763 0796        adpu160m - ok
20:20:09.0825 0796        adpu320        (9ae713f8e30efc2abccd84904333df4d) C:\Windows\system32\drivers\adpu320.sys
20:20:09.0841 0796        adpu320 - ok
20:20:09.0935 0796        AeLookupSvc    (9d1fda9e086ba64e3c93c9de32461bcf) C:\Windows\System32\aelupsvc.dll
20:20:10.0106 0796        AeLookupSvc - ok
20:20:10.0231 0796        AFD            (3911b972b55fea0478476b2e777b29fa) C:\Windows\system32\drivers\afd.sys
20:20:10.0309 0796        AFD - ok
20:20:10.0356 0796        AgereModemAudio (39e435c90c9c4f780fa0ed05ca3c3a1b) C:\Windows\system32\agrsmsvc.exe
20:20:10.0434 0796        AgereModemAudio - ok
20:20:10.0621 0796        AgereSoftModem  (ce91b158fa490cf4c4d487a4130f4660) C:\Windows\system32\DRIVERS\AGRSM.sys
20:20:10.0777 0796        AgereSoftModem - ok
20:20:10.0871 0796        agp440          (ef23439cdd587f64c2c1b8825cead7d8) C:\Windows\system32\drivers\agp440.sys
20:20:10.0886 0796        agp440 - ok
20:20:10.0995 0796        aic78xx        (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
20:20:11.0011 0796        aic78xx - ok
20:20:11.0058 0796        ALG            (a1545b731579895d8cc44fc0481c1192) C:\Windows\System32\alg.exe
20:20:11.0183 0796        ALG - ok
20:20:11.0323 0796        aliide          (90395b64600ebb4552e26e178c94b2e4) C:\Windows\system32\drivers\aliide.sys
20:20:11.0323 0796        aliide - ok
20:20:11.0417 0796        amdagp          (2b13e304c9dfdfa5eb582f6a149fa2c7) C:\Windows\system32\drivers\amdagp.sys
20:20:11.0432 0796        amdagp - ok
20:20:11.0495 0796        amdide          (0577df1d323fe75a739c787893d300ea) C:\Windows\system32\drivers\amdide.sys
20:20:11.0510 0796        amdide - ok
20:20:11.0635 0796        AmdK7          (dc487885bcef9f28eece6fac0e5ddfc5) C:\Windows\system32\drivers\amdk7.sys
20:20:11.0838 0796        AmdK7 - ok
20:20:11.0900 0796        AmdK8          (0ca0071da4315b00fc1328ca86b425da) C:\Windows\system32\drivers\amdk8.sys
20:20:11.0963 0796        AmdK8 - ok
20:20:12.0056 0796        AntiVirSchedulerService (a122d68ea2541453f787f341877cb40b) C:\Program Files\Avira\AntiVir Desktop\sched.exe
20:20:12.0072 0796        AntiVirSchedulerService - ok
20:20:12.0119 0796        AntiVirService  (2fe359edeb34efcf42574752f8aebd3f) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
20:20:12.0134 0796        AntiVirService - ok
20:20:12.0228 0796        Appinfo        (c6d704c7f0434dc791aac37cac4b6e14) C:\Windows\System32\appinfo.dll
20:20:12.0306 0796        Appinfo - ok
20:20:12.0399 0796        arc            (5f673180268bb1fdb69c99b6619fe379) C:\Windows\system32\drivers\arc.sys
20:20:12.0415 0796        arc - ok
20:20:12.0540 0796        arcsas          (957f7540b5e7f602e44648c7de5a1c05) C:\Windows\system32\drivers\arcsas.sys
20:20:12.0555 0796        arcsas - ok
20:20:12.0680 0796        AsyncMac        (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
20:20:12.0727 0796        AsyncMac - ok
20:20:12.0805 0796        atapi          (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
20:20:12.0821 0796        atapi - ok
20:20:12.0914 0796        athr            (f32fee7cb2ee32c1f808409bc8019701) C:\Windows\system32\DRIVERS\athr.sys
20:20:13.0039 0796        athr - ok
20:20:13.0148 0796        Ati External Event Utility (d29cae8aa91e405a569892fa3d97aa64) C:\Windows\system32\Ati2evxx.exe
20:20:13.0242 0796        Ati External Event Utility - ok
20:20:13.0398 0796        atikmdag        (e46f2fb11cfe13187a4e3ef512c0d226) C:\Windows\system32\DRIVERS\atikmdag.sys
20:20:13.0757 0796        atikmdag - ok
20:20:13.0850 0796        AtiPcie        (4aa1eb65481c392955939e735d27118b) C:\Windows\system32\DRIVERS\AtiPcie.sys
20:20:13.0897 0796        AtiPcie - ok
20:20:13.0975 0796        AudioEndpointBuilder (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
20:20:14.0022 0796        AudioEndpointBuilder - ok
20:20:14.0037 0796        Audiosrv        (68e2a1a0407a66cf50da0300852424ab) C:\Windows\System32\Audiosrv.dll
20:20:14.0069 0796        Audiosrv - ok
20:20:14.0209 0796        avgntflt        (7713e4eb0276702faa08e52a6e23f2a6) C:\Windows\system32\DRIVERS\avgntflt.sys
20:20:14.0240 0796        avgntflt - ok
20:20:14.0303 0796        avipbb          (13b02b9b969dde270cd7c351203dad3c) C:\Windows\system32\DRIVERS\avipbb.sys
20:20:14.0349 0796        avipbb - ok
20:20:14.0396 0796        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\Windows\system32\DRIVERS\avkmgr.sys
20:20:14.0412 0796        avkmgr - ok
20:20:14.0490 0796        Beep            (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
20:20:14.0521 0796        Beep - ok
20:20:14.0661 0796        BFE            (c789af0f724fda5852fb9a7d3a432381) C:\Windows\System32\bfe.dll
20:20:14.0708 0796        BFE - ok
20:20:14.0786 0796        BITS            (93952506c6d67330367f7e7934b6a02f) C:\Windows\System32\qmgr.dll
20:20:14.0927 0796        BITS - ok
20:20:15.0005 0796        blbdrive - ok
20:20:15.0067 0796        bowser          (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
20:20:15.0114 0796        bowser - ok
20:20:15.0254 0796        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
20:20:15.0285 0796        BrFiltLo - ok
20:20:15.0363 0796        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
20:20:15.0395 0796        BrFiltUp - ok
20:20:15.0457 0796        Browser        (a3629a0c4226f9e9c72faaeebc3ad33c) C:\Windows\System32\browser.dll
20:20:15.0504 0796        Browser - ok
20:20:15.0644 0796        Brserid        (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
20:20:15.0722 0796        Brserid - ok
20:20:15.0785 0796        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
20:20:15.0847 0796        BrSerWdm - ok
20:20:15.0909 0796        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
20:20:15.0987 0796        BrUsbMdm - ok
20:20:16.0112 0796        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
20:20:16.0190 0796        BrUsbSer - ok
20:20:16.0268 0796        BthEnum        (064fbc56921051de1075495d628b815f) C:\Windows\system32\DRIVERS\BthEnum.sys
20:20:16.0331 0796        BthEnum - ok
20:20:16.0393 0796        BTHMODEM        (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
20:20:16.0471 0796        BTHMODEM - ok
20:20:16.0565 0796        BthPan          (b8c3d9ddf85fd197c3e5f849fef71144) C:\Windows\system32\DRIVERS\bthpan.sys
20:20:16.0627 0796        BthPan - ok
20:20:16.0705 0796        BTHPORT        (b24757d9154cca035e1bbd3db92966d7) C:\Windows\system32\Drivers\BTHport.sys
20:20:16.0736 0796        BTHPORT - ok
20:20:16.0799 0796        BthServ        (a4c8377fa4a994e07075107dbe2e3dce) C:\Windows\System32\bthserv.dll
20:20:16.0845 0796        BthServ - ok
20:20:16.0955 0796        BTHUSB          (d42cf5f0c7635b3f1578810fe34d9e41) C:\Windows\system32\Drivers\BTHUSB.sys
20:20:16.0970 0796        BTHUSB - ok
20:20:17.0048 0796        btwaudio        (636f45a8500c1438cfa7dee15fc5c184) C:\Windows\system32\drivers\btwaudio.sys
20:20:17.0048 0796        btwaudio - ok
20:20:17.0111 0796        btwavdt        (bf9256ff01b093a5d90bb7a35ec90410) C:\Windows\system32\drivers\btwavdt.sys
20:20:17.0111 0796        btwavdt - ok
20:20:17.0220 0796        btwrchid        (0ab8c1ac177afb27309e1072faf34a37) C:\Windows\system32\DRIVERS\btwrchid.sys
20:20:17.0235 0796        btwrchid - ok
20:20:17.0360 0796        cdfs            (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
20:20:17.0423 0796        cdfs - ok
20:20:17.0501 0796        cdrom          (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
20:20:17.0532 0796        cdrom - ok
20:20:17.0672 0796        CertPropSvc    (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
20:20:17.0719 0796        CertPropSvc - ok
20:20:17.0781 0796        circlass        (da8e0afc7baa226c538ef53ac2f90897) C:\Windows\system32\drivers\circlass.sys
20:20:17.0844 0796        circlass - ok
20:20:17.0906 0796        CLFS            (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
20:20:17.0937 0796        CLFS - ok
20:20:18.0000 0796        clr_optimization_v2.0.50727_32 (8ee772032e2fe80a924f3b8dd5082194) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
20:20:18.0015 0796        clr_optimization_v2.0.50727_32 - ok
20:20:18.0125 0796        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
20:20:18.0140 0796        clr_optimization_v4.0.30319_32 - ok
20:20:18.0249 0796        CmBatt          (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
20:20:18.0296 0796        CmBatt - ok
20:20:18.0343 0796        cmdide          (45201046c776ffdaf3fc8a0029c581c8) C:\Windows\system32\drivers\cmdide.sys
20:20:18.0359 0796        cmdide - ok
20:20:18.0421 0796        Compbatt        (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
20:20:18.0437 0796        Compbatt - ok
20:20:18.0468 0796        COMSysApp - ok
20:20:18.0515 0796        crcdisk        (2a213ae086bbec5e937553c7d9a2b22c) C:\Windows\system32\drivers\crcdisk.sys
20:20:18.0515 0796        crcdisk - ok
20:20:18.0593 0796        Crusoe          (22a7f883508176489f559ee745b5bf5d) C:\Windows\system32\drivers\crusoe.sys
20:20:18.0671 0796        Crusoe - ok
20:20:18.0749 0796        CryptSvc        (fb27772beaf8e1d28ccd825c09da939b) C:\Windows\system32\cryptsvc.dll
20:20:18.0795 0796        CryptSvc - ok
20:20:18.0873 0796        DcomLaunch      (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
20:20:18.0983 0796        DcomLaunch - ok
20:20:19.0061 0796        DfsC            (622c41a07ca7e6dd91770f50d532cb6c) C:\Windows\system32\Drivers\dfsc.sys
20:20:19.0107 0796        DfsC - ok
20:20:19.0263 0796        DFSR            (2cc3dcfb533a1035b13dcab6160ab38b) C:\Windows\system32\DFSR.exe
20:20:19.0482 0796        DFSR - ok
20:20:19.0591 0796        dg_ssudbus      (919f338fd36f47d860775368d0748780) C:\Windows\system32\DRIVERS\ssudbus.sys
20:20:19.0607 0796        dg_ssudbus - ok
20:20:19.0731 0796        Dhcp            (9028559c132146fb75eb7acf384b086a) C:\Windows\System32\dhcpcsvc.dll
20:20:19.0763 0796        Dhcp - ok
