Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe zur Entfernung des "Live Security Platinum" Trojaners (https://www.trojaner-board.de/121008-hilfe-entfernung-live-security-platinum-trojaners.html)

MikeP 01.08.2012 21:53

Hilfe zur Entfernung des "Live Security Platinum" Trojaners
 
Hallo zusammen,
ich habe mir gestern wohl einen "Live Security Platinum" Trojaner eingefangen und brauche Hilfe diesen wieder loszuwerden. Sehr ungern nur würde ich den Rechner komplett neu installieren wollen, da ich eine ganze Menge spezieller Programme und Konfigurationen drauf habe, deren Wiederherstellung eine Menge Zeit kosten würde. Des weiteren habe ich eine große Menge Digitalbilder auf separater eingebauter Platte (H), und mein Backup auf
externer Platte ist eine Woche alt, ich möchte das Delta auf keinen Fall verlieren.

Nach Auftreten des Trojaners habe ich den Rechner sofort runtergefahren, im abgesicherten Modus neu gestartet und die Logfiles gemäß Eurer Anleitung erzeugt. Zusätzlich habe ich einen aktuellen Log vom Avira Scan und von Malwarebytes erzeugt. Ich hänge sie als zip File an.

Es handelt sich um ein WinXP Home Ed. System, mit 2GB Memory und zwei interner Platten mit mehreren Partitionen.
Habe Avira Free Antivirus installiert und halte den auch aktuell.

Ich freue mich auf Eure Anweisungen und Hilfe.
MikeP

cosinus 04.08.2012 14:07

Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

MikeP 04.08.2012 19:43

OK, hier kommen die Logs in Code-Tags.

Avira Scan Log
Code:

Avira Free Antivirus
Erstellungsdatum der Reportdatei: Mittwoch, 1. August 2012  17:20

Es wird nach 3995628 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer  : Avira AntiVir Personal - Free Antivirus
Seriennummer  : 0000149996-ADJIE-0000001
Plattform      : Microsoft Windows XP
Windowsversion : (Service Pack 3)  [5.1.2600]
Boot Modus    : Abgesicherter Modus
Benutzername  : Michael
Computername  : DEEPBLUE

Versionsinformationen:
BUILD.DAT      : 12.0.0.1125    41829 Bytes  02.05.2012 16:34:00
AVSCAN.EXE    : 12.3.0.15    466896 Bytes  09.05.2012 21:38:32
AVSCAN.DLL    : 12.3.0.15      66256 Bytes  09.05.2012 21:38:32
LUKE.DLL      : 12.3.0.15      68304 Bytes  09.05.2012 21:38:34
AVSCPLR.DLL    : 12.3.0.14      97032 Bytes  09.05.2012 21:38:35
AVREG.DLL      : 12.3.0.17    232200 Bytes  18.05.2012 09:16:51
VBASE000.VDF  : 7.10.0.0    19875328 Bytes  06.11.2009 18:18:34
VBASE001.VDF  : 7.11.0.0    13342208 Bytes  14.12.2010 23:31:49
VBASE002.VDF  : 7.11.19.170 14374912 Bytes  20.12.2011 09:49:06
VBASE003.VDF  : 7.11.21.238  4472832 Bytes  01.02.2012 18:39:33
VBASE004.VDF  : 7.11.26.44  4329472 Bytes  28.03.2012 15:16:24
VBASE005.VDF  : 7.11.34.116  4034048 Bytes  29.06.2012 13:40:31
VBASE006.VDF  : 7.11.34.117    2048 Bytes  29.06.2012 13:40:31
VBASE007.VDF  : 7.11.34.118    2048 Bytes  29.06.2012 13:40:31
VBASE008.VDF  : 7.11.34.119    2048 Bytes  29.06.2012 13:40:31
VBASE009.VDF  : 7.11.34.120    2048 Bytes  29.06.2012 13:40:31
VBASE010.VDF  : 7.11.34.121    2048 Bytes  29.06.2012 13:40:31
VBASE011.VDF  : 7.11.34.122    2048 Bytes  29.06.2012 13:40:32
VBASE012.VDF  : 7.11.34.123    2048 Bytes  29.06.2012 13:40:32
VBASE013.VDF  : 7.11.34.124    2048 Bytes  29.06.2012 13:40:32
VBASE014.VDF  : 7.11.38.18  2554880 Bytes  30.07.2012 17:55:03
VBASE015.VDF  : 7.11.38.19      2048 Bytes  30.07.2012 17:55:04
VBASE016.VDF  : 7.11.38.20      2048 Bytes  30.07.2012 17:55:04
VBASE017.VDF  : 7.11.38.21      2048 Bytes  30.07.2012 17:55:04
VBASE018.VDF  : 7.11.38.22      2048 Bytes  30.07.2012 17:55:04
VBASE019.VDF  : 7.11.38.23      2048 Bytes  30.07.2012 17:55:04
VBASE020.VDF  : 7.11.38.24      2048 Bytes  30.07.2012 17:55:04
VBASE021.VDF  : 7.11.38.25      2048 Bytes  30.07.2012 17:55:04
VBASE022.VDF  : 7.11.38.26      2048 Bytes  30.07.2012 17:55:04
VBASE023.VDF  : 7.11.38.27      2048 Bytes  30.07.2012 17:55:04
VBASE024.VDF  : 7.11.38.28      2048 Bytes  30.07.2012 17:55:04
VBASE025.VDF  : 7.11.38.29      2048 Bytes  30.07.2012 17:55:05
VBASE026.VDF  : 7.11.38.30      2048 Bytes  30.07.2012 17:55:05
VBASE027.VDF  : 7.11.38.31      2048 Bytes  30.07.2012 17:55:05
VBASE028.VDF  : 7.11.38.32      2048 Bytes  30.07.2012 17:55:05
VBASE029.VDF  : 7.11.38.33      2048 Bytes  30.07.2012 17:55:05
VBASE030.VDF  : 7.11.38.34      2048 Bytes  30.07.2012 17:55:05
VBASE031.VDF  : 7.11.38.38    15872 Bytes  30.07.2012 17:55:05
Engineversion  : 8.2.10.120
AEVDF.DLL      : 8.1.2.10      102772 Bytes  12.07.2012 17:32:04
AESCRIPT.DLL  : 8.1.4.36      459131 Bytes  28.07.2012 11:54:21
AESCN.DLL      : 8.1.8.2      131444 Bytes  27.01.2012 19:15:49
AESBX.DLL      : 8.2.5.12      606578 Bytes  15.06.2012 08:19:30
AERDL.DLL      : 8.1.9.15      639348 Bytes  14.12.2011 23:31:02
AEPACK.DLL    : 8.3.0.18      807287 Bytes  28.07.2012 11:54:20
AEOFFICE.DLL  : 8.1.2.42      201083 Bytes  20.07.2012 10:14:00
AEHEUR.DLL    : 8.1.4.80    5075318 Bytes  28.07.2012 11:54:20
AEHELP.DLL    : 8.1.23.2      258422 Bytes  30.06.2012 13:40:36
AEGEN.DLL      : 8.1.5.34      434548 Bytes  20.07.2012 10:13:57
AEEXP.DLL      : 8.1.0.72      86389 Bytes  28.07.2012 11:54:21
AEEMU.DLL      : 8.1.3.2      393587 Bytes  12.07.2012 17:32:03
AECORE.DLL    : 8.1.27.2      201078 Bytes  12.07.2012 17:32:03
AEBB.DLL      : 8.1.1.0        53618 Bytes  14.12.2011 23:30:58
AVWINLL.DLL    : 12.3.0.15      27344 Bytes  09.05.2012 21:38:32
AVPREF.DLL    : 12.3.0.15      51920 Bytes  09.05.2012 21:38:32
AVREP.DLL      : 12.3.0.15    179208 Bytes  09.05.2012 21:38:35
AVARKT.DLL    : 12.3.0.15    211408 Bytes  09.05.2012 21:38:32
AVEVTLOG.DLL  : 12.3.0.15    169168 Bytes  09.05.2012 21:38:32
SQLITE3.DLL    : 3.7.0.1      398288 Bytes  09.05.2012 21:38:34
AVSMTP.DLL    : 12.3.0.15      63440 Bytes  09.05.2012 21:38:32
NETNT.DLL      : 12.3.0.15      17104 Bytes  09.05.2012 21:38:34
RCIMAGE.DLL    : 12.3.0.15    4447952 Bytes  09.05.2012 21:38:32
RCTEXT.DLL    : 12.3.0.15      98512 Bytes  09.05.2012 21:38:32

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Programme\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: standard
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:, E:, H:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: erweitert

Beginn des Suchlaufs: Mittwoch, 1. August 2012  17:20

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD1
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD2
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD3
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD4
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD5
    [INFO]      Es wurde kein Virus gefunden!
Masterbootsektor HD6
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'D:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'E:\'
    [INFO]      Es wurde kein Virus gefunden!
Bootsektor 'H:\'
    [INFO]      Es wurde kein Virus gefunden!

Der Suchlauf nach versteckten Objekten wird begonnen.
Der Treiber konnte nicht initialisiert werden.

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'avcenter.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '131' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '70' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '58' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '4452' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\'
C:\Dokumente und Einstellungen\Anja\Lokale Einstellungen\Temp\500\56676.stuhlpl.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
Beginne mit der Suche in 'D:\'
D:\Diashows\Island\Island_MP_Korr_Teil2_2004-05-03.part1.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
D:\Diashows\Island\Island_MP_Korr_Teil2_2004-05-03.part2.rar
  [WARNUNG]  Einige Dateien dieses Archives sind auf mehrere Teilarchive verteilt  (multiple volume)
D:\Fotografie\Dia-Technik\Dia Zubehör+Dienstleistung\db-directx-1.05c.exe
  [WARNUNG]  Die komprimierten Daten sind fehlerhaft
D:\Home\Michael\Finanzen\Finanzstatus.zip
  [WARNUNG]  Die Datei ist kennwortgeschützt
D:\Home\Telekom Rechnungen\2007_03rechnung_4723598208.zip
  [WARNUNG]  Unerwartetes Dateiende erreicht
D:\tmp\tmp1.rar
  [WARNUNG]  Die Datei ist kennwortgeschützt
D:\Tools\Avira Antivirus\avira_free_antivirus_de.exe
  [WARNUNG]  Die Datei ist kennwortgeschützt
Beginne mit der Suche in 'E:\' <Anja>
Beginne mit der Suche in 'H:\' <Bilder2010>

Beginne mit der Desinfektion:
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\80000000.@
  [FUND]      Ist das Trojanische Pferd TR/ATRAPS.Gen
  [HINWEIS]  Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '53d32155.qua' verschoben!


Ende des Suchlaufs: Mittwoch, 1. August 2012  21:38
Benötigte Zeit:  4:10:11 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

  32746 Verzeichnisse wurden überprüft
 555799 Dateien wurden geprüft
      1 Viren bzw. unerwünschte Programme wurden gefunden
      0 Dateien wurden als verdächtig eingestuft
      0 Dateien wurden gelöscht
      0 Viren bzw. unerwünschte Programme wurden repariert
      1 Dateien wurden in die Quarantäne verschoben
      0 Dateien wurden umbenannt
      0 Dateien konnten nicht durchsucht werden
 555798 Dateien ohne Befall
  6072 Archive wurden durchsucht
      8 Warnungen
      1 Hinweise

Malwarebytes Scan Log
Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.22.03

Windows XP Service Pack 3 x86 FAT (Abgesichertenmodus)
Internet Explorer 8.0.6001.18702
Michael :: DEEPBLUE [Administrator]

Schutz: Deaktiviert

01.08.2012 12:29:39
mbam-log-2012-08-01 (13-05-58).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 213395
Laufzeit: 11 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n.) Gut: (wbemess.dll) -> Keine Aktion durchgeführt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\Dokumente und Einstellungen\Michael\Desktop\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Keine Aktion durchgeführt.

(Ende)

OTL Scan Log
OTL Logfile:
Code:

OTL logfile created on: 31.07.2012 20:27:12 - Run 1
OTL by OldTimer - Version 3.2.55.0    Folder = C:\Dokumente und Einstellungen\Michael\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,73 Gb Available Physical Memory | 86,62% Memory free
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,93% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 75,09 Gb Total Space | 26,83 Gb Free Space | 35,73% Space Free | Partition Type: NTFS
Drive D: | 195,32 Gb Total Space | 63,16 Gb Free Space | 32,33% Space Free | Partition Type: NTFS
Drive E: | 195,33 Gb Total Space | 153,08 Gb Free Space | 78,37% Space Free | Partition Type: NTFS
Drive G: | 4,11 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive H: | 931,51 Gb Total Space | 698,37 Gb Free Space | 74,97% Space Free | Partition Type: NTFS
Drive I: | 1,91 Gb Total Space | 1,63 Gb Free Space | 85,63% Space Free | Partition Type: FAT
 
Computer Name: DEEPBLUE | User Name: Michael | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.07.31 19:52:46 | 000,597,504 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.03.02 17:18:28 | 000,656,384 | ---- | M] () -- C:\Programme\GNU\GnuPG\gpgex.dll
MOD - [2007.09.20 18:34:58 | 000,129,024 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2007.02.23 05:25:00 | 000,466,944 | ---- | M] () -- C:\WINDOWS\system32\nvshell.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.07.28 14:35:13 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.07.18 22:10:47 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.05.09 23:38:34 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.09 23:38:32 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Stopped] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2012.04.04 15:56:40 | 000,654,408 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2011.03.02 17:20:58 | 000,224,256 | ---- | M] () [Auto | Stopped] -- C:\Programme\GNU\GnuPG\dirmngr.exe -- (DirMngr)
SRV - [2009.04.21 13:59:02 | 002,869,760 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Auto | Stopped] -- C:\WINDOWS\system32\hasplms.exe -- (hasplms)
SRV - [2009.02.16 21:01:34 | 000,651,720 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.09.16 13:03:18 | 000,169,312 | ---- | M] (Adobe Systems Incorporated) [Auto | Stopped] -- C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor7.0)
SRV - [2008.09.05 03:01:00 | 000,364,544 | R--- | M] (AVM Berlin) [Auto | Stopped] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2008.08.22 14:19:14 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2007.10.15 09:15:08 | 000,382,248 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2007.10.05 11:26:56 | 000,039,936 | ---- | M] (C-Dilla Ltd) [Auto | Stopped] -- C:\WINDOWS\system32\drivers\CDAC11BA.EXE -- (C-DillaCdaC11BA)
SRV - [2007.09.06 15:40:12 | 001,650,781 | ---- | M] (VMware, Inc.) [Auto | Stopped] -- C:\Programme\VMware\VMware Server\vmserverdWin32.exe -- (vmserverdWin32)
SRV - [2007.09.06 15:40:12 | 000,151,643 | ---- | M] (VMware, Inc.) [Auto | Stopped] -- C:\Programme\VMware\VMware Server\vmware-authd.exe -- (VMAuthdService)
SRV - [2007.09.06 15:40:12 | 000,135,168 | ---- | M] (VMware, Inc.) [Auto | Stopped] -- C:\WINDOWS\system32\vmnat.exe -- (VMware NAT Service)
SRV - [2007.09.06 15:40:12 | 000,106,496 | ---- | M] (VMware, Inc.) [Auto | Stopped] -- C:\WINDOWS\system32\vmnetdhcp.exe -- (VMnetDHCP)
SRV - [2007.09.04 10:14:34 | 000,087,344 | ---- | M] (AVM Berlin) [Auto | Stopped] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL)
SRV - [2007.05.01 13:28:46 | 000,269,104 | ---- | M] (VMware, Inc.) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe -- (vmount2)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\NTGLM7X.sys -- (SetupNTGLM7X)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\NTACCESS.sys -- (NTACCESS)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\install4\MSICPL.sys -- (MSICPL)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\INSTALL\GMSIPCI.SYS -- (GMSIPCI)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.07.31 18:34:15 | 000,040,776 | ---- | M] (Malwarebytes Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbamswissarmy.sys -- (MBAMSwissArmy)
DRV - [2012.05.09 23:38:35 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.09 23:38:35 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Stopped] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2012.04.04 15:56:40 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2011.12.15 16:00:00 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.11.15 10:28:04 | 000,012,288 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Spyder3.sys -- (Spyder3)
DRV - [2011.07.24 19:19:06 | 000,017,408 | ---- | M] (MARX Datentechnik GmbH ) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\CBN.SYS -- (CBN)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Stopped] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.03.25 11:47:44 | 000,018,168 | ---- | M] (X-Rite, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\XrUsb.sys -- (X-Rite)
DRV - [2009.12.20 15:36:58 | 000,165,376 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2009.12.20 15:36:57 | 000,018,048 | ---- | M] () [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009.07.09 14:18:56 | 000,587,776 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (hardlock)
DRV - [2009.01.16 12:42:28 | 000,352,256 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\aksfridge.sys -- (aksfridge)
DRV - [2008.09.05 03:01:00 | 000,265,088 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2008.09.05 03:01:00 | 000,004,352 | R--- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2008.05.02 10:58:12 | 000,017,536 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2007.09.06 15:40:12 | 000,023,296 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\vmnetbridge.sys -- (VMnetBridge)
DRV - [2007.09.06 15:40:12 | 000,022,016 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\hcmon.sys -- (hcmon)
DRV - [2007.09.06 15:40:12 | 000,015,616 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\vmnetuserif.sys -- (VMnetuserif)
DRV - [2007.09.06 15:40:12 | 000,009,600 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\vmnetadapter.sys -- (VMnetAdapter)
DRV - [2007.09.06 15:40:10 | 000,097,152 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\vmx86.sys -- (vmx86)
DRV - [2007.09.06 15:40:10 | 000,009,216 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\WINDOWS\system32\drivers\vmparport.sys -- (VMparport)
DRV - [2007.06.27 08:05:52 | 000,053,184 | R--- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2007.06.27 08:04:14 | 000,071,488 | R--- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2007.05.01 13:28:24 | 000,018,480 | ---- | M] (VMware, Inc.) [Kernel | Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys -- (vstor2)
DRV - [2007.01.18 16:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2006.12.21 10:26:00 | 004,405,248 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2006.10.05 15:32:14 | 000,027,648 | ---- | M] (MICRO-STAR INT'L CO., LTD.) [Kernel | On_Demand | Stopped] -- C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys -- (DigiCellDriver)
DRV - [2006.06.01 11:22:00 | 000,008,192 | R--- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\sysinfo.sys -- (CrystalSysInfo)
DRV - [2002.09.23 12:17:12 | 000,087,552 | R--- | M] (Deutsche Telekom) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dtusbxp.sys -- (DT T-Sinus 130data(R)
DRV - [2001.04.19 03:27:44 | 000,016,292 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\Pcandis5.sys -- (PCANDIS5)
DRV - [1997.12.23 01:02:46 | 000,023,936 | ---- | M] (Adaptec) [Kernel | Auto | Stopped] -- C:\WINDOWS\System32\drivers\aspi32.BAK -- (Aspi32)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.startup.homepage: "http:\\\\web.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
FF - prefs.js..extensions.enabledItems: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:2.9.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {35106bca-6c78-48c7-ac28-56df30b51d2d}:1.2.4
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_268.dll ()
FF - HKLM\Software\MozillaPlugins\@garmin.com/GpsControl: C:\Programme\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.3088: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.3146: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.11.3006: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.0: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2007.12.14 19:17:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.18 22:10:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.27 01:09:51 | 000,000,000 | ---D | M]
 
[2009.01.10 12:35:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Extensions
[2012.06.28 11:07:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions
[2012.06.28 11:07:16 | 000,000,000 | ---D | M] (Garmin Communicator) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
[2012.04.11 20:12:39 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.27 13:57:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2007.10.02 23:26:34 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.06.21 23:45:43 | 000,109,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HV8ISADC.DEFAULT\EXTENSIONS\ADBLOCKPOPUPS@JESSEHAKANEN.NET.XPI
[2012.07.18 22:10:48 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.22 19:00:32 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.22 19:00:32 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.22 19:00:32 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.22 19:00:32 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.22 19:00:32 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.22 19:00:32 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [ColorNavigator 6] C:\Programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe ()
O4 - HKLM..\Run: [Garmin Lifetime Updater] C:\Programme\Garmin\Lifetime Updater\GarminLifetime.exe (Garmin)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SW20] C:\WINDOWS\system32\sw20.exe ()
O4 - HKLM..\Run: [SW24] C:\WINDOWS\system32\sw24.exe ()
O4 - HKLM..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe (Simply Super Software)
O4 - HKLM..\Run: [WinSys2] C:\WINDOWS\system32\WinSys2.exe (TODO: <Company name>)
O4 - HKCU..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" File not found
O4 - HKCU..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe (Hewlett-Packard Company)
O4 - HKCU..\RunOnce: [036DFF8619ABEDFB15D959367B07D329] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329\036DFF8619ABEDFB15D959367B07D329.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ColorNavigator 6.lnk = C:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe ()
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O15 - HKCU\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKCU\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7F1B1079-67E4-4390-9CC0-16D1D60FF4DD}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C84C8293-6B1C-478C-BF20-4F9B742A0280}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.10.02 20:13:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.11.21 19:26:21 | 000,000,057 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell - "" = AutoRun
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun\command - "" = I:\EasySuite.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.07.31 20:26:54 | 000,597,504 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
[2012.07.31 18:43:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2012.07.31 18:43:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2012.07.31 18:43:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2012.07.31 18:34:41 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Live Security Platinum
[2012.07.31 18:34:15 | 000,040,776 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.07.31 18:33:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329
[2012.07.21 16:18:06 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Michael\PrivacIE
[2012.07.19 23:46:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.07.19 23:30:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.07.31 20:27:09 | 000,504,938 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.07.31 20:27:09 | 000,483,750 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.07.31 20:27:09 | 000,096,256 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.07.31 20:27:09 | 000,080,732 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.07.31 20:25:08 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\defogger_reenable
[2012.07.31 20:22:54 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.07.31 19:52:46 | 000,597,504 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
[2012.07.31 19:51:12 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
[2012.07.31 18:43:37 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.31 18:38:53 | 000,000,021 | ---- | M] () -- C:\WINDOWS\S.dirmngr
[2012.07.31 18:34:41 | 000,002,278 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Live Security Platinum.lnk
[2012.07.31 18:34:15 | 000,040,776 | ---- | M] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbamswissarmy.sys
[2012.07.31 17:35:00 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.07.31 15:38:57 | 000,000,769 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ColorNavigator 6.lnk
[2012.07.31 15:38:46 | 000,000,053 | ---- | M] () -- C:\biosinfo
[2012.07.28 13:49:09 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.07.22 19:30:00 | 000,000,194 | ---- | M] () -- C:\WINDOWS\tasks\backup.job
[2012.07.19 23:37:26 | 000,000,155 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[2012.07.08 14:02:19 | 000,000,357 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\.ptbt0
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.07.31 20:25:08 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\defogger_reenable
[2012.07.31 20:24:37 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
[2012.07.31 18:43:37 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.31 18:39:33 | 000,013,312 | ---- | C] () -- C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\80000000.@
[2012.07.31 18:34:41 | 000,002,278 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Live Security Platinum.lnk
[2012.07.31 18:32:42 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\00000001.@
[2012.07.31 15:37:34 | 000,000,021 | ---- | C] () -- C:\WINDOWS\S.dirmngr
[2012.07.20 00:24:19 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1708537768-57989841-839522115-1005-0.dat
[2012.07.08 14:02:19 | 000,000,357 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\.ptbt0
[2012.06.28 11:24:15 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1708537768-57989841-839522115-1004-0.dat
[2012.06.27 12:21:45 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012.06.03 15:04:46 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar39.dll
[2012.06.03 15:04:46 | 000,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2012.06.03 15:04:46 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\UNRAR3.dll
[2012.06.03 15:04:46 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2012.06.03 15:04:46 | 000,075,264 | ---- | C] () -- C:\WINDOWS\System32\unacev2.dll
[2012.06.03 01:01:20 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.02.13 14:24:55 | 000,000,436 | ---- | C] () -- C:\WINDOWS\mob_Ripper.INI
[2010.12.08 21:57:55 | 000,088,693 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mdbu.bin
[2009.12.30 19:26:58 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.12.29 11:45:53 | 000,000,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\rescuepro34act.lic
[2009.12.29 11:45:53 | 000,000,050 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\rescuepro.properties
[2009.07.31 15:36:30 | 000,001,763 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2009.02.18 16:10:53 | 000,000,118 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\default.pls
[2008.11.25 17:02:10 | 000,020,531 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Q12PL
[2008.05.02 11:23:07 | 000,005,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.02 23:36:50 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
[2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
 
========== LOP Check ==========
 
[2012.07.31 18:33:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329
[2012.01.02 17:34:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EIZO
[2012.05.18 12:14:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2008.05.03 19:30:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2010.11.26 18:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG
[2011.12.27 14:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GNU
[2008.09.19 11:10:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe
[2008.11.22 14:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon
[2012.06.03 15:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.06.03 15:13:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2009.05.15 14:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon
[2010.03.27 14:13:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BOM
[2012.05.18 12:17:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\elsterformular
[2008.05.03 18:21:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\EPSON
[2008.09.19 11:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Feedreader
[2010.11.26 18:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\fotobuch.de AG
[2012.07.31 15:54:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\FRITZ!
[2012.06.28 11:15:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GARMIN
[2011.12.27 14:16:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gnupg
[2008.12.07 12:36:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gPhotoShow
[2012.01.16 20:23:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Lasersoft Imaging
[2008.11.22 22:51:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Opera
[2012.06.03 15:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Simply Super Software
[2008.04.07 16:40:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Smart Panel
[2012.07.22 19:30:00 | 000,000,194 | ---- | M] () -- C:\WINDOWS\Tasks\backup.job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 146 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6B34D36