20:20:19.0872 0796        disk            (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
20:20:19.0887 0796        disk - ok
20:20:19.0950 0796        Dnscache        (57d762f6f5974af0da2be88a3349baaa) C:\Windows\System32\dnsrslvr.dll
20:20:19.0997 0796        Dnscache - ok
20:20:20.0075 0796        dot3svc        (324fd74686b1ef5e7c19a8af49e748f6) C:\Windows\System32\dot3svc.dll
20:20:20.0106 0796        dot3svc - ok
20:20:20.0215 0796        DPS            (a622e888f8aa2f6b49e9bc466f0e5def) C:\Windows\system32\dps.dll
20:20:20.0262 0796        DPS - ok
20:20:20.0340 0796        drmkaud        (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
20:20:20.0371 0796        drmkaud - ok
20:20:20.0480 0796        DXGKrnl        (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
20:20:20.0527 0796        DXGKrnl - ok
20:20:20.0621 0796        E1G60          (f88fb26547fd2ce6d0a5af2985892c48) C:\Windows\system32\DRIVERS\E1G60I32.sys
20:20:20.0714 0796        E1G60 - ok
20:20:20.0777 0796        EapHost        (c0b95e40d85cd807d614e264248a45b9) C:\Windows\System32\eapsvc.dll
20:20:20.0808 0796        EapHost - ok
20:20:20.0933 0796        Ecache          (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
20:20:20.0964 0796        Ecache - ok
20:20:21.0026 0796        ehRecvr        (9be3744d295a7701eb425332014f0797) C:\Windows\ehome\ehRecvr.exe
20:20:21.0073 0796        ehRecvr - ok
20:20:21.0104 0796        ehSched        (ad1870c8e5d6dd340c829e6074bf3c3f) C:\Windows\ehome\ehsched.exe
20:20:21.0167 0796        ehSched - ok
20:20:21.0182 0796        ehstart        (c27c4ee8926e74aa72efcab24c5242c3) C:\Windows\ehome\ehstart.dll
20:20:21.0213 0796        ehstart - ok
20:20:21.0338 0796        elxstor        (e8f3f21a71720c84bcf423b80028359f) C:\Windows\system32\drivers\elxstor.sys
20:20:21.0369 0796        elxstor - ok
20:20:21.0447 0796        EMDMgmt        (4e6b23dfc917ea39306b529b773950f4) C:\Windows\system32\emdmgmt.dll
20:20:21.0572 0796        EMDMgmt - ok
20:20:21.0697 0796        epmntdrv        (539ca34fbc74ec366a0d751028c32a08) C:\Windows\system32\epmntdrv.sys
20:20:21.0713 0796        epmntdrv ( UnsignedFile.Multi.Generic ) - warning
20:20:21.0713 0796        epmntdrv - detected UnsignedFile.Multi.Generic (1)
20:20:21.0775 0796        EuGdiDrv        (1f2f4ab15ce03ecc257feb2f6dc5a013) C:\Windows\system32\EuGdiDrv.sys
20:20:21.0791 0796        EuGdiDrv ( UnsignedFile.Multi.Generic ) - warning
20:20:21.0791 0796        EuGdiDrv - detected UnsignedFile.Multi.Generic (1)
20:20:21.0869 0796        EventSystem    (67058c46504bc12d821f38cf99b7b28f) C:\Windows\system32\es.dll
20:20:21.0915 0796        EventSystem - ok
20:20:22.0040 0796        exfat          (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
20:20:22.0165 0796        exfat - ok
20:20:22.0227 0796        Fabs - ok
20:20:22.0290 0796        fastfat        (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
20:20:22.0321 0796        fastfat - ok
20:20:22.0430 0796        fdc            (63bdada84951b9c03e641800e176898a) C:\Windows\system32\DRIVERS\fdc.sys
20:20:22.0493 0796        fdc - ok
20:20:22.0571 0796        fdPHost        (6629b5f0e98151f4afdd87567ea32ba3) C:\Windows\system32\fdPHost.dll
20:20:22.0617 0796        fdPHost - ok
20:20:22.0680 0796        FDResPub        (89ed56dce8e47af40892778a5bd31fd2) C:\Windows\system32\fdrespub.dll
20:20:22.0742 0796        FDResPub - ok
20:20:22.0867 0796        FileInfo        (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
20:20:22.0883 0796        FileInfo - ok
20:20:22.0945 0796        Filetrace      (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
20:20:22.0992 0796        Filetrace - ok
20:20:23.0148 0796        FirebirdServerMAGIXInstance (fff1130f7c9fa01d093a1edfc5cce8fc) C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
20:20:23.0382 0796        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - warning
20:20:23.0382 0796        FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic (1)
20:20:23.0491 0796        flpydisk        (6603957eff5ec62d25075ea8ac27de68) C:\Windows\system32\DRIVERS\flpydisk.sys
20:20:23.0553 0796        flpydisk - ok
20:20:23.0631 0796        FltMgr          (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
20:20:23.0647 0796        FltMgr - ok
20:20:23.0756 0796        FontCache      (8ce364388c8eca59b14b539179276d44) C:\Windows\system32\FntCache.dll
20:20:23.0881 0796        FontCache - ok
20:20:23.0975 0796        FontCache3.0.0.0 (c7fbdd1ed42f82bfa35167a5c9803ea3) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
20:20:23.0990 0796        FontCache3.0.0.0 - ok
20:20:24.0068 0796        Fs_Rec          (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
20:20:24.0115 0796        Fs_Rec - ok
20:20:24.0162 0796        gagp30kx        (4e1cd0a45c50a8882616cae5bf82f3c5) C:\Windows\system32\drivers\gagp30kx.sys
20:20:24.0177 0796        gagp30kx - ok
20:20:24.0224 0796        gpsvc          (cd5d0aeee35dfd4e986a5aa1500a6e66) C:\Windows\System32\gpsvc.dll
20:20:24.0287 0796        gpsvc - ok
20:20:24.0411 0796        Guard.Mail.ru  (e859ca020ed61899f3c74a8d0032d05c) C:\Program Files\Guard-ICQ\GuardICQ.exe
20:20:24.0521 0796        Guard.Mail.ru - ok
20:20:24.0614 0796        gupdate        (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
20:20:24.0630 0796        gupdate - ok
20:20:24.0630 0796        gupdatem        (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
20:20:24.0645 0796        gupdatem - ok
20:20:24.0770 0796        HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
20:20:24.0848 0796        HdAudAddService - ok
20:20:24.0942 0796        HDAudBus        (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
20:20:25.0035 0796        HDAudBus - ok
20:20:25.0160 0796        HidBth          (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
20:20:25.0223 0796        HidBth - ok
20:20:25.0285 0796        HidIr          (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
20:20:25.0347 0796        HidIr - ok
20:20:25.0457 0796        hidserv        (84067081f3318162797385e11a8f0582) C:\Windows\system32\hidserv.dll
20:20:25.0472 0796        hidserv - ok
20:20:25.0581 0796        HidUsb          (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
20:20:25.0628 0796        HidUsb - ok
20:20:25.0691 0796        hkmsvc          (d8ad255b37da92434c26e4876db7d418) C:\Windows\system32\kmsvc.dll
20:20:25.0769 0796        hkmsvc - ok
20:20:25.0878 0796        HpCISSs        (df353b401001246853763c4b7aaa6f50) C:\Windows\system32\drivers\hpcisss.sys
20:20:25.0893 0796        HpCISSs - ok
20:20:26.0003 0796        HTTP            (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
20:20:26.0112 0796        HTTP - ok
20:20:26.0174 0796        i2omp          (324c2152ff2c61abae92d09f3cca4d63) C:\Windows\system32\drivers\i2omp.sys
20:20:26.0190 0796        i2omp - ok
20:20:26.0299 0796        i8042prt        (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
20:20:26.0346 0796        i8042prt - ok
20:20:26.0408 0796        iaStorV        (c957bf4b5d80b46c5017bf0101e6c906) C:\Windows\system32\drivers\iastorv.sys
20:20:26.0424 0796        iaStorV - ok
20:20:26.0517 0796        ICQ Service    (58bd7551b0445f3673d96ca380f21822) C:\Program Files\ICQ6Toolbar\ICQ Service.exe
20:20:26.0533 0796        ICQ Service - ok
20:20:26.0642 0796        IDriverT        (daf66902f08796f9c694901660e5a64a) C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
20:20:26.0658 0796        IDriverT ( UnsignedFile.Multi.Generic ) - warning
20:20:26.0658 0796        IDriverT - detected UnsignedFile.Multi.Generic (1)
20:20:26.0751 0796        idsvc          (98477b08e61945f974ed9fdc4cb6bdab) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
20:20:26.0861 0796        idsvc - ok
20:20:26.0939 0796        iirsp          (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
20:20:26.0954 0796        iirsp - ok
20:20:27.0048 0796        IKEEXT          (9908d8a397b76cd8d31d0d383c5773c9) C:\Windows\System32\ikeext.dll
20:20:27.0079 0796        IKEEXT - ok
20:20:27.0329 0796        IntcAzAudAddService (b0878f280fa335ac67f056a9bfe06e04) C:\Windows\system32\drivers\RTKVHDA.sys
20:20:27.0469 0796        IntcAzAudAddService - ok
20:20:27.0563 0796        intelide        (97469037714070e45194ed318d636401) C:\Windows\system32\drivers\intelide.sys
20:20:27.0563 0796        intelide - ok
20:20:27.0687 0796        intelppm        (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
20:20:27.0719 0796        intelppm - ok
20:20:27.0797 0796        IPBusEnum      (9ac218c6e6105477484c6fdbe7d409a4) C:\Windows\system32\ipbusenum.dll
20:20:27.0843 0796        IPBusEnum - ok
20:20:27.0937 0796        IpFilterDriver  (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
20:20:27.0968 0796        IpFilterDriver - ok
20:20:28.0046 0796        iphlpsvc        (1998bd97f950680bb55f55a7244679c2) C:\Windows\System32\iphlpsvc.dll
20:20:28.0124 0796        iphlpsvc - ok
20:20:28.0155 0796        IpInIp - ok
20:20:28.0218 0796        IPMIDRV        (40f34f8aba2a015d780e4b09138b6c17) C:\Windows\system32\drivers\ipmidrv.sys
20:20:28.0296 0796        IPMIDRV - ok
20:20:28.0389 0796        IPNAT          (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
20:20:28.0436 0796        IPNAT - ok
20:20:28.0530 0796        IRENUM          (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
20:20:28.0577 0796        IRENUM - ok
20:20:28.0655 0796        isapnp          (350fca7e73cf65bcef43fae1e4e91293) C:\Windows\system32\drivers\isapnp.sys
20:20:28.0670 0796        isapnp - ok
20:20:28.0748 0796        iScsiPrt        (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
20:20:28.0764 0796        iScsiPrt - ok
20:20:28.0826 0796        iteatapi        (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
20:20:28.0826 0796        iteatapi - ok
20:20:28.0935 0796        iteraid        (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
20:20:28.0951 0796        iteraid - ok