< End of report >

--- --- ---


OTL Extras Log File
OTL Logfile:
Code:

OTL Extras logfile created on: 31.07.2012 20:27:12 - Run 1
OTL by OldTimer - Version 3.2.55.0    Folder = C:\Dokumente und Einstellungen\Michael\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,73 Gb Available Physical Memory | 86,62% Memory free
3,85 Gb Paging File | 3,77 Gb Available in Paging File | 97,93% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 75,09 Gb Total Space | 26,83 Gb Free Space | 35,73% Space Free | Partition Type: NTFS
Drive D: | 195,32 Gb Total Space | 63,16 Gb Free Space | 32,33% Space Free | Partition Type: NTFS
Drive E: | 195,33 Gb Total Space | 153,08 Gb Free Space | 78,37% Space Free | Partition Type: NTFS
Drive G: | 4,11 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive H: | 931,51 Gb Total Space | 698,37 Gb Free Space | 74,97% Space Free | Partition Type: NTFS
Drive I: | 1,91 Gb Total Space | 1,63 Gb Free Space | 85,63% Space Free | Partition Type: FAT
 
Computer Name: DEEPBLUE | User Name: Michael | Logged in as Administrator.
Boot Mode: SafeMode | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"_{7F05E704-30A6-421A-97A7-8EEB1C7FF010}" = CorelDRAW(R) Graphics Suite X4
"_{80FDAE30-CDB6-4015-AFC7-86A762A5AD9B}" = CorelDRAW(R) Graphics Suite X4 - Extra Content
"_{CE2DA11A-917F-4CF5-AB55-755EC115DD10}" = CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension
"{01866A44-A697-4821-871F-1CB9F907E8DE}" = OpenOffice.org 2.3
"{04830D0F-F980-4EC0-89F1-594F2FD2A1B5}" = ElsterFormular 2008/2009
"{0E0131B2-CF18-40D9-A331-60A3746C1204}" = EPSON Scan
"{12001D97-ED15-4D04-B4A6-32D16A71844C}" = Adobe Photoshop Lightroom 2.6.1
"{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}" = Screensaver Director Pro
"{13F054F3-0B07-4D15-9E80-C55B496AB557}" = Garmin Communicator Plugin
"{1C63DD23-6554-4A1F-8D0D-B5A6B49D8015}" = Corel Graphics Suite 11
"{207AD5A9-A797-4C4B-B8C5-1CB8B54972C8}_is1" = ColorNavigator 6 Core
"{2457326B-C110-40C3-89B0-889CC913871A}" = AVM FRITZ!DSL
"{26A24AE4-039D-4CA4-87B4-2F83216011FF}" = Java(TM) 6 Update 13
"{3248F0A8-6813-11D6-A77B-00B0D0160020}" = Java(TM) 6 Update 2
"{3248F0A8-6813-11D6-A77B-00B0D0160030}" = Java(TM) 6 Update 3
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{35CB6715-41F8-4F99-8881-6FC75BF054B0}" = Oblivion
"{37155929-A51F-4BAB-B141-50B341F3299C}" = Desperados 2
"{3921A67A-5AB1-4E48-9444-C71814CF3027}" = VCRedistSetup
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{523DF39E-DF7D-488F-8022-783946571031}" = Nero 8 Essentials
"{5545EEE4-FA36-4F76-B6BE-5696E7F4E2D6}" = VBA (2701.01)
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{65CB4C08-C47B-4A7E-A6A4-50C06ADA5FC6}" = Adobe AIR
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6C11D561-620B-47DA-A693-4C597F3CDF40}" = EPSON Smart Panel
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{74EC78BC-B379-4E29-9006-8F161DCAABA6}" = Apple Software Update
"{76367974-E007-17C8-40F6-5C9EA9487073}" = ColorNavigator 6
"{7F05E704-30A6-421A-97A7-8EEB1C7FF000}" = CorelDRAW Graphics Suite X4
"{7F05E704-30A6-421A-97A7-8EEB1C7FF010}" = CorelDRAW Graphics SUite X4 - ICA
"{7F05E704-30A6-421A-97A7-8EEB1C7FF012}" = CorelDRAW Graphics Suite X4 - Capture
"{7F05E704-30A6-421A-97A7-8EEB1C7FF013}" = CorelDRAW Graphics Suite X4 - Draw
"{7F05E704-30A6-421A-97A7-8EEB1C7FF014}" = CorelDRAW Graphics Suite X4 - PP
"{7F05E704-30A6-421A-97A7-8EEB1C7FF016}" = CorelDRAW Graphics Suite X4 - Content
"{7F05E704-30A6-421A-97A7-8EEB1C7FF017}" = CorelDRAW Graphics Suite X4 - Filters
"{7F05E704-30A6-421A-97A7-8EEB1C7FF019}" = CorelDRAW Graphics Suite X4 - FontNav
"{80FDAE30-CDB6-4015-AFC7-86A762A5AD9B}" = CorelDRAW Graphics Suite X4 - Extra Content
"{81B109ED-6ECA-49FF-9238-8E31FA5DB1A9}_is1" = RescuePRO 3.4.0.34
"{95A890AA-B3B1-44B6-9C18-A8F7AB3EE7FC}" = QuickTime
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9AAD03E8-4F65-4DE2-8F6C-1B079C0C8521}" = Garmin Lifetime Updater
"{9AE4AC96-A5F4-4F19-9D13-066C8B3CE034}" = Nikon Scan
"{9D0798D0-AF6C-4E62-94B1-AEBF1A43E00A}" = CorelDRAW Graphics Suite X4 - IPM
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{ABA5E381-EC46-425C-86C5-5CD15BBFB4BF}" = Garmin USB Drivers
"{AC76BA86-7AD7-1031-7B44-A81200000003}" = Adobe Reader 8.1.2 - Deutsch
"{AEFBAC58-2DDD-4CEF-BDFD-52A5A5F432ED}" = CorelDRAW Graphics Suite X4 - Lang DE
"{AF600F7B-67A7-48D9-BA3B-0FF97F35F970}" = ABBYY FineReader 6.0
"{B69CC1A5-0404-11D6-ABCB-005004C21D30}" = EPSON Copy Utility
"{BC4AE628-81A4-4FC6-863A-7A9BA2E2531F}" = Nokia Connectivity Cable Driver
"{BF439B41-0252-48DE-8B8B-0430CB26A181}" = CorelDRAW Graphics Suite X4 - VBA
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CB6075D9-F912-40AE-BEA6-E590DA24F16B}" = Adobe Photoshop Elements 7.0
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{CE2DA11A-917F-4CF5-AB55-755EC115DD10}" = CorelDRAW(R) Graphics Suite X4 - Windows Shell Extension
"{D0ACE207-0F90-402C-8CFA-2CB3D44CE689}" = Adobe Photoshop Lightroom 3.6
"{D1696920-9794-4BBC-8A30-7A88763DE5A2}" = ABBYY FineReader 5.0 Sprint Plus
"{D379964B-685C-44D5-AE46-C953A9FEEA14}" = EPSON Photo Print
"{DA9DAC64-C947-47BA-B411-8A1959B177CF}" = LightScribe System Software  1.14.25.1
"{E1181E89-F8A9-4445-A0ED-5E6105EB7723}" = Lightroom SoftProof
"{EBAE381B-60A6-4863-AA9F-FCAB755BC9E5}" = ScanToWeb
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FEE84D71-7FF0-46C1-AED4-1BD821D53A9F}" = VMware Server
"2F24D930929D08C29A697E2C2E0574EC1CCCAE1D" = Windows-Treiberpaket - Datacolor (Spyder3) USB  (09/10/2007 1.0.0.3)
"498B9978CE49397903524B0761200F43EC650044" = Windows-Treiberpaket - FTDI CDM Driver Package (07/12/2010 2.08.02)
"4BCA7532847C66A175AD419E8ED0CB00EA9F9A4A" = Windows-Treiberpaket - X-Rite (i1) XRiteDevices  (08/21/2006 2.40.0.1315)
"4E0F9F38E610D91FA71E1E43F274568B68C54028" = Windows-Treiberpaket - X-Rite (i1) XRiteDevices  (08/21/2006 2.40.0.1315)
"67170FB0228B69BCCBEF8CE14A76953A5505D8EA" = Windows-Treiberpaket - FTDI CDM Driver Package (07/12/2010 2.08.02)
"79EC760EF05657EC2806CC712767C4C3FCE76693" = Windows-Treiberpaket - X-Rite (X-Rite) USB  (01/10/2007 3.1.0.0)
"975DA77B1E3D07FC79378569A82F13404D027518" = Windows-Treiberpaket - X-Rite (colormunki) XRiteDevices  (08/21/2006 2.40.0.1315)
"98157A226B40B173301B0F53C8E98C47805D5152" = Windows Driver Package - Garmin (grmnusb) GARMIN Devices  (04/19/2012 2.3.1.0)
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop Elements 7" = Adobe Photoshop Elements 7.0
"Amazon MP3-Downloader" = Amazon MP3-Downloader 1.0.5
"Avira AntiVir Desktop" = Avira Free Antivirus
"AVMFBox" = AVM FRITZ!Box Dokumentation
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"AVMWLANCLI" = AVM FRITZ!WLAN
"B309792E64FCDB6B0C182804DF52284164249C92" = Windows-Treiberpaket - X-Rite USB  (11/23/2005 3.0.0.10)
"BE6334FA182AB4DD51AECFD703C81D6B65B2BBF3" = Windows-Treiberpaket - X-Rite (i1display) XRiteDevices  (08/21/2006 2.0.0.0)
"CD goes MP3 v3 Standard3" = CD goes MP3 v3 Standard
"CodeStuff Starter" = CodeStuff Starter
"com.EIZO.ColorNavigator6" = ColorNavigator 6
"DualCoreCenter_is1" = DualCoreCenter
"EIZO Pin-Up_is1" = EIZO Pin-Up
"ElsterFormular 13.2.0.8623k" = ElsterFormular
"FeedReader_is1" = FeedReader
"GPG4Win" = Gpg4win (2.1.0)
"HASP HL Device Driver" = HASP HL Device Driver
"Hugin" = Hugin 2010.4.0
"ie8" = Windows Internet Explorer 8
"InstallShield_{1C63DD23-6554-4A1F-8D0D-B5A6B49D8015}" = Corel Graphics Suite 11
"IrfanView" = IrfanView (remove only)
"m.objects Help" = m.objects Help
"m.objects v4" = m.objects v4
"m.objects v5" = m.objects v5
"MAGIX Media Manager silver" = MAGIX Media Manager silver
"MAGIX music cleaning lab 2004 deLuxe" = MAGIX music cleaning lab 2004 deLuxe
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.61.0.1400
"MapCreator 2" = MapCreator 2
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"MSCompPackV1" = Microsoft Compression Client Pack 1.0 for Windows XP
"Nebraska 2008 Screen Saver" = Nebraska 2008 Screen Saver
"NetObjects Fusion 7.5" = NetObjects Fusion 7.5
"NVIDIA Drivers" = NVIDIA Drivers
"RealPlayer 6.0" = RealPlayer
"Santorini 2011 Screen Saver" = Santorini 2011 Screen Saver
"SilverFast NikonM" = SilverFast NikonM 6.5.5r4
"Trojan Remover_is1" = Trojan Remover 6.8.3
"Trojancheck_is1" = Trojancheck 6
"VLC media player" = VLC media player 1.1.0
"Wdf01001" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.1
"Wdf01005" = Microsoft Kernel-Mode Driver Framework Feature Pack 1.5
"Windows Media Format Runtime" = Windows Media Format 11 runtime
"Windows Media Player" = Windows Media Player 11
"Windows XP Service Pack" = Windows XP Service Pack 3
"WinRAR archiver" = WinRAR
"WMFDist11" = Windows Media Format 11 runtime
"wmp11" = Windows Media Player 11
"Wudf01000" = Microsoft User-Mode Driver Framework Feature Pack 1.0
"Zelluloid Artisten 2010 Screen Saver" = Zelluloid Artisten 2010 Screen Saver
"Zelluloid Artisten Screen Saver" = Zelluloid Artisten Screen Saver
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Live Security Platinum" = Live Security Platinum
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 30.07.2012 05:51:13 | Computer Name = DEEPBLUE | Source = vmauthd | ID = 100
Description =
 
Error - 30.07.2012 09:18:11 | Computer Name = DEEPBLUE | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 30.07.2012 09:18:15 | Computer Name = DEEPBLUE | Source = vmauthd | ID = 100
Description =
 
Error - 30.07.2012 12:35:06 | Computer Name = DEEPBLUE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung FlashPlayerUpdateService.exe, Version 11.3.300.268,
 fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x000113c0.
 
Error - 31.07.2012 03:55:07 | Computer Name = DEEPBLUE | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 31.07.2012 03:55:19 | Computer Name = DEEPBLUE | Source = vmauthd | ID = 100
Description =
 
Error - 31.07.2012 04:35:21 | Computer Name = DEEPBLUE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung FlashPlayerUpdateService.exe, Version 11.3.300.268,
 fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x000113c0.
 
Error - 31.07.2012 09:38:07 | Computer Name = DEEPBLUE | Source = WinMgmt | ID = 28
Description = WinMgmt konnte die Kernteile nicht initialisieren. Mögliche Ursache
 hierfür könnte eine beschädigte WinMgmt-Version, ein WinMgmt-Repositoryaktualisierungsfehler
 oder nicht genügend Speicherplatz oder Arbeitsspeicher sein.
 
Error - 31.07.2012 09:38:41 | Computer Name = DEEPBLUE | Source = vmauthd | ID = 100
Description =
 
Error - 31.07.2012 10:35:20 | Computer Name = DEEPBLUE | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung FlashPlayerUpdateService.exe, Version 11.3.300.268,
 fehlgeschlagenes Modul ntdll.dll, Version 5.1.2600.6055, Fehleradresse 0x000113c0.
 
[ System Events ]
Error - 31.07.2012 14:24:00 | Computer Name = DEEPBLUE | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DHCP-Client" ist vom Dienst "NetBios über TCP/IP" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 31.07.2012 14:24:00 | Computer Name = DEEPBLUE | Source = Service Control Manager | ID = 7001
Description = Der Dienst "DNS-Client" ist vom Dienst "TCP/IP-Protokolltreiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 31.07.2012 14:24:00 | Computer Name = DEEPBLUE | Source = Service Control Manager | ID = 7001
Description = Der Dienst "TCP/IP-NetBIOS-Hilfsprogramm" ist vom Dienst "AFD" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 31.07.2012 14:24:00 | Computer Name = DEEPBLUE | Source = Service Control Manager | ID = 7001
Description = Der Dienst "IPSEC-Dienste" ist vom Dienst "IPSEC-Treiber" abhängig,
 der aufgrund folgenden Fehlers nicht gestartet wurde:  %%31
 
Error - 31.07.2012 14:24:00 | Computer Name = DEEPBLUE | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  AFD  avipbb  avkmgr  Fips  intelppm  IPSec  MRxSmb  NetBIOS  NetBT  RasAcd  Rdbss  ssmdrv  Tcpip
 
Error - 31.07.2012 14:25:10 | Computer Name = DEEPBLUE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 31.07.2012 14:25:31 | Computer Name = DEEPBLUE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 31.07.2012 14:26:33 | Computer Name = DEEPBLUE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 31.07.2012 14:26:37 | Computer Name = DEEPBLUE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 31.07.2012 14:32:43 | Computer Name = DEEPBLUE | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1084" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
 
< End of report >

--- --- ---


GMER Scan Log
[code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-08-01 00:44:23
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17 SAMSUNG_HD501LJ rev.CR100-10
Running: gmer.exe; Driver: C:\DOKUME~1\Michael\LOKALE~1\Temp\kwrcapow.sys

---- Processes - GMER 1.0.15 ----

Library  c:\windows\system32\n (*** hidden *** ) @ C:\WINDOWS\system32\svchost.exe [540]  0x45670000 
Library  c:\windows\system32\n (*** hidden *** ) @ C:\WINDOWS\Explorer.EXE [816]          0x45670000 

---- EOF - GMER 1.0.15 ----

--- --- ---


Hoffe, das hilft für eine Diagnose.

Gruß MikeP

cosinus 04.08.2012 19:45

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

MikeP 07.08.2012 10:19

Hallo, hier das aktuelle Logfile meines Malewarebytes Scan von gestern. Ich habe die bösartigen Dateien entfernen und in Quarantäne stellen lassen.

Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.11

Windows XP Service Pack 3 x86 FAT
Internet Explorer 8.0.6001.18702
Michael :: DEEPBLUE [Administrator]

Schutz: Aktiviert

06.08.2012 19:20:45
mbam-log-2012-08-06 (19-20-45).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 407235
Laufzeit: 1 Stunde(n), 38 Minute(n), 5 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\n (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\4H23GDI7\soft4[1].exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8LENGL23\soft3[1].exe (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{53523638-FBC0-4201-A49B-1E7EAD5C7415}\RP967\A0085082.exe (Trojan.LameShield) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n (RootKit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Und hier noch ein älteres Log von Malwarebytes von Juni diesen Jahres. Ich hatte zu dieser Zeit einen Befall gemäß Avira mit "TR/ATRAPS.GEN2", "TR/Sirefef.AG.35" und "TR/Small.FI". Malwarebytes konnte dies offensichtlich entfernen.

Code:

Malwarebytes Anti-Malware (Test) 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.03.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Michael :: DEEPBLUE [Administrator]

Schutz: Aktiviert

03.06.2012 15:32:12
mbam-log-2012-06-03 (15-32-12).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 401522
Laufzeit: 1 Stunde(n), 48 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 1
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32| (Trojan.Zaccess) -> Bösartig: (\\.\globalroot\systemroot\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n.) Gut: (%systemroot%\system32\wbem\wbemess.dll) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 5
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Temporary Internet Files\Content.IE5\CPYBCTE3\soft3[1].exe (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n (Trojan.Dropper.PE4) -> Löschen bei Neustart.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\00000001.@ (Trojan.Small) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\800000cb.@ (Rootkit.0Access) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Hier das aktuelle Log von ESET:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=fa31e8e09ed5dc4ca6a97bbf1207fabd
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-06 10:05:53
# local_time=2012-08-07 12:05:53 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777175 100 0 18706081 18706081 0 0
# compatibility_mode=8192 67108863 100 0 118 118 0 0
# scanned=205395
# found=1
# cleaned=0
# scan_time=4266
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\80000000.@        a variant of Win32/Sirefef.FA trojan (unable to clean)        00000000000000000000000000000000        I

Gruß MikeP

cosinus 08.08.2012 13:28

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

MikeP 09.08.2012 12:49

Hier das ADWCleaner Log:

Code:

# AdwCleaner v1.800 - Logfile created 08/09/2012 at 13:45:05
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : Michael - DEEPBLUE
# Running from : C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****


***** [Registre - GUID] *****


***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

*************************

AdwCleaner[R1].txt - [552 octets] - [09/08/2012 13:45:05]

########## EOF - C:\AdwCleaner[R1].txt - [679 octets] ##########

Gruß MikeP

cosinus 10.08.2012 12:12

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

MikeP 10.08.2012 13:34

Sieht nun alles wieder recht normal aus, habe das ein oder andere Programm gestartet, soweit keine Einschränkungen. Auch das Startmenü sieht gut aus, keine leeren Ordner unter "Programme".

Was wäre denn jetzt noch zu tun, um sicherzustellen, dass der Rechner wirklich wieder "clean" ist? Möchte v.a. sicher sein, bevor ich für ein Backup meiner Daten meine externe Sicherungsfestplatte wieder anschließe.

Danke schon mal soweit.

Gruß MikeP

cosinus 11.08.2012 15:36

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


MikeP 11.08.2012 18:27

Hier ist nun das Logfile des aktuellen OTL Scans:

OTL Logfile:
Code:

OTL logfile created on: 11.08.2012 19:04:22 - Run 2
OTL by OldTimer - Version 3.2.57.0    Folder = C:\Dokumente und Einstellungen\Michael\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,35 Gb Available Physical Memory | 67,36% Memory free
3,85 Gb Paging File | 3,26 Gb Available in Paging File | 84,67% Paging File free
Paging file location(s): C:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 75,09 Gb Total Space | 26,55 Gb Free Space | 35,35% Space Free | Partition Type: NTFS
Drive D: | 195,32 Gb Total Space | 63,16 Gb Free Space | 32,33% Space Free | Partition Type: NTFS
Drive E: | 195,33 Gb Total Space | 153,08 Gb Free Space | 78,37% Space Free | Partition Type: NTFS
Drive G: | 4,11 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive H: | 931,51 Gb Total Space | 698,37 Gb Free Space | 74,97% Space Free | Partition Type: NTFS
 