20:20:29.0029 0796        kbdclass        (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
20:20:29.0045 0796        kbdclass - ok
20:20:29.0123 0796        kbdhid          (d2600cb17b7408b4a83f231dc9a11ac3) C:\Windows\system32\drivers\kbdhid.sys
20:20:29.0169 0796        kbdhid - ok
20:20:29.0247 0796        KeyIso          (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
20:20:29.0294 0796        KeyIso - ok
20:20:29.0403 0796        KMDFMEMIO      (ebc507f129df8f0e0ca270dcfc0cf87f) C:\Windows\system32\DRIVERS\kmdfmemio.sys
20:20:29.0419 0796        KMDFMEMIO - ok
20:20:29.0544 0796        KSecDD          (2b2f1638466e8cb091400c9019cc730e) C:\Windows\system32\Drivers\ksecdd.sys
20:20:29.0591 0796        KSecDD - ok
20:20:29.0653 0796        KtmRm          (8078f8f8f7a79e2e6b494523a828c585) C:\Windows\system32\msdtckrm.dll
20:20:29.0731 0796        KtmRm - ok
20:20:29.0825 0796        LanmanServer    (1bf5eebfd518dd7298434d8c862f825d) C:\Windows\system32\srvsvc.dll
20:20:29.0887 0796        LanmanServer - ok
20:20:29.0965 0796        LanmanWorkstation (1db69705b695b987082c8baec0c6b34f) C:\Windows\System32\wkssvc.dll
20:20:30.0012 0796        LanmanWorkstation - ok
20:20:30.0090 0796        lltdio          (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
20:20:30.0137 0796        lltdio - ok
20:20:30.0230 0796        lltdsvc        (2d5a428872f1442631d0959a34abff63) C:\Windows\System32\lltdsvc.dll
20:20:30.0293 0796        lltdsvc - ok
20:20:30.0355 0796        lmhosts        (35d40113e4a5b961b6ce5c5857702518) C:\Windows\System32\lmhsvc.dll
20:20:30.0417 0796        lmhosts - ok
20:20:30.0511 0796        LSI_FC          (a2262fb9f28935e862b4db46438c80d2) C:\Windows\system32\drivers\lsi_fc.sys
20:20:30.0527 0796        LSI_FC - ok
20:20:30.0558 0796        LSI_SAS        (30d73327d390f72a62f32c103daf1d6d) C:\Windows\system32\drivers\lsi_sas.sys
20:20:30.0573 0796        LSI_SAS - ok
20:20:30.0651 0796        LSI_SCSI        (e1e36fefd45849a95f1ab81de0159fe3) C:\Windows\system32\drivers\lsi_scsi.sys
20:20:30.0667 0796        LSI_SCSI - ok
20:20:30.0729 0796        luafv          (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
20:20:30.0776 0796        luafv - ok
20:20:30.0839 0796        Mcx2Svc        (aef9babb8a506bc4ce0451a64aaded46) C:\Windows\system32\Mcx2Svc.dll
20:20:30.0870 0796        Mcx2Svc - ok
20:20:30.0948 0796        megasas        (d153b14fc6598eae8422a2037553adce) C:\Windows\system32\drivers\megasas.sys
20:20:30.0963 0796        megasas - ok
20:20:31.0057 0796        MMCSS          (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
20:20:31.0088 0796        MMCSS - ok
20:20:31.0166 0796        Modem          (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
20:20:31.0213 0796        Modem - ok
20:20:31.0291 0796        monitor        (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
20:20:31.0338 0796        monitor - ok
20:20:31.0400 0796        mouclass        (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
20:20:31.0416 0796        mouclass - ok
20:20:31.0478 0796        mouhid          (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
20:20:31.0509 0796        mouhid - ok
20:20:31.0556 0796        MountMgr        (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
20:20:31.0572 0796        MountMgr - ok
20:20:31.0650 0796        mpio            (583a41f26278d9e0ea548163d6139397) C:\Windows\system32\drivers\mpio.sys
20:20:31.0665 0796        mpio - ok
20:20:31.0743 0796        mpsdrv          (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
20:20:31.0775 0796        mpsdrv - ok
20:20:31.0837 0796        MpsSvc          (5de62c6e9108f14f6794060a9bdecaec) C:\Windows\system32\mpssvc.dll
20:20:31.0915 0796        MpsSvc - ok
20:20:32.0009 0796        Mraid35x        (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
20:20:32.0024 0796        Mraid35x - ok
20:20:32.0102 0796        MRxDAV          (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
20:20:32.0133 0796        MRxDAV - ok
20:20:32.0211 0796        mrxsmb          (1e94971c4b446ab2290deb71d01cf0c2) C:\Windows\system32\DRIVERS\mrxsmb.sys
20:20:32.0258 0796        mrxsmb - ok
20:20:32.0352 0796        mrxsmb10        (4fccb34d793b116423209c0f8b7a3b03) C:\Windows\system32\DRIVERS\mrxsmb10.sys
20:20:32.0399 0796        mrxsmb10 - ok
20:20:32.0445 0796        mrxsmb20        (c3cb1b40ad4a0124d617a1199b0b9d7c) C:\Windows\system32\DRIVERS\mrxsmb20.sys
20:20:32.0461 0796        mrxsmb20 - ok
20:20:32.0523 0796        msahci          (742aed7939e734c36b7e8d6228ce26b7) C:\Windows\system32\drivers\msahci.sys
20:20:32.0539 0796        msahci - ok
20:20:32.0601 0796        msdsm          (3fc82a2ae4cc149165a94699183d3028) C:\Windows\system32\drivers\msdsm.sys
20:20:32.0617 0796        msdsm - ok
20:20:32.0726 0796        MSDTC          (fd7520cc3a80c5fc8c48852bb24c6ded) C:\Windows\System32\msdtc.exe
20:20:32.0773 0796        MSDTC - ok
20:20:32.0867 0796        Msfs            (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
20:20:32.0913 0796        Msfs - ok
20:20:33.0007 0796        msisadrv        (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
20:20:33.0023 0796        msisadrv - ok
20:20:33.0116 0796        MSiSCSI        (85466c0757a23d9a9aecdc0755203cb2) C:\Windows\system32\iscsiexe.dll
20:20:33.0163 0796        MSiSCSI - ok
20:20:33.0225 0796        msiserver - ok
20:20:33.0335 0796        MSKSSRV        (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
20:20:33.0381 0796        MSKSSRV - ok
20:20:33.0475 0796        MSPCLOCK        (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
20:20:33.0522 0796        MSPCLOCK - ok
20:20:33.0584 0796        MSPQM          (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
20:20:33.0631 0796        MSPQM - ok
20:20:33.0725 0796        MsRPC          (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
20:20:33.0740 0796        MsRPC - ok
20:20:33.0849 0796        mssmbios        (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
20:20:33.0849 0796        mssmbios - ok
20:20:33.0912 0796        MSTEE          (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
20:20:33.0959 0796        MSTEE - ok
20:20:34.0021 0796        Mup            (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
20:20:34.0037 0796        Mup - ok
20:20:34.0130 0796        napagent        (e4eaf0c5c1b41b5c83386cf212ca9584) C:\Windows\system32\qagentRT.dll
20:20:34.0177 0796        napagent - ok
20:20:34.0286 0796        NativeWifiP    (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
20:20:34.0317 0796        NativeWifiP - ok
20:20:34.0427 0796        NAUpdate        (1bbbf640bc0e0b750537baece8d66c18) C:\Program Files\Nero\Update\NASvc.exe
20:20:34.0505 0796        NAUpdate - ok
20:20:34.0661 0796        NDIS            (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
20:20:34.0723 0796        NDIS - ok
20:20:34.0801 0796        NdisTapi        (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
20:20:34.0832 0796        NdisTapi - ok
20:20:34.0895 0796        Ndisuio        (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
20:20:34.0941 0796        Ndisuio - ok
20:20:35.0097 0796        NdisWan        (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
20:20:35.0144 0796        NdisWan - ok
20:20:35.0207 0796        NDProxy        (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
20:20:35.0238 0796        NDProxy - ok
20:20:35.0300 0796        NetBIOS        (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
20:20:35.0347 0796        NetBIOS - ok
20:20:35.0456 0796        netbt          (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
20:20:35.0487 0796        netbt - ok
20:20:35.0550 0796        Netlogon        (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
20:20:35.0565 0796        Netlogon - ok
20:20:35.0643 0796        Netman          (c8052711daecc48b982434c5116ca401) C:\Windows\System32\netman.dll
20:20:35.0706 0796        Netman - ok
20:20:35.0768 0796        netprofm        (2ef3bbe22e5a5acd1428ee387a0d0172) C:\Windows\System32\netprofm.dll
20:20:35.0831 0796        netprofm - ok
20:20:35.0909 0796        NetTcpPortSharing (d6c4e4a39a36029ac0813d476fbd0248) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
20:20:35.0924 0796        NetTcpPortSharing - ok
20:20:36.0096 0796        NETw2v32        (6e9edc1020b319e7676387b8cdf2398c) C:\Windows\system32\DRIVERS\NETw2v32.sys
20:20:36.0345 0796        NETw2v32 - ok
20:20:36.0392 0796        nfrd960        (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
20:20:36.0408 0796        nfrd960 - ok
20:20:36.0470 0796        NlaSvc          (2997b15415f9bbe05b5a4c1c85e0c6a2) C:\Windows\System32\nlasvc.dll
20:20:36.0517 0796        NlaSvc - ok
20:20:36.0626 0796        Npfs            (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
20:20:36.0689 0796        Npfs - ok
20:20:36.0751 0796        nsi            (8bb86f0c7eea2bded6fe095d0b4ca9bd) C:\Windows\system32\nsisvc.dll
20:20:36.0798 0796        nsi - ok
20:20:36.0876 0796        nsiproxy        (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
20:20:36.0907 0796        nsiproxy - ok
20:20:37.0001 0796        Ntfs            (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
20:20:37.0094 0796        Ntfs - ok
20:20:37.0203 0796        ntrigdigi      (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
20:20:37.0266 0796        ntrigdigi - ok
20:20:37.0344 0796        Null            (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
20:20:37.0375 0796        Null - ok
20:20:37.0437 0796        nvraid          (e69e946f80c1c31c53003bfbf50cbb7c) C:\Windows\system32\drivers\nvraid.sys
20:20:37.0437 0796        nvraid - ok
20:20:37.0500 0796        nvstor          (9e0ba19a28c498a6d323d065db76dffc) C:\Windows\system32\drivers\nvstor.sys
20:20:37.0515 0796        nvstor - ok
20:20:37.0578 0796        nv_agp          (07c186427eb8fcc3d8d7927187f260f7) C:\Windows\system32\drivers\nv_agp.sys