Computer Name: DEEPBLUE | User Name: Michael | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.08.11 18:58:15 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
PRC - [2012.08.10 14:00:40 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.07.03 13:46:44 | 000,462,920 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.06.04 09:31:40 | 001,466,760 | ---- | M] (Garmin) -- C:\Programme\Garmin\Lifetime Updater\GarminLifetime.exe
PRC - [2012.05.09 23:38:34 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.09 23:38:32 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.09 23:38:32 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2012.01.02 17:36:09 | 000,142,848 | ---- | M] () -- c:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe
PRC - [2011.11.15 10:26:26 | 000,074,240 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe
PRC - [2011.03.02 17:20:58 | 000,224,256 | ---- | M] () -- C:\Programme\GNU\GnuPG\dirmngr.exe
PRC - [2009.04.21 13:59:02 | 002,869,760 | ---- | M] (Aladdin Knowledge Systems Ltd.) -- C:\WINDOWS\system32\hasplms.exe
PRC - [2009.03.09 05:19:24 | 000,386,480 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Java\jre6\bin\jucheck.exe
PRC - [2008.09.16 13:03:18 | 000,169,312 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
PRC - [2008.09.05 03:01:00 | 001,794,048 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanGUI.exe
PRC - [2008.09.05 03:01:00 | 000,364,544 | R--- | M] (AVM Berlin) -- C:\Programme\avmwlanstick\WLanNetService.exe
PRC - [2008.08.22 14:19:14 | 000,073,728 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
PRC - [2008.08.22 14:13:06 | 002,363,392 | ---- | M] (Hewlett-Packard Company) -- C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe
PRC - [2008.04.14 04:22:45 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2007.10.05 11:26:56 | 000,039,936 | ---- | M] (C-Dilla Ltd) -- C:\WINDOWS\system32\drivers\CDAC11BA.EXE
PRC - [2007.09.06 15:40:12 | 001,650,781 | ---- | M] (VMware, Inc.) -- C:\Programme\VMware\VMware Server\vmserverdWin32.exe
PRC - [2007.09.06 15:40:12 | 000,151,643 | ---- | M] (VMware, Inc.) -- C:\Programme\VMware\VMware Server\vmware-authd.exe
PRC - [2007.09.06 15:40:12 | 000,135,168 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnat.exe
PRC - [2007.09.06 15:40:12 | 000,106,496 | ---- | M] (VMware, Inc.) -- C:\WINDOWS\system32\vmnetdhcp.exe
PRC - [2007.09.04 10:14:34 | 000,087,344 | ---- | M] (AVM Berlin) -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE
PRC - [2007.05.01 13:28:46 | 000,269,104 | ---- | M] (VMware, Inc.) -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
PRC - [2006.12.15 04:59:12 | 000,217,088 | R--- | M] (TODO: <Company name>) -- C:\WINDOWS\system32\WinSys2.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.06.27 11:16:49 | 001,776,640 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\035910922f160d304fb834aae41f45a6\System.Xaml.ni.dll
MOD - [2012.06.27 11:16:49 | 000,391,680 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml.Linq\8eca92a64c232f34b5b559625b022369\System.Xml.Linq.ni.dll
MOD - [2012.06.27 11:03:35 | 013,006,336 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\17e020ae92d7fab33bcc1c98b25019d0\System.Windows.Forms.ni.dll
MOD - [2012.06.27 11:03:29 | 017,629,184 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\7f91eecda3ff7ce478146b6458580c98\PresentationFramework.ni.dll
MOD - [2012.06.27 11:03:23 | 001,651,200 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\dd57bc19f5807c6dbe8f88d4a23277f6\System.Drawing.ni.dll
MOD - [2012.06.27 11:03:22 | 000,721,920 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Security\09a97525ae5583cc2685e2c39a3078bd\System.Security.ni.dll
MOD - [2012.06.27 11:03:17 | 005,571,584 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\e997d0200c25f7db6bd32313d50b729d\System.Xml.ni.dll
MOD - [2012.06.27 11:03:16 | 011,057,664 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\3963e9ce8d44f50e8367e92a8e3e42e6\PresentationCore.ni.dll
MOD - [2012.06.27 11:03:11 | 007,025,664 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\713647b987b140a17e3c4ffe4c721f85\System.Core.ni.dll
MOD - [2012.06.27 11:03:08 | 003,779,072 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\d17606e813f01376bd0def23726ecc62\WindowsBase.ni.dll
MOD - [2012.06.27 11:03:06 | 000,656,896 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationFramewo#\016f9a150fce0e0a4c93532d8fa4c749\PresentationFramework.Luna.ni.dll
MOD - [2012.06.27 11:03:04 | 009,000,960 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\964da027ebca3b263a05cadb8eaa20a3\System.ni.dll
MOD - [2012.06.27 11:02:58 | 014,415,872 | ---- | M] () -- C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\mscorlib\246f1a5abb686b9dcdf22d3505b08cea\mscorlib.ni.dll
MOD - [2012.05.09 23:38:34 | 000,398,288 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2012.01.02 17:36:09 | 000,142,848 | ---- | M] () -- c:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe
MOD - [2011.11.18 16:55:02 | 000,531,968 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\plugins\cn_procs.dll
MOD - [2011.11.15 10:26:26 | 000,074,240 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe
MOD - [2011.11.15 10:26:18 | 000,472,064 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\libeaframe.dll
MOD - [2011.11.15 10:26:18 | 000,155,136 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\libcolour.dll
MOD - [2011.11.15 10:26:18 | 000,065,536 | ---- | M] () -- C:\Programme\EIZO\ColorNavigator 6 Core\libAdjustLightBox.dll
MOD - [2011.03.02 17:20:58 | 000,224,256 | ---- | M] () -- C:\Programme\GNU\GnuPG\dirmngr.exe
MOD - [2011.03.02 17:18:28 | 000,656,384 | ---- | M] () -- C:\Programme\GNU\GnuPG\gpgex.dll
MOD - [2011.03.02 17:17:18 | 000,603,136 | ---- | M] () -- C:\Programme\GNU\GnuPG\libgcrypt-11.dll
MOD - [2011.03.02 17:16:20 | 000,208,384 | ---- | M] () -- C:\Programme\GNU\GnuPG\libksba-8.dll
MOD - [2011.03.02 17:16:08 | 000,073,216 | ---- | M] () -- C:\Programme\GNU\GnuPG\libassuan-0.dll
MOD - [2011.03.02 17:13:52 | 000,048,640 | ---- | M] () -- C:\Programme\GNU\GnuPG\libgpg-error-0.dll
MOD - [2011.03.02 17:11:52 | 000,038,400 | ---- | M] () -- C:\Programme\GNU\GnuPG\libw32pth-0.dll
MOD - [2007.12.06 19:44:14 | 000,122,880 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\VMware\VmPerl\VmPerl.dll
MOD - [2007.12.06 19:44:14 | 000,083,456 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\POSIX\POSIX.dll
MOD - [2007.12.06 19:44:14 | 000,061,952 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\XML\Parser\Expat\Expat.dll
MOD - [2007.12.06 19:44:14 | 000,010,752 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\IO\IO.dll
MOD - [2007.12.06 19:44:14 | 000,007,680 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\Fcntl\Fcntl.dll
MOD - [2007.12.06 19:44:14 | 000,007,168 | ---- | M] () -- C:\Programme\VMware\VMware Server\perl5\site_perl\5.005\MSWin32-x86\auto\MIME\Base64\Base64.dll
MOD - [2007.09.20 18:34:58 | 000,129,024 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2007.09.06 15:40:00 | 000,851,968 | R--- | M] () -- C:\Programme\VMware\VMware Server\libeay32.dll
MOD - [2007.09.06 15:40:00 | 000,159,744 | R--- | M] () -- C:\Programme\VMware\VMware Server\ssleay32.dll
MOD - [2007.08.14 13:59:54 | 006,365,184 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\LightScribe\QtGui4.dll
MOD - [2007.07.12 13:55:52 | 000,131,072 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\LightScribe\plugins\imageformats\qjpeg4.dll
MOD - [2007.07.12 13:55:28 | 001,581,056 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\LightScribe\QtCore4.dll
MOD - [2007.05.01 13:28:40 | 000,834,352 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\libeay32.dll
MOD - [2007.05.01 13:28:20 | 000,166,704 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\ssleay32.dll
MOD - [2006.03.23 12:35:02 | 000,734,720 | R--- | M] () -- C:\Programme\VMware\VMware Server\perl.dll
MOD - [2006.03.23 12:35:02 | 000,462,922 | R--- | M] () -- C:\Programme\VMware\VMware Server\c_expat.dll
MOD - [2003.08.29 11:24:06 | 000,094,274 | ---- | M] () -- C:\WINDOWS\system32\HPBHEALR.DLL
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.08.06 19:35:33 | 000,250,056 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.07.18 22:10:47 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.07.03 13:46:44 | 000,655,944 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.05.09 23:38:34 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.09 23:38:32 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.03.02 17:20:58 | 000,224,256 | ---- | M] () [Auto | Running] -- C:\Programme\GNU\GnuPG\dirmngr.exe -- (DirMngr)
SRV - [2009.04.21 13:59:02 | 002,869,760 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Auto | Running] -- C:\WINDOWS\system32\hasplms.exe -- (hasplms)
SRV - [2009.02.16 21:01:34 | 000,651,720 | ---- | M] (Macrovision Europe Ltd.) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2008.09.16 13:03:18 | 000,169,312 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor7.0)
SRV - [2008.09.05 03:01:00 | 000,364,544 | R--- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\avmwlanstick\WLanNetService.exe -- (AVM WLAN Connection Service)
SRV - [2008.08.22 14:19:14 | 000,073,728 | ---- | M] (Hewlett-Packard Company) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe -- (LightScribeService)
SRV - [2007.10.15 09:15:08 | 000,382,248 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe -- (NMIndexingService)
SRV - [2007.10.05 11:26:56 | 000,039,936 | ---- | M] (C-Dilla Ltd) [Auto | Running] -- C:\WINDOWS\system32\drivers\CDAC11BA.EXE -- (C-DillaCdaC11BA)
SRV - [2007.09.06 15:40:12 | 001,650,781 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\Programme\VMware\VMware Server\vmserverdWin32.exe -- (vmserverdWin32)
SRV - [2007.09.06 15:40:12 | 000,151,643 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\Programme\VMware\VMware Server\vmware-authd.exe -- (VMAuthdService)
SRV - [2007.09.06 15:40:12 | 000,135,168 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnat.exe -- (VMware NAT Service)
SRV - [2007.09.06 15:40:12 | 000,106,496 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\WINDOWS\system32\vmnetdhcp.exe -- (VMnetDHCP)
SRV - [2007.09.04 10:14:34 | 000,087,344 | ---- | M] (AVM Berlin) [Auto | Running] -- C:\Programme\FRITZ!DSL\IGDCTRL.EXE -- (IGDCTRL)
SRV - [2007.05.01 13:28:46 | 000,269,104 | ---- | M] (VMware, Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe -- (vmount2)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\NTGLM7X.sys -- (SetupNTGLM7X)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\NTACCESS.sys -- (NTACCESS)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\install4\MSICPL.sys -- (MSICPL)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- G:\INSTALL\GMSIPCI.SYS -- (GMSIPCI)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.07.03 13:46:44 | 000,022,344 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.05.09 23:38:35 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.09 23:38:35 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.12.15 16:00:00 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2011.11.15 10:28:04 | 000,012,288 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Spyder3.sys -- (Spyder3)
DRV - [2011.07.24 19:19:06 | 000,017,408 | ---- | M] (MARX Datentechnik GmbH ) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\CBN.SYS -- (CBN)
DRV - [2010.06.17 15:14:27 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2010.03.25 11:47:44 | 000,018,168 | ---- | M] (X-Rite, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\XrUsb.sys -- (X-Rite)
DRV - [2009.12.20 15:36:58 | 000,165,376 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\atksgt.sys -- (atksgt)
DRV - [2009.12.20 15:36:57 | 000,018,048 | ---- | M] () [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\lirsgt.sys -- (lirsgt)
DRV - [2009.07.09 14:18:56 | 000,587,776 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hardlock.sys -- (hardlock)
DRV - [2009.01.16 12:42:28 | 000,352,256 | ---- | M] (Aladdin Knowledge Systems Ltd.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\aksfridge.sys -- (aksfridge)
DRV - [2008.09.05 03:01:00 | 000,265,088 | R--- | M] (AVM GmbH) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\fwlanusb.sys -- (FWLANUSB)
DRV - [2008.09.05 03:01:00 | 000,004,352 | R--- | M] (AVM Berlin) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\avmeject.sys -- (avmeject)
DRV - [2008.05.02 10:58:12 | 000,017,536 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2007.09.06 15:40:12 | 000,023,296 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetbridge.sys -- (VMnetBridge)
DRV - [2007.09.06 15:40:12 | 000,022,016 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\hcmon.sys -- (hcmon)
DRV - [2007.09.06 15:40:12 | 000,015,616 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmnetuserif.sys -- (VMnetuserif)
DRV - [2007.09.06 15:40:12 | 000,009,600 | R--- | M] (VMware, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\vmnetadapter.sys -- (VMnetAdapter)
DRV - [2007.09.06 15:40:10 | 000,097,152 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmx86.sys -- (vmx86)
DRV - [2007.09.06 15:40:10 | 000,009,216 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\vmparport.sys -- (VMparport)
DRV - [2007.06.27 08:05:52 | 000,053,184 | R--- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftdibus.sys -- (FTDIBUS)
DRV - [2007.06.27 08:04:14 | 000,071,488 | R--- | M] (FTDI Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ftser2k.sys -- (FTSER2K)
DRV - [2007.05.01 13:28:24 | 000,018,480 | ---- | M] (VMware, Inc.) [Kernel | Auto | Running] -- C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys -- (vstor2)
DRV - [2007.01.18 16:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\CVirtA.sys -- (CVirtA)
DRV - [2006.12.21 10:26:00 | 004,405,248 | R--- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2006.10.05 15:32:14 | 000,027,648 | ---- | M] (MICRO-STAR INT'L CO., LTD.) [Kernel | On_Demand | Stopped] -- C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys -- (DigiCellDriver)
DRV - [2002.09.23 12:17:12 | 000,087,552 | R--- | M] (Deutsche Telekom) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\dtusbxp.sys -- (DT T-Sinus 130data(R)
DRV - [2001.04.19 03:27:44 | 000,016,292 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\Pcandis5.sys -- (PCANDIS5)
DRV - [1997.12.23 01:02:46 | 000,023,936 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\WINDOWS\System32\drivers\aspi32.BAK -- (Aspi32)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-1708537768-57989841-839522115-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://web.de/
IE - HKU\S-1-5-21-1708537768-57989841-839522115-1004\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-1708537768-57989841-839522115-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-1708537768-57989841-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-1708537768-57989841-839522115-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = fritz.box
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q="
FF - prefs.js..browser.startup.homepage: "http:\\\\web.de"
FF - prefs.js..extensions.enabledItems: {b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.8
FF - prefs.js..extensions.enabledItems: {195A3098-0BD5-4e90-AE22-BA1C540AFD1E}:2.9.2
FF - prefs.js..extensions.enabledItems: jqs@sun.com:1.0
FF - prefs.js..extensions.enabledItems: {35106bca-6c78-48c7-ac28-56df30b51d2d}:1.2.4
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_270.dll ()
FF - HKLM\Software\MozillaPlugins\@garmin.com/GpsControl: C:\Programme\Garmin GPS Plugin\npGarmin.dll (GARMIN Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=6.0.11.3088: C:\Programme\Real\RealPlayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprjplug;version=1.0.2.3146: C:\Programme\Real\RealPlayer\Netscape6\nprjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpjplug;version=6.0.11.3006: C:\Programme\Real\RealPlayer\Netscape6\nprpjplug.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=:  File not found
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=1.1.0: C:\Programme\VideoLAN\VLC\npvlc.dll (the VideoLAN Team)
FF - HKCU\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll File not found
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\Programme\Real\RealPlayer\browserrecord [2007.12.14 19:17:16 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.18 22:10:49 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2011.03.27 01:09:51 | 000,000,000 | ---D | M]
 
[2009.01.10 12:35:12 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Extensions
[2012.06.28 11:07:16 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions
[2012.06.28 11:07:16 | 000,000,000 | ---D | M] (Garmin Communicator) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions\{195A3098-0BD5-4e90-AE22-BA1C540AFD1E}
[2012.04.11 20:12:39 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2011.11.27 13:57:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2007.10.02 23:26:34 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Programme\Mozilla Firefox\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2012.06.21 23:45:43 | 000,109,964 | ---- | M] () (No name found) -- C:\DOKUMENTE UND EINSTELLUNGEN\MICHAEL\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HV8ISADC.DEFAULT\EXTENSIONS\ADBLOCKPOPUPS@JESSEHAKANEN.NET.XPI
[2012.07.18 22:10:48 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.22 19:00:32 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.06.22 19:00:32 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.22 19:00:32 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.22 19:00:32 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.22 19:00:32 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.22 19:00:32 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.02.28 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll (RealPlayer)
O4 - HKLM..\Run: [Alcmtr] C:\WINDOWS\Alcmtr.exe (Realtek Semiconductor Corp.)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [AVMWlanClient] C:\Programme\avmwlanstick\WLanGUI.exe (AVM Berlin)
O4 - HKLM..\Run: [ColorNavigator 6] C:\Programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe ()
O4 - HKLM..\Run: [Garmin Lifetime Updater] C:\Programme\Garmin\Lifetime Updater\GarminLifetime.exe (Garmin)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware] C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [NeroFilterCheck] C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe (Nero AG)
O4 - HKLM..\Run: [NvCplDaemon] C:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\WINDOWS\System32\nvmctray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] C:\WINDOWS\System32\nwiz.exe ()
O4 - HKLM..\Run: [SW20] C:\WINDOWS\system32\sw20.exe ()
O4 - HKLM..\Run: [SW24] C:\WINDOWS\system32\sw24.exe ()
O4 - HKLM..\Run: [TrojanScanner] C:\Programme\Trojan Remover\Trjscan.exe (Simply Super Software)
O4 - HKLM..\Run: [WinSys2] C:\WINDOWS\system32\WinSys2.exe (TODO: <Company name>)
O4 - HKU\S-1-5-21-1708537768-57989841-839522115-1004..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe" File not found
O4 - HKU\S-1-5-21-1708537768-57989841-839522115-1004..\Run: [LightScribe Control Panel] C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe (Hewlett-Packard Company)
O4 - Startup: C:\Dokumente und Einstellungen\Anja\Startmenü\Programme\Autostart\ColorNavigator 6.lnk = C:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Anja\Startmenü\Programme\Autostart\OpenOffice.org 2.3.lnk = C:\Programme\OpenOffice.org 2.3\program\quickstart.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ColorNavigator 6.lnk = C:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe ()
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1708537768-57989841-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O15 - HKU\S-1-5-21-1708537768-57989841-839522115-1004\..Trusted Domains: fritz.box ([]* in Lokales Intranet)
O15 - HKU\S-1-5-21-1708537768-57989841-839522115-1004\..Trusted Ranges: Range1 ([*] in Lokales Intranet)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab (Java Plug-in 1.6.0_13)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7F1B1079-67E4-4390-9CC0-16D1D60FF4DD}: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C84C8293-6B1C-478C-BF20-4F9B742A0280}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.10.02 20:13:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.11.21 19:26:21 | 000,000,057 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell - "" = AutoRun
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun\command - "" = I:\EasySuite.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\OblivionLauncher.exe -- [2006.02.27 17:17:52 | 001,662,976 | R--- | M] (Bethesda Softworks)
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: Sharedaccess -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: BITS -  File not found
 
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vds - Service
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: SharedAccess -  File not found
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {0213C6AF-5562-4D09-884C-2ADCFC8C2F35} - Microsoft .NET Framework 1.1 Security Update (KB2656353)
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {10880D85-AAD9-4558-ABDC-2AB1552D831F} - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe"
ActiveX: {1897C549-AE52-4571-8996-44854F5612B2} - Microsoft .NET Framework 1.1 Security Update (KB2656370)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5056b317-8d4c-43ee-8543-b9d1e234b8f4} - Sicherheitsupdate für Windows XP (KB923789)
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {B508B3F1-A24A-32C0-B310-85786919EF28} - .NET Framework
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Adobe Flash Player
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.11 18:58:15 | 000,596,992 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
[2012.08.06 22:52:50 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.08.05 23:47:02 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Michael\Eigene Dateien\c6596e2cce70c172924014b5bddd9d
[2012.07.31 18:43:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Sun
[2012.07.31 18:43:28 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Macromedia
[2012.07.31 18:43:27 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\NetworkService\Anwendungsdaten\Adobe
[2012.07.31 18:33:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329
[2012.07.21 16:18:06 | 000,000,000 | -HSD | C] -- C:\Dokumente und Einstellungen\Michael\PrivacIE
[2012.07.19 23:46:56 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\All Users\Dokumente\Eigene Videos
[2012.07.19 23:30:49 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Windows Genuine Advantage
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.11 18:58:15 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Michael\Desktop\OTL.exe
[2012.08.11 18:54:39 | 000,000,769 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\ColorNavigator 6.lnk
[2012.08.11 18:54:06 | 000,000,053 | ---- | M] () -- C:\biosinfo
[2012.08.11 18:35:15 | 000,000,884 | ---- | M] () -- C:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2012.08.11 17:59:48 | 000,000,021 | ---- | M] () -- C:\WINDOWS\S.dirmngr
[2012.08.11 17:59:38 | 000,013,646 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.08.11 17:59:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.08 19:35:40 | 000,614,903 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
[2012.08.06 19:14:14 | 000,000,756 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.06 19:12:56 | 000,505,276 | ---- | M] () -- C:\WINDOWS\System32\perfh007.dat
[2012.08.06 19:12:56 | 000,483,894 | ---- | M] () -- C:\WINDOWS\System32\perfh009.dat
[2012.08.06 19:12:56 | 000,096,462 | ---- | M] () -- C:\WINDOWS\System32\perfc007.dat
[2012.08.06 19:12:56 | 000,080,876 | ---- | M] () -- C:\WINDOWS\System32\perfc009.dat
[2012.07.31 20:25:08 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\defogger_reenable
[2012.07.31 19:51:12 | 000,050,477 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
[2012.07.31 18:43:37 | 000,000,664 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.22 19:30:00 | 000,000,194 | ---- | M] () -- C:\WINDOWS\tasks\backup.job
[2012.07.19 23:37:26 | 000,000,155 | ---- | M] () -- C:\WINDOWS\NeroDigital.ini
[5 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.11 17:59:48 | 000,000,021 | ---- | C] () -- C:\WINDOWS\S.dirmngr
[2012.08.09 13:44:53 | 000,614,903 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Desktop\adwcleaner.exe
[2012.08.06 19:14:14 | 000,000,756 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.06 19:10:03 | 000,013,312 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\80000000.@
[2012.08.06 19:10:02 | 000,001,712 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\00000001.@
[2012.07.31 20:36:16 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Desktop\gmer.exe
[2012.07.31 20:25:08 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\defogger_reenable
[2012.07.31 20:24:37 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Desktop\Defogger.exe
[2012.07.31 18:43:37 | 000,000,664 | ---- | C] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.07.31 18:32:42 | 000,001,712 | ---- | C] () -- C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U\00000001.@
[2012.07.20 00:24:19 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1708537768-57989841-839522115-1005-0.dat
[2012.07.08 14:02:19 | 000,000,357 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\.ptbt0
[2012.06.28 11:24:15 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-1708537768-57989841-839522115-1004-0.dat
[2012.06.27 12:21:45 | 000,179,938 | ---- | C] () -- C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
[2012.06.03 15:04:46 | 000,178,176 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar39.dll
[2012.06.03 15:04:46 | 000,162,304 | ---- | C] () -- C:\WINDOWS\System32\ztvunrar36.dll
[2012.06.03 15:04:46 | 000,153,088 | ---- | C] () -- C:\WINDOWS\System32\UNRAR3.dll
[2012.06.03 15:04:46 | 000,077,312 | ---- | C] () -- C:\WINDOWS\System32\ztvunace26.dll
[2012.06.03 15:04:46 | 000,075,264 | ---- | C] () -- C:\WINDOWS\System32\unacev2.dll
[2012.06.03 01:01:20 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.02.13 14:24:55 | 000,000,436 | ---- | C] () -- C:\WINDOWS\mob_Ripper.INI
[2010.12.08 21:57:55 | 000,088,693 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\mdbu.bin
[2009.12.30 19:26:58 | 000,000,140 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2009.12.29 11:45:53 | 000,000,880 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\rescuepro34act.lic
[2009.12.29 11:45:53 | 000,000,050 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\rescuepro.properties
[2009.07.31 15:36:30 | 000,001,763 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QTSBandwidthCache
[2009.02.18 16:10:53 | 000,000,118 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\default.pls
[2008.11.25 17:02:10 | 000,020,531 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Q12PL
[2008.05.02 11:23:07 | 000,005,120 | ---- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2007.10.02 23:36:50 | 000,000,305 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\addr_file.html
[2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
[2006.02.28 14:00:00 | 000,002,048 | -HS- | C] () -- C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
 
========== LOP Check ==========
 
[2012.08.06 19:08:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329
[2012.01.02 17:34:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\EIZO
[2012.05.18 12:14:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\elsterformular
[2008.05.03 19:30:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\espionServerData
[2010.11.26 18:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG
[2011.12.27 14:12:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GNU
[2008.09.19 11:10:59 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\LightScribe
[2008.11.22 14:31:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Nikon
[2012.06.03 15:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Simply Super Software
[2012.06.03 15:13:14 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP
[2010.10.07 21:30:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anja\Anwendungsdaten\Amazon
[2012.07.19 22:14:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Anja\Anwendungsdaten\Garmin
[2011.12.27 14:12:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\gnupg
[2009.05.15 14:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon
[2010.03.27 14:13:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BOM
[2012.05.18 12:17:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\elsterformular
[2008.05.03 18:21:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\EPSON
[2008.09.19 11:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Feedreader
[2010.11.26 18:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\fotobuch.de AG
[2012.07.31 15:54:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\FRITZ!
[2012.06.28 11:15:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GARMIN
[2011.12.27 14:16:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gnupg
[2008.12.07 12:36:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gPhotoShow
[2012.01.16 20:23:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Lasersoft Imaging
[2008.11.22 22:51:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Opera
[2012.06.03 15:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Simply Super Software
[2008.04.07 16:40:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Smart Panel
[2012.07.22 19:30:00 | 000,000,194 | ---- | M] () -- C:\WINDOWS\Tasks\backup.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2007.10.05 11:26:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\ABBYY
[2012.01.04 16:46:09 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe
[2007.10.03 00:31:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Ahead
[2009.05.15 14:07:12 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Amazon
[2011.02.11 17:22:03 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Apple Computer
[2012.01.03 11:52:17 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Avira
[2010.03.27 14:13:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\BOM
[2011.11.22 21:34:34 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Corel
[2010.06.18 18:32:55 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Download Manager
[2011.05.25 19:45:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\dvdcss
[2012.05.18 12:17:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\elsterformular
[2008.05.03 18:21:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\EPSON
[2009.12.30 23:34:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\FastStone
[2008.09.19 11:06:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Feedreader
[2010.11.26 18:35:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\fotobuch.de AG
[2012.07.31 15:54:24 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\FRITZ!
[2012.06.28 11:15:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\GARMIN
[2011.12.27 14:16:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gnupg
[2008.12.07 12:36:54 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\gPhotoShow
[2011.05.15 16:00:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Help
[2007.10.02 20:18:49 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Identities
[2012.01.16 20:23:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Lasersoft Imaging
[2007.10.04 17:19:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia
[2012.06.03 15:28:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Malwarebytes
[2011.06.29 19:02:44 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft
[2010.07.30 18:41:53 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Mozilla
[2008.09.19 11:48:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Nero
[2012.08.10 14:21:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\OpenOffice.org2
[2008.11.22 22:51:57 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Opera
[2008.01.13 20:29:51 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Real
[2007.10.03 17:33:18 | 000,000,000 | RH-D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\SecuROM
[2012.06.03 15:04:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Simply Super Software
[2008.04.07 16:40:40 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Smart Panel
[2007.10.03 00:00:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Sun
[2010.03.06 20:03:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\U3
[2011.06.17 17:16:21 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\vlc
[2012.06.16 16:49:35 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\VMware
[2007.10.27 13:06:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\WinRAR
 
< %APPDATA%\*.exe /s >
[2011.09.08 20:45:22 | 000,068,096 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Lightroom\Modules\SoftProof.lrplugin\cvtcp.exe
[2010.12.21 20:50:42 | 000,467,456 | ---- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Adobe\Lightroom\Modules\SoftProof.lrplugin\jpgicc.exe
[2012.06.22 16:02:57 | 000,053,632 | ---- | M] (Adobe Systems Inc.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
[2008.03.14 15:53:40 | 001,491,616 | ---- | M] (Adobe Systems Incorporated) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdatepl\fpupdatepl.exe
[2008.12.13 14:38:06 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\ARPPRODUCTICON.exe
[2008.12.13 14:38:06 | 000,002,238 | R--- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut2_95F3E98FE92144E0A50C78DA6D2FA704.exe
[2008.12.13 14:38:07 | 000,002,238 | R--- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut3_12E9B53EC4F54A82BFF2439CE95B66D6.exe
[2008.12.13 14:38:07 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut4_12E9B53EC4F54A82BFF2439CE95B66D6.exe
[2008.12.13 14:38:07 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut5_12E9B53EC4F54A82BFF2439CE95B66D6.exe
[2008.12.13 14:38:07 | 000,045,056 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut6_95F3E98FE92144E0A50C78DA6D2FA704_1.exe
[2008.12.13 14:38:07 | 000,045,056 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut7_95F3E98FE92144E0A50C78DA6D2FA704_1.exe
[2008.12.13 14:38:06 | 000,040,960 | R--- | M] (InstallShield Software Corp.) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{12E9B53E-C4F5-4A82-BFF2-439CE95B66D6}\NewShortcut8_95F3E98FE92144E0A50C78DA6D2FA704.exe
[2012.01.04 12:56:48 | 000,004,150 | R--- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{E1181E89-F8A9-4445-A0ED-5E6105EB7723}\_6FEFF9B68218417F98F549.exe
[2012.01.04 12:56:48 | 000,010,134 | R--- | M] () -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Microsoft\Installer\{E1181E89-F8A9-4445-A0ED-5E6105EB7723}\_8D806F7C06A8395ECB81DD.exe
[2012.02.24 16:22:54 | 004,746,488 | ---- | M] (Simply Super Software) -- C:\Dokumente und Einstellungen\Michael\Anwendungsdaten\Simply Super Software\Trojan Remover\bgi17.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2011.03.27 21:42:34 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2011.03.27 21:42:34 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:AGP440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\ServicePackFiles\i386\agp440.sys
[2008.04.13 20:36:38 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=08FD04AA961BDC77FB983F328334E3D7 -- C:\WINDOWS\system32\drivers\agp440.sys
 