20:20:37.0593 0796        nv_agp - ok
20:20:37.0671 0796        NwlnkFlt - ok
20:20:37.0703 0796        NwlnkFwd - ok
20:20:37.0827 0796        odserv          (785f487a64950f3cb8e9f16253ba3b7b) C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
20:20:37.0843 0796        odserv - ok
20:20:37.0968 0796        ohci1394        (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\DRIVERS\ohci1394.sys
20:20:38.0046 0796        ohci1394 - ok
20:20:38.0124 0796        ose            (5a432a042dae460abe7199b758e8606c) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
20:20:38.0139 0796        ose - ok
20:20:38.0233 0796        p2pimsvc        (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
20:20:38.0358 0796        p2pimsvc - ok
20:20:38.0405 0796        p2psvc          (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
20:20:38.0436 0796        p2psvc - ok
20:20:38.0576 0796        Parport        (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
20:20:38.0639 0796        Parport - ok
20:20:38.0763 0796        partmgr        (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
20:20:38.0779 0796        partmgr - ok
20:20:38.0826 0796        Parvdm          (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
20:20:38.0888 0796        Parvdm - ok
20:20:38.0951 0796        PcaSvc          (c6276ad11f4bb49b58aa1ed88537f14a) C:\Windows\System32\pcasvc.dll
20:20:39.0029 0796        PcaSvc - ok
20:20:39.0138 0796        pci            (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
20:20:39.0153 0796        pci - ok
20:20:39.0200 0796        pciide          (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\drivers\pciide.sys
20:20:39.0216 0796        pciide - ok
20:20:39.0278 0796        pcmcia          (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\DRIVERS\pcmcia.sys
20:20:39.0309 0796        pcmcia - ok
20:20:39.0387 0796        PEAUTH          (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
20:20:39.0559 0796        PEAUTH - ok
20:20:39.0777 0796        pla            (b1689df169143f57053f795390c99db3) C:\Windows\system32\pla.dll
20:20:39.0933 0796        pla - ok
20:20:39.0980 0796        PlugPlay        (c5e7f8a996ec0a82d508fd9064a5569e) C:\Windows\system32\umpnpmgr.dll
20:20:40.0027 0796        PlugPlay - ok
20:20:40.0136 0796        PMBDeviceInfoProvider (627fa58adc043704f9d14ca44340956f) C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
20:20:40.0167 0796        PMBDeviceInfoProvider - ok
20:20:40.0292 0796        PNRPAutoReg    (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
20:20:40.0323 0796        PNRPAutoReg - ok
20:20:40.0355 0796        PNRPsvc        (0c8e8e61ad1eb0b250b846712c917506) C:\Windows\system32\p2psvc.dll
20:20:40.0401 0796        PNRPsvc - ok
20:20:40.0511 0796        PolicyAgent    (d0494460421a03cd5225cca0059aa146) C:\Windows\System32\ipsecsvc.dll
20:20:40.0589 0796        PolicyAgent - ok
20:20:40.0698 0796        PptpMiniport    (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
20:20:40.0745 0796        PptpMiniport - ok
20:20:40.0823 0796        Processor      (0e3cef5d28b40cf273281d620c50700a) C:\Windows\system32\drivers\processr.sys
20:20:40.0885 0796        Processor - ok
20:20:40.0963 0796        ProfSvc        (0508faa222d28835310b7bfca7a77346) C:\Windows\system32\profsvc.dll
20:20:41.0010 0796        ProfSvc - ok
20:20:41.0103 0796        ProtectedStorage (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
20:20:41.0135 0796        ProtectedStorage - ok
20:20:41.0197 0796        PSched          (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
20:20:41.0244 0796        PSched - ok
20:20:41.0291 0796        PSI            (1df21f001f3a94eba4a2950c70cc358f) C:\Windows\system32\DRIVERS\psi_mf.sys
20:20:41.0306 0796        PSI - ok
20:20:41.0400 0796        ql2300          (ccdac889326317792480c0a67156a1ec) C:\Windows\system32\drivers\ql2300.sys
20:20:41.0462 0796        ql2300 - ok
20:20:41.0556 0796        ql40xx          (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
20:20:41.0571 0796        ql40xx - ok
20:20:41.0634 0796        QWAVE          (e9ecae663f47e6cb43962d18ab18890f) C:\Windows\system32\qwave.dll
20:20:41.0681 0796        QWAVE - ok
20:20:41.0743 0796        QWAVEdrv        (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
20:20:41.0759 0796        QWAVEdrv - ok
20:20:41.0899 0796        R300            (e46f2fb11cfe13187a4e3ef512c0d226) C:\Windows\system32\DRIVERS\atikmdag.sys
20:20:42.0008 0796        R300 - ok
20:20:42.0133 0796        RapiMgr        (70dbdab246c18b78e2200d6401d038be) C:\Windows\WindowsMobile\rapimgr.dll
20:20:42.0180 0796        RapiMgr - ok
20:20:42.0258 0796        RasAcd          (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
20:20:42.0305 0796        RasAcd - ok
20:20:42.0351 0796        RasAuto        (f6a452eb4ceadbb51c9e0ee6b3ecef0f) C:\Windows\System32\rasauto.dll
20:20:42.0383 0796        RasAuto - ok
20:20:42.0461 0796        Rasl2tp        (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
20:20:42.0507 0796        Rasl2tp - ok
20:20:42.0601 0796        RasMan          (75d47445d70ca6f9f894b032fbc64fcf) C:\Windows\System32\rasmans.dll
20:20:42.0648 0796        RasMan - ok
20:20:42.0726 0796        RasPppoe        (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
20:20:42.0757 0796        RasPppoe - ok
20:20:42.0851 0796        RasSstp        (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
20:20:42.0897 0796        RasSstp - ok
20:20:42.0991 0796        rdbss          (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
20:20:43.0038 0796        rdbss - ok
20:20:43.0116 0796        RDPCDD          (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
20:20:43.0147 0796        RDPCDD - ok
20:20:43.0241 0796        rdpdr          (e8bd98d46f2ed77132ba927fccb47d8b) C:\Windows\system32\drivers\rdpdr.sys
20:20:43.0319 0796        rdpdr - ok
20:20:43.0365 0796        RDPENCDD        (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
20:20:43.0412 0796        RDPENCDD - ok
20:20:43.0537 0796        RDPWD          (79c6df8477250f5c54f7c5ae1d6b814e) C:\Windows\system32\drivers\RDPWD.sys
20:20:43.0584 0796        RDPWD - ok
20:20:43.0662 0796        RemoteAccess    (bcdd6b4804d06b1f7ebf29e53a57ece9) C:\Windows\System32\mprdim.dll
20:20:43.0709 0796        RemoteAccess - ok
20:20:43.0787 0796        RemoteRegistry  (9e6894ea18daff37b63e1005f83ae4ab) C:\Windows\system32\regsvc.dll
20:20:43.0833 0796        RemoteRegistry - ok
20:20:43.0896 0796        RFCOMM          (7ec90c316177ba3f1bce92005264b447) C:\Windows\system32\DRIVERS\rfcomm.sys
20:20:43.0974 0796        RFCOMM - ok
20:20:44.0099 0796        RichVideo      (2af094b1ce4725e4551f38fda2348637) C:\Program Files\CyberLink\Shared Files\RichVideo.exe
20:20:44.0130 0796        RichVideo ( UnsignedFile.Multi.Generic ) - warning
20:20:44.0130 0796        RichVideo - detected UnsignedFile.Multi.Generic (1)
20:20:44.0208 0796        RpcLocator      (5123f83cbc4349d065534eeb6bbdc42b) C:\Windows\system32\locator.exe
20:20:44.0255 0796        RpcLocator - ok
20:20:44.0333 0796        RpcSs          (3b5b4d53fec14f7476ca29a20cc31ac9) C:\Windows\system32\rpcss.dll
20:20:44.0411 0796        RpcSs - ok
20:20:44.0567 0796        rspndr          (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
20:20:44.0598 0796        rspndr - ok
20:20:44.0660 0796        RTL8023xp      (959ef612d2ccfdb6d9e443f8e3655013) C:\Windows\system32\DRIVERS\Rtnicxp.sys
20:20:44.0754 0796        RTL8023xp - ok
20:20:44.0832 0796        SamSs          (a3e186b4b935905b829219502557314e) C:\Windows\system32\lsass.exe
20:20:44.0847 0796        SamSs - ok
20:20:44.0941 0796        SbFw            (9c9bcc79aef0aa97f16766c498002d36) C:\Windows\system32\drivers\SbFw.sys
20:20:44.0957 0796        SbFw - ok
20:20:45.0081 0796        SBFWIMCL        (f27b38d70b7621378161d6f48be04d2c) C:\Windows\system32\DRIVERS\sbfwim.sys
20:20:45.0081 0796        SBFWIMCL - ok
20:20:45.0128 0796        SBFWIMCLMP      (f27b38d70b7621378161d6f48be04d2c) C:\Windows\system32\DRIVERS\SBFWIM.sys
20:20:45.0144 0796        SBFWIMCLMP - ok
20:20:45.0191 0796        sbhips          (53e5e7dc26bb920b97f258bbd52abfdc) C:\Windows\system32\drivers\sbhips.sys
20:20:45.0206 0796        sbhips - ok
20:20:45.0269 0796        sbp2port        (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
20:20:45.0284 0796        sbp2port - ok
20:20:45.0331 0796        SBRE - ok
20:20:45.0471 0796        SbTis          (6468e2973e04525decc105947ddd0d34) C:\Windows\system32\drivers\sbtis.sys
20:20:45.0471 0796        SbTis - ok
20:20:45.0534 0796        SCardSvr        (77b7a11a0c3d78d3386398fbbea1b632) C:\Windows\System32\SCardSvr.dll
20:20:45.0581 0796        SCardSvr - ok
20:20:45.0643 0796        Schedule        (1a58069db21d05eb2ab58ee5753ebe8d) C:\Windows\system32\schedsvc.dll
20:20:45.0752 0796        Schedule - ok
20:20:45.0846 0796        SCPolicySvc    (312ec3e37a0a1f2006534913e37b4423) C:\Windows\System32\certprop.dll
20:20:45.0877 0796        SCPolicySvc - ok
20:20:45.0955 0796        sdbus          (4339a2585708c7d9b0c0ce5aad3dd6ff) C:\Windows\system32\DRIVERS\sdbus.sys
20:20:46.0033 0796        sdbus - ok
20:20:46.0095 0796        SDRSVC          (716313d9f6b0529d03f726d5aaf6f191) C:\Windows\System32\SDRSVC.dll
20:20:46.0158 0796        SDRSVC - ok
20:20:46.0267 0796        SeaPort        (271077b91d7ad1b616f8afdfe8e3f981) C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
20:20:46.0283 0796        SeaPort - ok
20:20:46.0407 0796        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
20:20:46.0485 0796        secdrv - ok
20:20:46.0548 0796        seclogon        (fd5199d4d8a521005e4b5ee7fe00fa9b) C:\Windows\system32\seclogon.dll
20:20:46.0610 0796        seclogon - ok
20:20:46.0719 0796        Secunia Update Agent - ok
20:20:47.0000 0796        SENS            (a9bbab5759771e523f55563d6cbe140f) C:\Windows\System32\sens.dll
20:20:47.0047 0796        SENS - ok
20:20:47.0219 0796        Ser2pl          (b97e1d0e59a128394f24e9f31e227ef2) C:\Windows\system32\DRIVERS\ser2pl.sys
20:20:47.0281 0796        Ser2pl - ok
20:20:47.0359 0796        Serenum        (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\DRIVERS\serenum.sys
20:20:47.0406 0796        Serenum - ok
20:20:47.0484 0796        Serial          (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
20:20:47.0546 0796        Serial - ok
20:20:47.0640 0796        sermouse        (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
20:20:47.0671 0796        sermouse - ok
20:20:47.0733 0796        SessionEnv      (d2193326f729b163125610dbf3e17d57) C:\Windows\system32\sessenv.dll
20:20:47.0780 0796        SessionEnv - ok
20:20:47.0827 0796        sffdisk        (103b79418da647736ee95645f305f68a) C:\Windows\system32\drivers\sffdisk.sys
20:20:47.0905 0796        sffdisk - ok
20:20:47.0967 0796        sffp_mmc        (8fd08a310645fe872eeec6e08c6bf3ee) C:\Windows\system32\drivers\sffp_mmc.sys
20:20:48.0045 0796        sffp_mmc - ok
20:20:48.0108 0796        sffp_sd        (9cfa05fcfcb7124e69cfc812b72f9614) C:\Windows\system32\drivers\sffp_sd.sys
20:20:48.0186 0796        sffp_sd - ok
20:20:48.0248 0796        sfloppy        (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
20:20:48.0326 0796        sfloppy - ok
20:20:48.0451 0796        SharedAccess    (e1499bd0ff76b1b2fbbf1af339d91165) C:\Windows\System32\ipnathlp.dll
20:20:48.0498 0796        SharedAccess - ok
20:20:48.0545 0796        ShellHWDetection (c7230fbee14437716701c15be02c27b8) C:\Windows\System32\shsvcs.dll
20:20:48.0623 0796        ShellHWDetection - ok
20:20:48.0701 0796        sisagp          (d2a595d6eebeeaf4334f8e50efbc9931) C:\Windows\system32\drivers\sisagp.sys
20:20:48.0716 0796        sisagp - ok
20:20:48.0779 0796        SiSRaid2        (cedd6f4e7d84e9f98b34b3fe988373aa) C:\Windows\system32\drivers\sisraid2.sys
20:20:48.0794 0796        SiSRaid2 - ok
20:20:48.0857 0796        SiSRaid4        (df843c528c4f69d12ce41ce462e973a7) C:\Windows\system32\drivers\sisraid4.sys
20:20:48.0872 0796        SiSRaid4 - ok
20:20:49.0075 0796        slsvc          (862bb4cbc05d80c5b45be430e5ef872f) C:\Windows\system32\SLsvc.exe
20:20:49.0356 0796        slsvc - ok
20:20:49.0449 0796        SLUINotify      (6edc422215cd78aa8a9cde6b30abbd35) C:\Windows\system32\SLUINotify.dll
20:20:49.0481 0796        SLUINotify - ok
20:20:49.0621 0796        Smb            (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
20:20:49.0730 0796        Smb - ok
20:20:49.0902 0796        SNMPTRAP        (2a146a055b4401c16ee62d18b8e2a032) C:\Windows\System32\snmptrap.exe
20:20:49.0933 0796        SNMPTRAP - ok
20:20:50.0011 0796        spldr          (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
20:20:50.0027 0796        spldr - ok
20:20:50.0089 0796        Spooler        (8554097e5136c3bf9f69fe578a1b35f4) C:\Windows\System32\spoolsv.exe
20:20:50.0151 0796        Spooler - ok
20:20:50.0214 0796        SQLWriter      (54902536aad0e9b99bc65f89c0caf93f) C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
20:20:50.0229 0796        SQLWriter - ok
20:20:50.0339 0796        srv            (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
20:20:50.0385 0796        srv - ok
20:20:50.0432 0796        srv2            (ff33aff99564b1aa534f58868cbe41ef) C:\Windows\system32\DRIVERS\srv2.sys
20:20:50.0463 0796        srv2 - ok
20:20:50.0495 0796        srvnet          (7605c0e1d01a08f3ecd743f38b834a44) C:\Windows\system32\DRIVERS\srvnet.sys
20:20:50.0526 0796        srvnet - ok
20:20:50.0588 0796        SSDPSRV        (03d50b37234967433a5ea5ba72bc0b62) C:\Windows\System32\ssdpsrv.dll
20:20:50.0635 0796        SSDPSRV - ok
20:20:50.0760 0796        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
20:20:50.0775 0796        ssmdrv - ok
20:20:50.0838 0796        SstpSvc        (6f1a32e7b7b30f004d9a20afadb14944) C:\Windows\system32\sstpsvc.dll
20:20:50.0869 0796        SstpSvc - ok
20:20:50.0931 0796        ssudmdm        (8f299012ef58246f1c98de7b7e48dbf0) C:\Windows\system32\DRIVERS\ssudmdm.sys
20:20:50.0947 0796        ssudmdm - ok
20:20:51.0025 0796        StarOpen - ok
20:20:51.0087 0796        StillCam        (ef70b3d22b4bffda6ea851ecb063efaa) C:\Windows\system32\DRIVERS\serscan.sys
20:20:51.0119 0796        StillCam - ok
20:20:51.0197 0796        stisvc          (5de7d67e49b88f5f07f3e53c4b92a352) C:\Windows\System32\wiaservc.dll
20:20:51.0290 0796        stisvc - ok
20:20:51.0415 0796        swenum          (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
20:20:51.0431 0796        swenum - ok
20:20:51.0493 0796        swprv          (f21fd248040681cca1fb6c9a03aaa93d) C:\Windows\System32\swprv.dll
20:20:51.0524 0796        swprv - ok
20:20:51.0587 0796        Symc8xx        (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
20:20:51.0602 0796        Symc8xx - ok
20:20:51.0680 0796        Sym_hi          (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
20:20:51.0696 0796        Sym_hi - ok
20:20:51.0758 0796        Sym_u3          (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
20:20:51.0774 0796        Sym_u3 - ok
20:20:51.0883 0796        SynTP          (c1777074592bbb55b1f1a2fbc7a60498) C:\Windows\system32\DRIVERS\SynTP.sys
20:20:51.0899 0796        SynTP - ok
20:20:51.0977 0796        SysMain        (9a51b04e9886aa4ee90093586b0ba88d) C:\Windows\system32\sysmain.dll
20:20:52.0070 0796        SysMain - ok
20:20:52.0148 0796        TabletInputService (2dca225eae15f42c0933e998ee0231c3) C:\Windows\System32\TabSvc.dll
20:20:52.0211 0796        TabletInputService - ok
20:20:52.0320 0796        TapiSrv        (d7673e4b38ce21ee54c59eeeb65e2483) C:\Windows\System32\tapisrv.dll
20:20:52.0367 0796        TapiSrv - ok
20:20:52.0445 0796        TBS            (cb05822cd9cc6c688168e113c603dbe7) C:\Windows\System32\tbssvc.dll
20:20:52.0491 0796        TBS - ok
20:20:52.0632 0796        Tcpip          (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\drivers\tcpip.sys
20:20:52.0725 0796        Tcpip - ok
20:20:52.0819 0796        Tcpip6          (814a1c66fbd4e1b310a517221f1456bf) C:\Windows\system32\DRIVERS\tcpip.sys
20:20:52.0897 0796        Tcpip6 - ok
20:20:53.0006 0796        tcpipreg        (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
20:20:53.0084 0796        tcpipreg - ok
20:20:53.0193 0796        TDPIPE          (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
20:20:53.0256 0796        TDPIPE - ok
20:20:53.0303 0796        TDTCP          (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
20:20:53.0334 0796        TDTCP - ok
20:20:53.0459 0796        tdx            (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
20:20:53.0490 0796        tdx - ok
20:20:53.0583 0796        TermDD          (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
20:20:53.0599 0796        TermDD - ok
20:20:53.0771 0796        TermService    (bb95da09bef6e7a131bff3ba5032090d) C:\Windows\System32\termsrv.dll
20:20:53.0880 0796        TermService - ok
20:20:53.0958 0796        Themes          (c7230fbee14437716701c15be02c27b8) C:\Windows\system32\shsvcs.dll
20:20:53.0989 0796        Themes - ok
20:20:54.0051 0796        THREADORDER    (1076ffcffaae8385fd62dfcb25ac4708) C:\Windows\system32\mmcss.dll
20:20:54.0083 0796        THREADORDER - ok
20:20:54.0223 0796        TlntSvr        (5e1bc006cb4a26507d4512795cf08373) C:\Windows\System32\tlntsvr.exe
20:20:54.0285 0796        TlntSvr - ok
20:20:54.0348 0796        TrkWks          (ec74e77d0eb004bd3a809b5f8fb8c2ce) C:\Windows\System32\trkwks.dll
20:20:54.0395 0796        TrkWks - ok
20:20:54.0426 0796        TrustedInstaller (97d9d6a04e3ad9b6c626b9931db78dba) C:\Windows\servicing\TrustedInstaller.exe
20:20:54.0473 0796        TrustedInstaller - ok
20:20:54.0551 0796        tssecsrv        (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
20:20:54.0597 0796        tssecsrv - ok
20:20:54.0675 0796        tunmp          (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
20:20:54.0691 0796        tunmp - ok
20:20:54.0785 0796        tunnel          (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
20:20:54.0800 0796        tunnel - ok
20:20:54.0878 0796        uagp35          (c3ade15414120033a36c0f293d4a4121) C:\Windows\system32\drivers\uagp35.sys
20:20:54.0894 0796        uagp35 - ok
20:20:55.0019 0796        udfs            (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
20:20:55.0050 0796        udfs - ok
20:20:55.0097 0796        UI0Detect      (ecef404f62863755951e09c802c94ad5) C:\Windows\system32\UI0Detect.exe
20:20:55.0159 0796        UI0Detect - ok
20:20:55.0221 0796        uliagpkx        (75e6890ebfce0841d3291b02e7a8bdb0) C:\Windows\system32\drivers\uliagpkx.sys
20:20:55.0221 0796        uliagpkx - ok
20:20:55.0315 0796        uliahci        (3cd4ea35a6221b85dcc25daa46313f8d) C:\Windows\system32\drivers\uliahci.sys
20:20:55.0331 0796        uliahci - ok
20:20:55.0393 0796        UlSata          (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
20:20:55.0409 0796        UlSata - ok
20:20:55.0471 0796        ulsata2        (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
20:20:55.0487 0796        ulsata2 - ok
20:20:55.0565 0796        umbus          (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
20:20:55.0611 0796        umbus - ok
20:20:55.0689 0796        upnphost        (68308183f4ae0be7bf8ecd07cb297999) C:\Windows\System32\upnphost.dll
20:20:55.0736 0796        upnphost - ok
20:20:55.0845 0796        usbccgp        (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
20:20:55.0861 0796        usbccgp - ok
20:20:55.0939 0796        usbcir          (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
20:20:56.0017 0796        usbcir - ok
20:20:56.0095 0796        usbehci        (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
20:20:56.0126 0796        usbehci - ok
20:20:56.0204 0796        usbhub          (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
20:20:56.0251 0796        usbhub - ok
20:20:56.0345 0796        usbohci        (ce697fee0d479290d89bec80dfe793b7) C:\Windows\system32\DRIVERS\usbohci.sys
20:20:56.0376 0796        usbohci - ok
20:20:56.0438 0796        usbprint        (b51e52acf758be00ef3a58ea452fe360) C:\Windows\system32\drivers\usbprint.sys
20:20:56.0501 0796        usbprint - ok
20:20:56.0579 0796        USBSTOR        (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
20:20:56.0594 0796        USBSTOR - ok
20:20:56.0672 0796        usbuhci        (325dbbacb8a36af9988ccf40eac228cc) C:\Windows\system32\DRIVERS\usbuhci.sys
20:20:56.0750 0796        usbuhci - ok
20:20:56.0813 0796        UxSms          (1509e705f3ac1d474c92454a5c2dd81f) C:\Windows\System32\uxsms.dll
20:20:56.0844 0796        UxSms - ok
20:20:56.0922 0796        vds            (cd88d1b7776dc17a119049742ec07eb4) C:\Windows\System32\vds.exe
20:20:57.0031 0796        vds - ok
20:20:57.0187 0796        vga            (7d92be0028ecdedec74617009084b5ef) C:\Windows\system32\DRIVERS\vgapnp.sys
20:20:57.0249 0796        vga - ok
20:20:57.0312 0796        VgaSave        (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
20:20:57.0343 0796        VgaSave - ok
20:20:57.0390 0796        viaagp          (045d9961e591cf0674a920b6ba3ba5cb) C:\Windows\system32\drivers\viaagp.sys
20:20:57.0405 0796        viaagp - ok
20:20:57.0468 0796        ViaC7          (56a4de5f02f2e88182b0981119b4dd98) C:\Windows\system32\drivers\viac7.sys
20:20:57.0530 0796        ViaC7 - ok
20:20:57.0608 0796        viaide          (fd2e3175fcada350c7ab4521dca187ec) C:\Windows\system32\drivers\viaide.sys
20:20:57.0624 0796        viaide - ok
20:20:57.0717 0796        volmgr          (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
20:20:57.0733 0796        volmgr - ok
20:20:57.0811 0796        volmgrx        (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
20:20:57.0842 0796        volmgrx - ok
20:20:57.0873 0796        volsnap        (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
20:20:57.0905 0796        volsnap - ok
20:20:57.0967 0796        vsmraid        (d984439746d42b30fc65a4c3546c6829) C:\Windows\system32\drivers\vsmraid.sys
20:20:57.0983 0796        vsmraid - ok
20:20:58.0107 0796        VSS            (db3d19f850c6eb32bdcb9bc0836acddb) C:\Windows\system32\vssvc.exe
20:20:58.0248 0796        VSS - ok
20:20:58.0326 0796        W32Time        (96ea68b9eb310a69c25ebb0282b2b9de) C:\Windows\system32\w32time.dll
20:20:58.0373 0796        W32Time - ok
20:20:58.0482 0796        WacomPen        (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
20:20:58.0544 0796        WacomPen - ok
20:20:58.0622 0796        Wanarp          (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
20:20:58.0638 0796        Wanarp - ok
20:20:58.0653 0796        Wanarpv6        (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
20:20:58.0669 0796        Wanarpv6 - ok
20:20:58.0747 0796        WcesComm        (779f9c90d3fe9c70b6ffd8ef035f3e83) C:\Windows\WindowsMobile\wcescomm.dll
20:20:58.0809 0796        WcesComm - ok
20:20:58.0903 0796        wcncsvc        (a3cd60fd826381b49f03832590e069af) C:\Windows\System32\wcncsvc.dll
20:20:58.0934 0796        wcncsvc - ok
20:20:59.0028 0796        WcsPlugInService (11bcb7afcdd7aadacb5746f544d3a9c7) C:\Windows\System32\WcsPlugInService.dll
20:20:59.0075 0796        WcsPlugInService - ok
20:20:59.0153 0796        Wd              (afc5ad65b991c1e205cf25cfdbf7a6f4) C:\Windows\system32\drivers\wd.sys
20:20:59.0168 0796        Wd - ok
20:20:59.0277 0796        Wdf01000        (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
20:20:59.0324 0796        Wdf01000 - ok
20:20:59.0402 0796        WdiServiceHost  (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
20:20:59.0449 0796        WdiServiceHost - ok
20:20:59.0449 0796        WdiSystemHost  (abfc76b48bb6c96e3338d8943c5d93b5) C:\Windows\system32\wdi.dll
20:20:59.0496 0796        WdiSystemHost - ok
20:20:59.0543 0796        WebClient      (04c37d8107320312fbae09926103d5e2) C:\Windows\System32\webclnt.dll
20:20:59.0574 0796        WebClient - ok
20:20:59.0636 0796        Wecsvc          (ae3736e7e8892241c23e4ebbb7453b60) C:\Windows\system32\wecsvc.dll
20:20:59.0730 0796        Wecsvc - ok
20:20:59.0808 0796        wercplsupport  (670ff720071ed741206d69bd995ea453) C:\Windows\System32\wercplsupport.dll
20:20:59.0839 0796        wercplsupport - ok
20:20:59.0870 0796        WerSvc          (32b88481d3b326da6deb07b1d03481e7) C:\Windows\System32\WerSvc.dll
20:20:59.0917 0796        WerSvc - ok
20:20:59.0979 0796        WinDefend      (4575aa12561c5648483403541d0d7f2b) C:\Program Files\Windows Defender\mpsvc.dll
20:20:59.0995 0796        WinDefend - ok
20:21:00.0120 0796        WinDriver6      (94e4312d546048bf31604a8b2ad13fc0) C:\Windows\system32\drivers\windrvr6.sys
20:21:00.0182 0796        WinDriver6 - ok
20:21:00.0198 0796        WinHttpAutoProxySvc - ok
20:21:00.0213 0796        WINIO - ok
20:21:00.0338 0796        Winmgmt        (6b2a1d0e80110e3d04e6863c6e62fd8a) C:\Windows\system32\wbem\WMIsvc.dll
20:21:00.0354 0796        Winmgmt - ok
20:21:00.0463 0796        WinRM          (7cfe68bdc065e55aa5e8421607037511) C:\Windows\system32\WsmSvc.dll
20:21:00.0557 0796        WinRM - ok
20:21:00.0666 0796        winusb          (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys
20:21:00.0713 0796        winusb - ok
20:21:00.0822 0796        Wlansvc        (c008405e4feeb069e30da1d823910234) C:\Windows\System32\wlansvc.dll
20:21:00.0915 0796        Wlansvc - ok
20:21:01.0025 0796        wlidsvc        (5144ae67d60ec653f97ddf3feed29e77) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
20:21:01.0149 0796        wlidsvc - ok
20:21:01.0305 0796        WmiAcpi        (701a9f884a294327e9141d73746ee279) C:\Windows\system32\drivers\wmiacpi.sys
20:21:01.0368 0796        WmiAcpi - ok
20:21:01.0477 0796        wmiApSrv        (43be3875207dcb62a85c8c49970b66cc) C:\Windows\system32\wbem\WmiApSrv.exe
20:21:01.0508 0796        wmiApSrv - ok
20:21:01.0602 0796        WMPNetworkSvc  (3978704576a121a9204f8cc49a301a9b) C:\Program Files\Windows Media Player\wmpnetwk.exe
20:21:01.0695 0796        WMPNetworkSvc - ok
20:21:01.0867 0796        WPCSvc          (cfc5a04558f5070cee3e3a7809f3ff52) C:\Windows\System32\wpcsvc.dll
20:21:01.0914 0796        WPCSvc - ok
20:21:01.0992 0796        WPDBusEnum      (801fbdb89d472b3c467eb112a0fc9246) C:\Windows\system32\wpdbusenum.dll
20:21:02.0023 0796        WPDBusEnum - ok
20:21:02.0132 0796        WpdUsb          (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
20:21:02.0148 0796        WpdUsb - ok
20:21:02.0304 0796        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
20:21:02.0335 0796        WPFFontCache_v0400 - ok
20:21:02.0413 0796        ws2ifsl        (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
20:21:02.0444 0796        ws2ifsl - ok
20:21:02.0522 0796        wscsvc          (1ca6c40261ddc0425987980d0cd2aaab) C:\Windows\System32\wscsvc.dll
20:21:02.0569 0796        wscsvc - ok
20:21:02.0678 0796        WSDPrintDevice  (4422ac5ed8d4c2f0db63e71d4c069dd7) C:\Windows\system32\DRIVERS\WSDPrint.sys
20:21:02.0709 0796        WSDPrintDevice - ok
20:21:02.0756 0796        WSearch - ok
20:21:02.0897 0796        wuauserv        (6298277b73c77fa99106b271a7525163) C:\Windows\system32\wuaueng.dll
20:21:03.0084 0796        wuauserv - ok
20:21:03.0209 0796        WUDFRd          (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
20:21:03.0255 0796        WUDFRd - ok
20:21:03.0489 0796        wudfsvc        (575a4190d989f64732119e4114045a4f) C:\Windows\System32\WUDFSvc.dll
20:21:03.0521 0796        wudfsvc - ok
20:21:03.0614 0796        yukonwlh        (04e268adfc81964c49dc0c082d520f7e) C:\Windows\system32\DRIVERS\yk60x86.sys
20:21:03.0661 0796        yukonwlh - ok
20:21:03.0677 0796        MBR (0x1B8)    (61a349592c4728853f4a90ff78f7628e) \Device\Harddisk0\DR0
20:21:04.0176 0796        \Device\Harddisk0\DR0 - ok
20:21:04.0176 0796        MBR (0x1B8)    (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk1\DR1
20:21:05.0237 0796        \Device\Harddisk1\DR1 - ok
20:21:05.0237 0796        MBR (0x1B8)    (65e858a8a0293be11a920b0bc99d695e) \Device\Harddisk2\DR2
20:21:09.0683 0796        \Device\Harddisk2\DR2 - ok
20:21:09.0683 0796        Boot (0x1200)  (d1e2cd8194e7965c77b404912505b2bf) \Device\Harddisk0\DR0\Partition0
20:21:09.0683 0796        \Device\Harddisk0\DR0\Partition0 - ok
20:21:09.0698 0796        Boot (0x1200)  (09a87539c4d9481f7c6a37f44a13f2a3) \Device\Harddisk1\DR1\Partition0
20:21:09.0698 0796        \Device\Harddisk1\DR1\Partition0 - ok
20:21:09.0698 0796        Boot (0x1200)  (ce330dc435a261a08fc1df4061628af4) \Device\Harddisk2\DR2\Partition0
20:21:09.0714 0796        \Device\Harddisk2\DR2\Partition0 - ok
20:21:09.0714 0796        ============================================================
20:21:09.0714 0796        Scan finished
20:21:09.0714 0796        ============================================================
20:21:09.0714 3808        Detected object count: 5
20:21:09.0714 3808        Actual detected object count: 5
20:21:51.0563 3808        epmntdrv ( UnsignedFile.Multi.Generic ) - skipped by user
20:21:51.0563 3808        epmntdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:21:51.0563 3808        EuGdiDrv ( UnsignedFile.Multi.Generic ) - skipped by user
20:21:51.0563 3808        EuGdiDrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:21:51.0563 3808        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - skipped by user
20:21:51.0563 3808        FirebirdServerMAGIXInstance ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:21:51.0563 3808        IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
20:21:51.0563 3808        IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
20:21:51.0563 3808        RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user
20:21:51.0563 3808        RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 08.04.2012 15:45

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

muffin0815 08.04.2012 17:01

[code]
Combofix Logfile:
Code:

ComboFix 12-04-07.04 - Fässi Nutzer 08.04.2012  17:40:54.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.1789.894 [GMT 2:00]
ausgeführt von:: c:\users\Fõssi Nutzer\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\security\Database\tmp.edb
c:\windows\system32\dv
c:\windows\system32\MSDCSC
c:\windows\system32\MSDCSC\winlogon.exe
c:\windows\system32\system32
c:\windows\system32\system32\3DAudio.ax
c:\windows\system32\system32\avrt.dll
c:\windows\system32\system32\cis-2.4.dll
c:\windows\system32\system32\issacapi_bs-2.3.dll
c:\windows\system32\system32\issacapi_pe-2.3.dll
c:\windows\system32\system32\issacapi_se-2.3.dll
c:\windows\system32\system32\MACXMLProto.dll
c:\windows\system32\system32\MaDRM.dll
c:\windows\system32\system32\MaJGUILib.dll
c:\windows\system32\system32\MAMACExtract.dll
c:\windows\system32\system32\MASetupCleaner.exe
c:\windows\system32\system32\MaXMLProto.dll
c:\windows\system32\system32\mfplat.dll
c:\windows\system32\system32\MK_Lyric.dll
c:\windows\system32\system32\MSCLib.dll
c:\windows\system32\system32\MSFLib.dll
c:\windows\system32\system32\MSLUR71.dll
c:\windows\system32\system32\msvcp60.dll
c:\windows\system32\system32\MTTELECHIP.dll
c:\windows\system32\system32\MTXSYNCICON.dll
c:\windows\system32\system32\muzaf1.dll
c:\windows\system32\system32\muzapp.dll
c:\windows\system32\system32\muzapp.exe
c:\windows\system32\system32\muzdecode.ax
c:\windows\system32\system32\muzeffect.ax
c:\windows\system32\system32\muzmp4sp.ax
c:\windows\system32\system32\muzmpgsp.ax
c:\windows\system32\system32\muzoggsp.ax
c:\windows\system32\system32\muzwmts.dll
c:\windows\system32\system32\psapi.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-03-08 bis 2012-04-08  ))))))))))))))))))))))))))))))
.
.
2012-04-07 17:39 . 2012-04-07 17:39        --------        d-----w-        C:\_OTL
2012-04-07 15:19 . 2012-03-14 02:15        6582328        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{2D0EE6D8-4ED1-4AFD-BA67-A597BD181089}\mpengine.dll
2012-04-06 07:00 . 2012-04-06 07:00        --------        d-----w-        c:\users\Fässi\AppData\Roaming\NeroDigital
2012-04-02 18:27 . 2012-04-02 18:27        --------        d-----w-        c:\program files\ESET
2012-04-02 15:04 . 2012-04-02 15:04        --------        d-----w-        c:\users\Fässi\AppData\Roaming\Malwarebytes
2012-04-02 14:56 . 2012-04-02 14:56        --------        d-----w-        c:\programdata\Malwarebytes
2012-04-02 14:56 . 2011-12-10 13:24        20464        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-04-02 14:56 . 2012-04-02 14:56        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2012-03-31 20:06 . 2012-03-31 20:06        --------        d-----w-        c:\program files\icq
2012-03-31 20:06 . 2012-03-31 20:06        --------        d-----w-        c:\program files\Guard-ICQ
2012-03-31 20:04 . 2012-03-31 20:07        --------        d-----w-        c:\program files\ICQ7.7
2012-03-31 17:54 . 2012-03-31 17:53        637848        ----a-w-        c:\windows\system32\npdeployJava1.dll
2012-03-31 17:45 . 2012-03-31 17:45        --------        d-----w-        c:\program files\Secunia
2012-03-31 17:44 . 2012-03-31 17:44        --------        d-----w-        c:\program files\FileHippo.com
2012-03-31 15:12 . 2012-03-31 15:12        --------        d-----w-        c:\users\Fässi Nutzer
2012-03-30 19:08 . 2012-03-30 19:38        418464        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-03-30 19:07 . 2012-03-30 20:11        --------        d-----w-        c:\users\Sandra\AppData\Local\adaware
2012-03-30 19:05 . 2012-03-30 19:05        --------        d-----w-        c:\users\Sandra\AppData\Roaming\Ad-Aware Antivirus
2012-03-30 18:40 . 2012-03-30 18:40        --------        d-----w-        c:\users\Fässi\AppData\Local\adaware
2012-03-30 18:39 . 2011-04-05 15:35        94040        ----a-w-        c:\windows\system32\drivers\sbhips.sys
2012-03-30 18:39 . 2011-04-05 15:35        78936        ----a-w-        c:\windows\system32\drivers\sbtis.sys
2012-03-30 18:37 . 2011-02-08 07:14        69208        ----a-w-        c:\windows\system32\drivers\SbFwIm.sys
2012-03-30 18:37 . 2011-04-05 15:35        221784        ----a-w-        c:\windows\system32\drivers\SbFw.sys
2012-03-30 18:32 . 2012-03-30 18:32        --------        d-----w-        c:\program files\Toolbar Cleaner
2012-03-28 17:15 . 2012-03-28 17:15        --------        d-----w-        c:\users\Fässi\AppData\Roaming\Help
2012-03-28 17:11 . 2012-03-28 17:11        --------        d-----w-        c:\users\Fässi\AppData\Roaming\TeamViewer
2012-03-19 17:27 . 2012-03-19 17:27        592824        ----a-w-        c:\program files\Mozilla Firefox\gkmedias.dll
2012-03-19 17:27 . 2012-03-19 17:27        44472        ----a-w-        c:\program files\Mozilla Firefox\mozglue.dll
2012-03-15 18:10 . 2012-03-15 18:10        --------        d-----w-        c:\users\Fässi\Ausbilder
2012-03-14 19:00 . 2012-02-02 15:16        2044416        ----a-w-        c:\windows\system32\win32k.sys
2012-03-14 19:00 . 2012-02-14 15:45        219648        ----a-w-        c:\windows\system32\d3d10_1core.dll
2012-03-14 19:00 . 2012-02-13 14:12        1172480        ----a-w-        c:\windows\system32\d3d10warp.dll
2012-03-14 19:00 . 2012-02-13 13:44        1068544        ----a-w-        c:\windows\system32\DWrite.dll
2012-03-14 19:00 . 2012-02-14 15:45        160768        ----a-w-        c:\windows\system32\d3d10_1.dll
2012-03-14 19:00 . 2012-02-13 13:47        683008        ----a-w-        c:\windows\system32\d2d1.dll
2012-03-14 18:59 . 2012-01-31 10:59        2409784        ----a-w-        c:\program files\Windows Mail\OESpamFilter.dat
2012-03-14 18:57 . 2012-01-09 15:54        613376        ----a-w-        c:\windows\system32\rdpencom.dll
2012-03-14 18:57 . 2012-01-09 13:58        180736        ----a-w-        c:\windows\system32\drivers\rdpwd.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-31 17:53 . 2010-05-18 09:48        567696        ----a-w-        c:\windows\system32\deployJava1.dll
2012-03-30 19:38 . 2011-06-29 16:36        70304        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-02-23 08:18 . 2009-10-03 08:58        237072        ------w-        c:\windows\system32\MpSigStub.exe
2012-02-15 17:31 . 2011-10-16 10:25        137416        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-01-13 17:47 . 2012-01-13 17:30        102400        ----a-w-        c:\windows\system32\Setup.dll
2009-08-07 12:57 . 2009-09-21 12:03        1456640        ----a-w-        c:\program files\Common Files\Falk Navi-Manager.msi
2009-09-25 16:41 . 2009-09-25 16:41        1044480        ----a-w-        c:\program files\mozilla firefox\plugins\libdivx.dll
2009-09-25 16:41 . 2009-09-25 16:41        200704        ----a-w-        c:\program files\mozilla firefox\plugins\ssldivx.dll
2012-03-19 17:27 . 2011-05-02 17:26        97208        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WindowsWelcomeCenter"="oobefldr.dll" [2009-04-11 2153472]
"FileHippo.com"="c:\program files\FileHippo.com\UpdateChecker.exe" [2012-03-26 306688]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="RtHDVCpl.exe" [2008-07-08 6273568]
"Iomega Home Storage Manager"="c:\program files\Iomega\Home Storage Manager\Iomega Discovery.exe" [2009-10-27 152936]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-10-11 258512]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-01-03 07:37        843712        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Device Detection]
2011-11-30 05:46        788368        ----a-w-        c:\program files\Lidl_Fotos\dd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2011-02-23 20:19        371200        ----a-w-        c:\program files\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PDFPrint]
2011-12-16 11:54        220744        ----a-w-        c:\program files\pdf24\pdf24.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PMBVolumeWatcher]
2009-11-04 16:20        597792        ----a-w-        c:\program files\Sony\PMB\PMBVolumeWatcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayServer]
2008-08-07 14:18        90112        ----a-w-        c:\program files\MAGIX\Video_deluxe_16\Trayserver.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe"
"StartCCC"=c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
"Windows Mobile-based device management"=%windir%\WindowsMobile\wmdSync.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-1895092649-2944749539-1579830581-1003]
"EnableNotificationsRef"=dword:00000001
.
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 253600]
S2 AAV UpdateService;AAV UpdateService;c:\program files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe [2008-10-24 128296]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs        REG_MULTI_SZ          BthServ
WindowsMobile        REG_MULTI_SZ          wcescomm rapimgr
LocalServiceRestricted        REG_MULTI_SZ          WcesComm RapiMgr
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
Inhalt des "geplante Tasks" Ordners
.
2012-04-08 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-30 19:38]
.
2012-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-25 18:28]
.
2012-04-08 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2011-08-25 18:28]
.
2012-04-08 c:\windows\Tasks\SupBackGroundTask.job
- c:\program files\Samsung\Samsung Update Plus\SUPBackGround.exe [2008-09-25 12:26]
.
2012-04-08 c:\windows\Tasks\User_Feed_Synchronization-{3936AE30-DAAA-4190-BAEA-92F1B6503585}.job
- c:\windows\system32\msfeedssync.exe [2008-05-15 07:33]
.
2012-04-07 c:\windows\Tasks\User_Feed_Synchronization-{92086986-0B9B-44CF-9687-C488A176B971}.job
- c:\windows\system32\msfeedssync.exe [2008-05-15 07:33]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page =
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: {{77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - c:\program files\ICQ7.7\ICQ.exe
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Fässi Nutzer\AppData\Roaming\Mozilla\Firefox\Profiles\7c6jnqz6.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - www.google.de
pref('extensions.shownSelectionUI',true);
pref('extensions.autoDisableScopes',0);
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-01_Simmental - c:\program files\Samsung\USB Drivers\01_Simmental\Uninstall.exe
AddRemove-02_Siberian - c:\program files\Samsung\USB Drivers\02_Siberian\Uninstall.exe
AddRemove-03_Swallowtail - c:\program files\Samsung\USB Drivers\03_Swallowtail\Uninstall.exe
AddRemove-04_semseyite - c:\program files\Samsung\USB Drivers\04_semseyite\Uninstall.exe
AddRemove-05_Sloan - c:\program files\Samsung\USB Drivers\05_Sloan\Uninstall.exe
AddRemove-06_Spencer - c:\program files\Samsung\USB Drivers\06_Spencer\Uninstall.exe
AddRemove-07_Schorl - c:\program files\Samsung\USB Drivers\07_Schorl\Uninstall.exe
AddRemove-08_EMPChipset - c:\program files\Samsung\USB Drivers\08_EMPChipset\Uninstall.exe
AddRemove-09_Hsp - c:\program files\Samsung\USB Drivers\09_Hsp\Uninstall.exe
AddRemove-11_HSP_Plus_Default - c:\program files\Samsung\USB Drivers\11_HSP_Plus_Default\Uninstall.exe
AddRemove-16_Shrewsbury - c:\program files\Samsung\USB Drivers\16_Shrewsbury\Uninstall.exe
AddRemove-17_EMP_Chipset2 - c:\program files\Samsung\USB Drivers\17_EMP_Chipset2\Uninstall.exe
AddRemove-18_Zinia_Serial_Driver - c:\program files\Samsung\USB Drivers\18_Zinia_Serial_Driver\Uninstall.exe
AddRemove-19_VIA_driver - c:\program files\Samsung\USB Drivers\19_VIA_driver\Uninstall.exe
AddRemove-20_NXP_Driver - c:\program files\Samsung\USB Drivers\20_NXP_Driver\Uninstall.exe
AddRemove-21_Searsburg - c:\program files\Samsung\USB Drivers\21_Searsburg\Uninstall.exe
AddRemove-22_WiBro_WiMAX - c:\program files\Samsung\USB Drivers\22_WiBro_WiMAX\Uninstall.exe
AddRemove-24_flashusbdriver - c:\program files\Samsung\USB Drivers\24_flashusbdriver\Uninstall.exe
AddRemove-25_escape - c:\program files\Samsung\USB Drivers\25_escape\Uninstall.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-04-08 17:52
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000004
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
Zeit der Fertigstellung: 2012-04-08  17:56:43
ComboFix-quarantined-files.txt  2012-04-08 15:56
.
Vor Suchlauf: 17 Verzeichnis(se), 31.392.206.848 Bytes frei
Nach Suchlauf: 21 Verzeichnis(se), 31.088.861.184 Bytes frei
.
- - End Of File - - DA91E15E5EC4C091BE425CD4FCBC4AD4

--- --- ---

cosinus 08.04.2012 17:18

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

muffin0815 08.04.2012 19:04

[code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-04-08 18:56:55
Windows 6.0.6002 Service Pack 2 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 FUJITSU_MHW2160BH_PL rev.0000001C
Running: 2veo6f2m.exe; Driver: C:\Users\FSSINU~1\AppData\Local\Temp\pgliypoc.sys


---- Kernel code sections - GMER 1.0.15 ----

?              C:\Windows\system32\Drivers\PROCEXP113.SYS                                                      Das System kann die angegebene Datei nicht finden. !
?              C:\Users\FSSINU~1\AppData\Local\Temp\catchme.sys                                                Das System kann die angegebene Datei nicht finden. !

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                          Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                          Wdf01000.sys (WDF Dynamic/Microsoft Corporation)
AttachedDevice  \Driver\tdx \Device\Tcp                                                                          SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\Tcp                                                                          sbtis.sys (Sunbelt TDI Inspection System/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\Udp                                                                          SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\Udp                                                                          sbtis.sys (Sunbelt TDI Inspection System/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\RawIp                                                                        SbFw.sys (Sunbelt Personal Firewall driver/Sunbelt Software, Inc.)
AttachedDevice  \Driver\tdx \Device\RawIp                                                                        sbtis.sys (Sunbelt TDI Inspection System/Sunbelt Software, Inc.)
AttachedDevice  \FileSystem\fastfat \Fat                                                                        fltmgr.sys (Microsoft Dateisystem-Filter-Manager/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00027875488f                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\00027875585f                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000278755861                     
Reg            HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\000278755ef5                     
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\00027875488f (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\00027875585f (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000278755861 (not active ControlSet) 
Reg            HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\000278755ef5 (not active ControlSet) 

---- EOF - GMER 1.0.15 ----

--- --- ---


Code:



OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 19:06:12 on 08.04.2012

OS: Windows Vista Home Premium Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Mozilla Corporation Firefox 11.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"SupBackGroundTask.job" - ? - C:\Program Files\Samsung\Samsung Update Plus\SUPBackGround.exe  (File found, but it contains no detailed information)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avkmgr.sys
"catchme" (catchme) - ? - C:\Users\FSSINU~1\AppData\Local\Temp\catchme.sys  (File not found)
"epmntdrv" (epmntdrv) - ? - C:\Windows\system32\epmntdrv.sys  (File found, but it contains no detailed information)
"EuGdiDrv" (EuGdiDrv) - ? - C:\Windows\system32\EuGdiDrv.sys  (File found, but it contains no detailed information)
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"pgliypoc" (pgliypoc) - ? - C:\Users\FSSINU~1\AppData\Local\Temp\pgliypoc.sys  (Hidden registry entry, rootkit activity | File not found)
"PSI" (PSI) - "Secunia" - C:\Windows\System32\DRIVERS\psi_mf.sys
"SbFw" (SbFw) - "Sunbelt Software, Inc." - C:\Windows\System32\drivers\SbFw.sys
"sbhips" (sbhips) - "Sunbelt Software, Inc." - C:\Windows\System32\drivers\sbhips.sys
"SBRE" (SBRE) - ? - C:\Windows\system32\drivers\SBREdrv.sys  (File not found)
"SbTis" (SbTis) - "Sunbelt Software, Inc." - C:\Windows\System32\drivers\sbtis.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"StarOpen" (StarOpen) - ? - C:\Windows\system32\drivers\StarOpen.sys  (File not found)
"WINIO" (WINIO) - ? - C:\Program Files\MetaBench\winio.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B} "{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{32505114-5902-49B2-880A-1F7738E5A384} "Data Page Plugable Protocal mso-offdap11 Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\11\OWC11.DLL
{3D9F03FA-7A94-11D3-BE81-0050048385D1} "Data Page Pluggable Protocol mso-offdap Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBCOM~1\10\OWC10.DLL
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -   (File not found | COM-object registry key not found)
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -   (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -   (File not found | COM-object registry key not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -   (File not found | COM-object registry key not found)
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{7842554E-6BED-11D2-8CDB-B05550C10000} "Monitor Class" - "Broadcom Corporation." - C:\Windows\system32\btncopy.dll
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - ? - D:\Programme Treiber\Nero 9\Nero CoverDesigner\CoverEdExtension.dll  (File not found)
{C9E60ED7-FEAE-477b-B6A6-7D62103A0C6B} "NeroDigitalColumnHandler" - ? -   (File not found | COM-object registry key not found)
{1CA6BBC9-E9FA-4021-822B-075DF1837B63} "NeroDigitalIconHandler" - ? -   (File not found | COM-object registry key not found)
{4FBFFA8D-F390-471a-AE46-FEB93623AD63} "NeroDigitalInfoHandler" - ? -   (File not found | COM-object registry key not found)
{846083A4-BFC6-4447-985C-6578B466A7D7} "NeroDigitalPropSheetHandler" - ? -   (File not found | COM-object registry key not found)
{EDCC595A-F0EE-4d81-B554-D5D01C7AFB87} "NeroDigitalThumbnailHandler" - ? -   (File not found | COM-object registry key not found)
{F764812A-132C-4013-9960-5CBBEB408A0E} "NeroShellExt Class" - "Nero AG" - C:\Program Files\Common Files\Nero\NeroShellExt\NeroShellExt.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -   (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{5E2121EE-0300-11D4-8D3B-444553540000} "SimpleShlExt Class" - ? - C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\atiacmxx.dll
{BDEADF00-C265-11D0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -   (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0017-0000-0003-ABCDEFFEDCBA} "Java Plug-in 1.7.0_03" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.7.0_03" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\npjpi170_03.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 10.3.0" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_03-windows-i586.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"@btrez.dll,-4015" - ? - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
"ICQ7.7" - "ICQ, LLC." - C:\Program Files\ICQ7.7\ICQ.exe
"PokerStars" - "PokerStars" - C:\Program Files\PokerStars\PokerStarsUpdate.exe
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{855F3B16-6D32-4fe6-8A56-BBB695989046} "ICQToolBar" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\ssv.dll
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} "Search Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID-Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Fässi Nutzer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"FileHippo.com" - "FileHippo.com" - "C:\Program Files\FileHippo.com\UpdateChecker.exe" /background
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"Iomega Home Storage Manager" - "Iomega Corporation" - C:\Program Files\Iomega\Home Storage Manager\Iomega Discovery.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Microsoft Document Imaging Writer Monitor" - "Microsoft Corporation" - C:\Windows\system32\mdimon.dll
"Redirected Port" - ? - C:\Windows\system32\redmonnt.dll  (File found, but it contains no detailed information)

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Program Files\Nero\Update\NASvc.exe,-200" (NAUpdate) - "Nero AG" - C:\Program Files\Nero\Update\NASvc.exe
"@c:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"AAV UpdateService" (AAV UpdateService) - ? - C:\Program Files\Akademische Arbeitsgemeinschaft\AAVUpdateManager\aavus.exe
"Adobe Acrobat Update Service" (AdobeARMservice) - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"FABS - Helping agent for MAGIX media database" (Fabs) - "MAGIX AG" - C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
"Firebird Server - MAGIX Instance" (FirebirdServerMAGIXInstance) - "MAGIX®" - C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
"Google Update-Dienst (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Guard.Mail.ru" (Guard.Mail.ru) - ? - C:\Program Files\Guard-ICQ\GuardICQ.exe
"ICQ Service" (ICQ Service) - ? - C:\Program Files\ICQ6Toolbar\ICQ Service.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PMBDeviceInfoProvider" (PMBDeviceInfoProvider) - "Sony Corporation" - C:\Program Files\Sony\PMB\PMBDeviceInfoProvider.exe
"SeaPort" (SeaPort) - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
"Secunia Update Agent" (Secunia Update Agent) - ? - "C:\Program Files\Secunia\PSI\sua.exe" --start-service  (File not found)
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-08 19:06:22
-----------------------------
19:06:22.040    OS Version: Windows 6.0.6002 Service Pack 2
19:06:22.041    Number of processors: 2 586 0xF0D
19:06:22.042    ComputerName: FÄSSI-LP  UserName:
19:06:23.316    Initialize success
19:16:32.041    AVAST engine defs: 12040800
19:16:40.670    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
19:16:40.674    Disk 0 Vendor: FUJITSU_MHW2160BH_PL 0000001C Size: 152627MB BusType: 3
19:16:40.972    Disk 0 MBR read successfully
19:16:40.976    Disk 0 MBR scan
19:16:41.041    Disk 0 unknown MBR code
19:16:41.170    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        10240 MB offset 2048
19:16:41.291    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        82415 MB offset 20973568
19:16:41.485    Disk 0 scanning sectors +189759780
19:16:42.094    Disk 0 scanning C:\Windows\system32\drivers
19:18:31.064    Service scanning
19:19:01.071    Modules scanning
19:21:07.006    Disk 0 trace - called modules:
19:21:07.065    ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys PCIIDEX.SYS atapi.sys
19:21:07.071    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x852a8ac8]
19:21:07.077    3 CLASSPNP.SYS[87da18b3] -> nt!IofCallDriver -> [0x84d6f418]
19:21:07.083    5 acpi.sys[876486bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84d54800]
19:21:07.814    AVAST engine scan C:\Windows
19:22:07.474    AVAST engine scan C:\Windows\system32
19:35:43.831    AVAST engine scan C:\Windows\system32\drivers
19:36:03.969    AVAST engine scan C:\Users\Fässi Nutzer
19:36:30.979    AVAST engine scan C:\ProgramData
19:54:24.251    Scan finished successfully
19:57:18.919    Disk 0 MBR has been saved successfully to "C:\Users\Fässi Nutzer\Desktop\MBR.dat"
19:57:18.927    The log file has been saved successfully to "C:\Users\Fässi Nutzer\Desktop\aswMBR.txt"


cosinus 08.04.2012 19:51

Wir sollten den MBR fixen, sichere für den Fall der Fälle ALLE wichtigen Daten, auch wenn meistens alles glatt geht.

Hinweis: Mach bitte NICHT den MBR-Fix, wenn du noch andere Betriebssysteme wie zB Ubuntu installiert hast, ein MBR-Fix mit Windows-Tools macht ein parallel installiertes (Dualboot) Linux unbootbar.
Mach den Fix auch dann nicht, wenn du zB mit TrueCrypt oder anderen Verschlüsselungsprogrammen eine Vollverschlüsselung der Windowspartition bzw. gesamten Festplatte hast


Starte nach der Datensicherung aswmbr erneut und klick auf den Button FIXMBR.

Hinweis: Bitte den Virenscanner abstellen bevor du aswMBR ausführst, denn v.a. Avira meldet darin oft einen Fehalalrm!

Anschließend Windows neu starten und ein neues Log mit aswMBR machen.

muffin0815 08.04.2012 20:41

So der 2. te Log :

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-04-08 21:06:57
-----------------------------
21:06:57.691    OS Version: Windows 6.0.6002 Service Pack 2
21:06:57.691    Number of processors: 2 586 0xF0D
21:06:57.692    ComputerName: FÄSSI-LP  UserName:
21:07:25.143    Initialize success
21:07:32.347    AVAST engine defs: 12040800
21:07:38.213    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
21:07:38.216    Disk 0 Vendor: FUJITSU_MHW2160BH_PL 0000001C Size: 152627MB BusType: 3
21:07:38.228    Disk 0 MBR read successfully
21:07:38.231    Disk 0 MBR scan
21:07:38.249    Disk 0 Windows VISTA default MBR code
21:07:38.269    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        10240 MB offset 2048
21:07:38.290    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        82415 MB offset 20973568
21:07:38.298    Disk 0 scanning sectors +189759780
21:07:38.384    Disk 0 scanning C:\Windows\system32\drivers
21:08:01.465    Service scanning
21:09:02.781    Modules scanning
21:09:46.807    Disk 0 trace - called modules:
21:09:46.851    ntoskrnl.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll ataport.SYS pciide.sys
21:09:46.858    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x84d748f0]
21:09:46.864    3 CLASSPNP.SYS[87dac8b3] -> nt!IofCallDriver -> [0x84d74388]
21:09:46.871    5 acpi.sys[876466bc] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84d55b98]
21:09:48.821    AVAST engine scan C:\Windows
21:09:57.757    AVAST engine scan C:\Windows\system32
21:17:22.938    AVAST engine scan C:\Windows\system32\drivers
21:17:59.960    AVAST engine scan C:\Users\Fässi Nutzer
21:18:31.061    AVAST engine scan C:\ProgramData
21:35:55.914    Scan finished successfully
21:39:44.230    Disk 0 MBR has been saved successfully to "C:\Users\Fässi Nutzer\Desktop\MBR.dat"
21:39:44.237    The log file has been saved successfully to "C:\Users\Fässi Nutzer\Desktop\aswMBR2.txt"


cosinus 08.04.2012 20:55

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

muffin0815 09.04.2012 07:44

So anbei Die Logs ,

Wusste gar nicht wieviele Cookies da im Hindergrund gespeichert sind von denen man die Quelle gar nicht kennt !

Die Trojaner agent dateien Ame und Lidl sind mir bekannt!
AME ist eine Verwaltungssoftware und Lidl eben von Lidl !

cosinus 09.04.2012 16:41

Zitat:

Die Trojaner agent dateien Ame und Lidl sind mir bekannt!
AME ist eine Verwaltungssoftware und Lidl eben von Lidl !
Das sind Fehlalarme

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

muffin0815 09.04.2012 17:01

Ok Gut werd ich mir mal anschauen wegen den cookies !

Die 2 Dateien sind jetzt im Quarantene Ordner , muss ich die wieder frei geben ?

Wie sieht es jetzt mit meinem System aus ist wieder alles sauber oder ?
war das schlimme Malware die ich hatte ?

Gibt es noch etwas das ich beachten muss damit ich das zeug nicht wieder bekomme ? Hab mal den Thread " Anleitung zur Absicherung des Rechners"
gelesen reicht das aus wenn man sich daran haltet ?ODer was empfiehlst du ?

Ansonsten Denke ich ist alles Ok!Hoffe ich mal !

cosinus 09.04.2012 17:37

Zitat:

Die 2 Dateien sind jetzt im Quarantene Ordner , muss ich die wieder frei geben ?
Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.


Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

muffin0815 09.04.2012 18:04

Zitat:

Überleg doch mal was eine Quarantäne ist. Ob da die schädliche Datei drinbleibt oder nicht, das hat keine Auswirkungen. Schädlinge in der Quarantäne können nichts mehr anrichten, sie sind dort isoliert. Du solltest grundsätzlich mit der Quarantäne arbeiten, denn falls der Virenscanner durch einen Fehlalarm was wichtiges löscht, kannst Du notfalls noch über die Quarantäne an die Datei ran.
Ist mir eigentlich klar aber ich meinte die 2 Fehlalarme von SASW die muss ich ja wieder herstellen oder ?????

Den rest erledige ich mal ,wenn was ist melde ich mich !

Vielen Vielen Dank nochmal :daumenhoc
Klasse von DIR (Euch) das Board ist einfach genial

Achso nochwas , Windows Firewall sollte man die anlassen ????

cosinus 09.04.2012 18:23

Zitat:

Ist mir eigentlich klar aber ich meinte die 2 Fehlalarme von SUPERAntiSpyware die muss ich ja wieder herstellen oder ?????
Ja was denn sonst wenn du die in die Q gesteckt hast?

Zitat:

Achso nochwas , Windows Firewall sollte man die anlassen ????
Deine ?-Taste klemmt :balla:
Ja, die Windows-Firewall solltest du aktiviert lassen, lass unbedingt die Finger von anderen Software-Firewalls wie ZoneAlarm, Comodo etc und auch die Finger die SecuritySuites lassen! Belass es bei einem reinen Virenscanner + Windows-Firewall


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:08 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131