< MD5 for: ATAPI.SYS  >
[2006.02.28 14:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2011.03.27 21:42:34 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2011.03.27 21:42:34 | 023,898,261 | ---- | M] () .cab file -- C:\WINDOWS\ServicePackFiles\i386\sp3.cab:atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\ServicePackFiles\i386\atapi.sys
[2008.04.13 20:40:30 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2006.02.28 14:00:00 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\$NtServicePackUninstall$\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\ServicePackFiles\i386\eventlog.dll
[2008.04.14 04:22:10 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
[2006.02.28 14:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\$NtServicePackUninstall$\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\ServicePackFiles\i386\netlogon.dll
[2008.04.14 04:22:19 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2006.02.28 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\$NtServicePackUninstall$\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\ServicePackFiles\i386\scecli.dll
[2008.04.14 04:22:23 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2006.02.28 14:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\$NtServicePackUninstall$\scecli.dll
 
< MD5 for: USER32.DLL  >
[2005.03.02 20:09:46 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=3751D7CF0E0A113D84414992146BCE6A -- C:\WINDOWS\$NtUninstallKB925902$\user32.dll
[2007.03.08 17:36:30 | 000,579,072 | ---- | M] (Microsoft Corporation) MD5=492E166CFD26A50FB9160DB536FF7D2B -- C:\WINDOWS\$NtServicePackUninstall$\user32.dll
[2005.03.02 20:19:56 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=4C90159A69A5FD3EB39C71411F28FCFF -- C:\WINDOWS\$hf_mig$\KB890859\SP2QFE\user32.dll
[2006.02.28 14:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\$NtUninstallKB890859$\user32.dll
[2007.03.08 17:48:39 | 000,579,584 | ---- | M] (Microsoft Corporation) MD5=78785EFF8CB90CEC1862A4CCFD9A3C3A -- C:\WINDOWS\$hf_mig$\KB925902\SP2QFE\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\ServicePackFiles\i386\user32.dll
[2008.04.14 04:22:31 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\ServicePackFiles\i386\userinit.exe
[2008.04.14 04:23:03 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
[2006.02.28 14:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\$NtServicePackUninstall$\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2006.02.28 14:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\$NtServicePackUninstall$\winlogon.exe
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\ServicePackFiles\i386\winlogon.exe
[2008.04.14 04:23:05 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2006.02.28 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2007.10.02 21:59:30 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2007.10.02 21:59:30 | 000,638,976 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2007.10.02 21:59:30 | 000,462,848 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[3 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 146 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6B34D36

< End of report >

--- --- ---

[/code]

cosinus 11.08.2012 19:55

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-1708537768-57989841-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = d
O32 - HKLM CDRom: AutoRun - 0
O32 - AutoRun File - [2007.10.02 20:13:23 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2005.11.21 19:26:21 | 000,000,057 | R--- | M] () - G:\autorun.inf -- [ CDFS ]
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell - "" = AutoRun
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\Shell\AutoRun\command - "" = I:\EasySuite.exe
O33 - MountPoints2\G\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\G\Shell\AutoRun\command - "" = G:\OblivionLauncher.exe -- [2006.02.27 17:17:52 | 001,662,976 | R--- | M] (Bethesda Softworks)
@Alternate Data Stream - 146 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9
@Alternate Data Stream - 119 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6B34D36
:Files
C:\Dokumente und Einstellungen\Michael\Eigene Dateien\c6596e2cce70c172924014b5bddd9d
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\L
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\u
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\L
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\u
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\n
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\@
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

MikeP 12.08.2012 11:57

Ich habe OTL mit dem Fix wie beschrieben ausgeführt, vorher habe ich alle Programme beendet und auch den Antivir Echtzeit Scanner deaktiviert.

Leider friert der Rechner bei der Ausführung ein, es wird noch die Meldung "Killing processes. DO NOT INTERRUPT..." angezeigt, dann passiert nichts mehr.

Der Rechner kann nur mittels Kaltstart neu gestartet werden. Habe das ganze zwei Mal probiert, jedesmal passiert das gleiche.

Was nun?

Gruß MikeP

cosinus 13.08.2012 12:38

Starte Windows neu im abgesicherten Modus (mit Netzwerktreibern nach Möglichkeit), manchmal hakt das Fixen mit OTL im normalen Modus aber sehr oft funktioniert der Fix im abgesicherte Modus.

MikeP 13.08.2012 16:53

OK, im abgesicherten Modus hat's nun funktioniert. Hier nun das resultierende Log von OTL.

Code:

All processes killed
========== OTL ==========
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1708537768-57989841-839522115-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\\Domain| /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
File move failed. G:\autorun.inf scheduled to be moved on reboot.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67389c26-ca1c-11df-b064-001f3f0545e6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67389c26-ca1c-11df-b064-001f3f0545e6}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{67389c26-ca1c-11df-b064-001f3f0545e6}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{67389c26-ca1c-11df-b064-001f3f0545e6}\ not found.
File I:\EasySuite.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\G\ not found.
File move failed. G:\OblivionLauncher.exe scheduled to be moved on reboot.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:CB0AACC9 deleted successfully.
ADS C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:C6B34D36 deleted successfully.
========== FILES ==========
C:\Dokumente und Einstellungen\Michael\Eigene Dateien\c6596e2cce70c172924014b5bddd9d\i386 folder moved successfully.
C:\Dokumente und Einstellungen\Michael\Eigene Dateien\c6596e2cce70c172924014b5bddd9d\amd64 folder moved successfully.
C:\Dokumente und Einstellungen\Michael\Eigene Dateien\c6596e2cce70c172924014b5bddd9d folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\036DFF8619ABEDFB15D959367B07D329 folder moved successfully.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\L folder moved successfully.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\U folder moved successfully.
File\Folder C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\n not found.
C:\WINDOWS\Installer\{f60c37a0-22fa-189f-4514-de5f144826ba}\@ moved successfully.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\L folder moved successfully.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\U folder moved successfully.
File\Folder C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\n not found.
C:\Dokumente und Einstellungen\Michael\Lokale Einstellungen\Anwendungsdaten\{f60c37a0-22fa-189f-4514-de5f144826ba}\@ moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Anja
->Temp folder emptied: 13013871 bytes
->Temporary Internet Files folder emptied: 92403352 bytes
->Java cache emptied: 93902030 bytes
->FireFox cache emptied: 766841805 bytes
->Flash cache emptied: 87102 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56478 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 281178 bytes
 
User: Michael
->Temp folder emptied: 593783486 bytes
->Temporary Internet Files folder emptied: 132432320 bytes
->Java cache emptied: 109576815 bytes
->FireFox cache emptied: 60469666 bytes
->Flash cache emptied: 1646813 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 18069139 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 515 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2148906 bytes
%systemroot%\System32 .tmp files removed: 1163143 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 64995457 bytes
RecycleBin emptied: 2095282977 bytes
 
Total Files Cleaned = 3.859,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Anja
->Flash cache emptied: 0 bytes
 
User: Default User
->Flash cache emptied: 0 bytes
 
User: LocalService
 
User: Michael
->Flash cache emptied: 0 bytes
 
User: NetworkService
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.57.0 log created on 08132012_173142

Files\Folders moved on Reboot...
File move failed. G:\autorun.inf scheduled to be moved on reboot.
File move failed. G:\OblivionLauncher.exe scheduled to be moved on reboot.

PendingFileRenameOperations files...
[2005.11.21 19:26:21 | 000,000,057 | R--- | M] () G:\autorun.inf : MD5=A002B2F2D637563E551AE56D3905FDAD
[2006.02.27 17:17:52 | 001,662,976 | R--- | M] (Bethesda Softworks) G:\OblivionLauncher.exe : MD5=44F83F2F8D729933044CFC672A2FAD24

Registry entries deleted on Reboot...


cosinus 13.08.2012 18:20

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

MikeP 13.08.2012 22:32

OK, habe den TDSSKiller ausgeführt wie beschrieben, hier das Log.

Code:

23:24:22.0531 1408        TDSS rootkit removing tool 2.7.48.0 Jul 24 2012 13:16:32
23:24:23.0078 1408        ============================================================
23:24:23.0093 1408        Current date / time: 2012/08/13 23:24:23.0078
23:24:23.0093 1408        SystemInfo:
23:24:23.0093 1408       
23:24:23.0093 1408        OS Version: 5.1.2600 ServicePack: 3.0
23:24:23.0093 1408        Product type: Workstation
23:24:23.0093 1408        ComputerName: DEEPBLUE
23:24:23.0093 1408        UserName: Michael
23:24:23.0093 1408        Windows directory: C:\WINDOWS
23:24:23.0093 1408        System windows directory: C:\WINDOWS
23:24:23.0093 1408        Processor architecture: Intel x86
23:24:23.0093 1408        Number of processors: 2
23:24:23.0093 1408        Page size: 0x1000
23:24:23.0093 1408        Boot type: Normal boot
23:24:23.0093 1408        ============================================================
23:24:23.0968 1408        Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
23:24:23.0984 1408        Drive \Device\Harddisk1\DR1 - Size: 0xE8E0DB6000 (931.51 Gb), SectorSize: 0x200, Cylinders: 0x1DB01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
23:24:24.0015 1408        ============================================================
23:24:24.0015 1408        \Device\Harddisk0\DR0:
23:24:24.0015 1408        MBR partitions:
23:24:24.0015 1408        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x963084C
23:24:24.0031 1408        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x96308CA, BlocksNum 0x186A62DB
23:24:24.0062 1408        \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x21CD6BE4, BlocksNum 0x186AA19C
23:24:24.0062 1408        \Device\Harddisk1\DR1:
23:24:24.0062 1408        MBR partitions:
23:24:24.0062 1408        \Device\Harddisk1\DR1\Partition0: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x74705982
23:24:24.0062 1408        ============================================================
23:24:24.0093 1408        C: <-> \Device\Harddisk0\DR0\Partition0
23:24:24.0140 1408        D: <-> \Device\Harddisk0\DR0\Partition1
23:24:24.0187 1408        E: <-> \Device\Harddisk0\DR0\Partition2
23:24:24.0218 1408        H: <-> \Device\Harddisk1\DR1\Partition0
23:24:24.0218 1408        ============================================================
23:24:24.0218 1408        Initialize success
23:24:24.0218 1408        ============================================================
23:25:34.0328 3516        ============================================================
23:25:34.0328 3516        Scan started
23:25:34.0328 3516        Mode: Manual; SigCheck; TDLFS;
23:25:34.0328 3516        ============================================================
23:25:34.0468 3516        Abiosdsk - ok
23:25:34.0468 3516        abp480n5 - ok
23:25:34.0500 3516        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
23:25:35.0421 3516        ACPI - ok
23:25:35.0453 3516        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
23:25:35.0546 3516        ACPIEC - ok
23:25:35.0609 3516        AdobeActiveFileMonitor7.0 (3fd8dc2c9735c2aa70155102cfb93eda) C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
23:25:35.0625 3516        AdobeActiveFileMonitor7.0 - ok
23:25:35.0671 3516        AdobeFlashPlayerUpdateSvc (f19c98ad81d2c0e1bbfd8153d2c80ee8) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
23:25:35.0687 3516        AdobeFlashPlayerUpdateSvc - ok
23:25:35.0687 3516        adpu160m - ok
23:25:35.0703 3516        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
23:25:35.0765 3516        aec - ok
23:25:35.0796 3516        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
23:25:35.0843 3516        AFD - ok
23:25:35.0843 3516        Aha154x - ok
23:25:35.0843 3516        aic78u2 - ok
23:25:35.0859 3516        aic78xx - ok
23:25:35.0890 3516        aksfridge      (730e9d3bb324fb1899005aea63c6782d) C:\WINDOWS\system32\drivers\aksfridge.sys
23:25:35.0921 3516        aksfridge - ok
23:25:35.0953 3516        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
23:25:36.0015 3516        Alerter - ok
23:25:36.0031 3516        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
23:25:36.0093 3516        ALG - ok
23:25:36.0093 3516        AliIde - ok
23:25:36.0093 3516        amsint - ok
23:25:36.0140 3516        AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Programme\Avira\AntiVir Desktop\sched.exe
23:25:36.0140 3516        AntiVirSchedulerService - ok
23:25:36.0171 3516        AntiVirService  (a489be6bb0aa1ff406b488b60542314b) C:\Programme\Avira\AntiVir Desktop\avguard.exe
23:25:36.0187 3516        AntiVirService - ok
23:25:36.0187 3516        AppMgmt - ok
23:25:36.0187 3516        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
23:25:36.0265 3516        Arp1394 - ok
23:25:36.0265 3516        asc - ok
23:25:36.0265 3516        asc3350p - ok
23:25:36.0265 3516        asc3550 - ok
23:25:36.0296 3516        Aspi32          (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\Aspi32.sys
23:25:36.0312 3516        Aspi32 ( UnsignedFile.Multi.Generic ) - warning
23:25:36.0312 3516        Aspi32 - detected UnsignedFile.Multi.Generic (1)
23:25:36.0359 3516        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
23:25:36.0421 3516        aspnet_state - ok
23:25:36.0437 3516        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:25:36.0500 3516        AsyncMac - ok
23:25:36.0515 3516        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
23:25:36.0578 3516        atapi - ok
23:25:36.0578 3516        Atdisk - ok
23:25:36.0609 3516        atksgt          (5b80e84af6b02ecab72dae9afee06309) C:\WINDOWS\system32\DRIVERS\atksgt.sys
23:25:36.0609 3516        atksgt ( UnsignedFile.Multi.Generic ) - warning
23:25:36.0609 3516        atksgt - detected UnsignedFile.Multi.Generic (1)
23:25:36.0640 3516        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
23:25:36.0687 3516        Atmarpc - ok
23:25:36.0718 3516        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
23:25:36.0781 3516        AudioSrv - ok
23:25:36.0796 3516        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
23:25:36.0859 3516        audstub - ok
23:25:36.0875 3516        avgntflt        (d5541f0afb767e85fc412fc609d96a74) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
23:25:36.0937 3516        avgntflt - ok
23:25:36.0968 3516        avipbb          (7d967a682d4694df7fa57d63a2db01fe) C:\WINDOWS\system32\DRIVERS\avipbb.sys
23:25:36.0968 3516        avipbb - ok
23:25:36.0968 3516        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
23:25:36.0984 3516        avkmgr - ok
23:25:37.0046 3516        AVM WLAN Connection Service (55bdaf9d7ede7eebd99b068546ed9c1a) C:\Programme\avmwlanstick\WlanNetService.exe
23:25:37.0062 3516        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - warning
23:25:37.0062 3516        AVM WLAN Connection Service - detected UnsignedFile.Multi.Generic (1)
23:25:37.0078 3516        avmeject        (263cf9d248fd5e020a1333ed4f7eaa88) C:\WINDOWS\system32\drivers\avmeject.sys
23:25:37.0078 3516        avmeject ( UnsignedFile.Multi.Generic ) - warning
23:25:37.0078 3516        avmeject - detected UnsignedFile.Multi.Generic (1)
23:25:37.0093 3516        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
23:25:37.0156 3516        Beep - ok
23:25:37.0171 3516        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
23:25:37.0250 3516        Browser - ok
23:25:37.0265 3516        C-DillaCdaC11BA (3de014dfc14e8530f3a85572e2763446) C:\WINDOWS\system32\drivers\CDAC11BA.EXE
23:25:37.0265 3516        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - warning
23:25:37.0265 3516        C-DillaCdaC11BA - detected UnsignedFile.Multi.Generic (1)
23:25:37.0281 3516        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
23:25:37.0359 3516        cbidf2k - ok
23:25:37.0390 3516        CBN            (946595da193c5b49062fdf23bde5c764) C:\WINDOWS\System32\Drivers\CBN.SYS
23:25:37.0390 3516        CBN ( UnsignedFile.Multi.Generic ) - warning
23:25:37.0390 3516        CBN - detected UnsignedFile.Multi.Generic (1)
23:25:37.0390 3516        cd20xrnt - ok
23:25:37.0406 3516        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
23:25:37.0468 3516        Cdaudio - ok
23:25:37.0484 3516        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
23:25:37.0546 3516        Cdfs - ok
23:25:37.0578 3516        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
23:25:37.0640 3516        Cdrom - ok
23:25:37.0640 3516        Changer - ok
23:25:37.0656 3516        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
23:25:37.0718 3516        CiSvc - ok
23:25:37.0734 3516        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
23:25:37.0796 3516        ClipSrv - ok
23:25:37.0843 3516        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:25:37.0906 3516        clr_optimization_v2.0.50727_32 - ok
23:25:37.0953 3516        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:25:37.0968 3516        clr_optimization_v4.0.30319_32 - ok
23:25:37.0968 3516        CmdIde - ok
23:25:37.0968 3516        COMSysApp - ok
23:25:37.0968 3516        Cpqarray - ok
23:25:37.0984 3516        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
23:25:38.0046 3516        CryptSvc - ok
23:25:38.0062 3516        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys
23:25:38.0078 3516        CVirtA - ok
23:25:38.0078 3516        dac2w2k - ok
23:25:38.0078 3516        dac960nt - ok
23:25:38.0125 3516        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
23:25:38.0156 3516        DcomLaunch - ok
23:25:38.0171 3516        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
23:25:38.0250 3516        Dhcp - ok
23:25:38.0281 3516        DigiCellDriver  (ca2c652f167da4271ba6b34c6255f159) C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys
23:25:38.0296 3516        DigiCellDriver ( UnsignedFile.Multi.Generic ) - warning
23:25:38.0296 3516        DigiCellDriver - detected UnsignedFile.Multi.Generic (1)
23:25:38.0343 3516        DirMngr        (4f26bb00747d41e7c0fe8ebb2900f862) C:\Programme\GNU\GnuPG\dirmngr.exe
23:25:38.0359 3516        DirMngr ( UnsignedFile.Multi.Generic ) - warning
23:25:38.0359 3516        DirMngr - detected UnsignedFile.Multi.Generic (1)
23:25:38.0375 3516        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
23:25:38.0421 3516        Disk - ok
23:25:38.0437 3516        dmadmin - ok
23:25:38.0468 3516        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
23:25:38.0546 3516        dmboot - ok
23:25:38.0562 3516        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
23:25:38.0640 3516        dmio - ok
23:25:38.0656 3516        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
23:25:38.0718 3516        dmload - ok
23:25:38.0734 3516        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
23:25:38.0812 3516        dmserver - ok
23:25:38.0812 3516        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
23:25:38.0875 3516        DMusic - ok
23:25:38.0906 3516        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
23:25:38.0968 3516        Dnscache - ok
23:25:38.0984 3516        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
23:25:39.0062 3516        Dot3svc - ok
23:25:39.0093 3516        dot4            (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
23:25:39.0156 3516        dot4 - ok
23:25:39.0171 3516        Dot4Print      (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
23:25:39.0234 3516        Dot4Print - ok
23:25:39.0234 3516        dot4usb        (29e86af2f3457d0441348020fe3cfbd0) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
23:25:39.0296 3516        dot4usb - ok
23:25:39.0296 3516        dpti2o - ok
23:25:39.0312 3516        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
23:25:39.0375 3516        drmkaud - ok
23:25:39.0406 3516        DT T-Sinus 130data(R) (2136cd5ed0f09bdf2abb45b5ae8b6ed7) C:\WINDOWS\system32\DRIVERS\dtusbxp.sys
23:25:39.0406 3516        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - warning
23:25:39.0406 3516        DT T-Sinus 130data(R) - detected UnsignedFile.Multi.Generic (1)
23:25:39.0421 3516        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
23:25:39.0484 3516        EapHost - ok
23:25:39.0500 3516        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
23:25:39.0562 3516        ERSvc - ok
23:25:39.0593 3516        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
23:25:39.0609 3516        Eventlog - ok
23:25:39.0640 3516        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
23:25:39.0687 3516        EventSystem - ok
23:25:39.0718 3516        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
23:25:39.0781 3516        Fastfat - ok
23:25:39.0812 3516        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:25:39.0843 3516        FastUserSwitchingCompatibility - ok
23:25:39.0859 3516        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
23:25:39.0906 3516        Fdc - ok
23:25:39.0921 3516        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
23:25:39.0984 3516        Fips - ok
23:25:40.0046 3516        FLEXnet Licensing Service (f76d04f7413b07daa029f6520b64b4e8) C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
23:25:40.0062 3516        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
23:25:40.0062 3516        FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
23:25:40.0062 3516        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
23:25:40.0125 3516        Flpydisk - ok
23:25:40.0140 3516        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
23:25:40.0203 3516        FltMgr - ok
23:25:40.0250 3516        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
23:25:40.0265 3516        FontCache3.0.0.0 - ok
23:25:40.0265 3516        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:25:40.0328 3516        Fs_Rec - ok
23:25:40.0359 3516        FTDIBUS        (a36e8beedb3aaca09bf55a1d17904bc8) C:\WINDOWS\system32\drivers\ftdibus.sys
23:25:40.0359 3516        FTDIBUS - ok
23:25:40.0359 3516        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
23:25:40.0437 3516        Ftdisk - ok
23:25:40.0453 3516        FTSER2K        (a14a1f4bb391df9c233cb5dbd05feb70) C:\WINDOWS\system32\drivers\ftser2k.sys
23:25:40.0453 3516        FTSER2K - ok
23:25:40.0484 3516        FWLANUSB        (ff12fa487265da2ac7de4be53f72ff1a) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
23:25:40.0515 3516        FWLANUSB - ok
23:25:40.0515 3516        GMSIPCI - ok
23:25:40.0531 3516        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
23:25:40.0593 3516        Gpc - ok
23:25:40.0640 3516        hardlock        (a9d587e31dbee3e9bd97fefece0ba874) C:\WINDOWS\system32\drivers\hardlock.sys
23:25:40.0656 3516        hardlock - ok
23:25:40.0656 3516        hasplms - ok
23:25:40.0687 3516        hcmon          (eebe6b4d6c95aede577af9a8060963c8) C:\WINDOWS\system32\Drivers\hcmon.sys
23:25:40.0687 3516        hcmon ( UnsignedFile.Multi.Generic ) - warning
23:25:40.0687 3516        hcmon - detected UnsignedFile.Multi.Generic (1)
23:25:40.0703 3516        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
23:25:40.0765 3516        HDAudBus - ok
23:25:40.0796 3516        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
23:25:40.0859 3516        helpsvc - ok
23:25:40.0859 3516        HidServ - ok
23:25:40.0875 3516        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
23:25:40.0937 3516        HidUsb - ok
23:25:40.0968 3516        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
23:25:41.0031 3516        hkmsvc - ok
23:25:41.0031 3516        hpn - ok
23:25:41.0062 3516        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
23:25:41.0109 3516        HTTP - ok
23:25:41.0125 3516        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
23:25:41.0203 3516        HTTPFilter - ok
23:25:41.0203 3516        i2omgmt - ok
23:25:41.0203 3516        i2omp - ok
23:25:41.0218 3516        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
23:25:41.0265 3516        i8042prt - ok
23:25:41.0359 3516        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
23:25:41.0390 3516        idsvc - ok
23:25:41.0437 3516        IGDCTRL        (e28602c9e17b0ddce9f5deb3b3e2a635) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
23:25:41.0437 3516        IGDCTRL - ok
23:25:41.0453 3516        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
23:25:41.0515 3516        Imapi - ok
23:25:41.0531 3516        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
23:25:41.0609 3516        ImapiService - ok
23:25:41.0609 3516        ini910u - ok
23:25:41.0796 3516        IntcAzAudAddService (001aaca6ed0e6b00fc5b8faf74977e81) C:\WINDOWS\system32\drivers\RtkHDAud.sys
23:25:41.0921 3516        IntcAzAudAddService - ok
23:25:42.0046 3516        IntelIde - ok
23:25:42.0046 3516        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
23:25:42.0109 3516        intelppm - ok
23:25:42.0140 3516        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
23:25:42.0203 3516        Ip6Fw - ok
23:25:42.0234 3516        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:25:42.0296 3516        IpFilterDriver - ok
23:25:42.0312 3516        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
23:25:42.0390 3516        IpInIp - ok
23:25:42.0406 3516        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
23:25:42.0468 3516        IpNat - ok
23:25:42.0484 3516        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
23:25:42.0531 3516        IPSec - ok
23:25:42.0546 3516        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
23:25:42.0609 3516        IRENUM - ok
23:25:42.0625 3516        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
23:25:42.0687 3516        isapnp - ok
23:25:42.0750 3516        JavaQuickStarterService (890369aed0dde1a98f09f7dc239ca2bd) C:\Programme\Java\jre6\bin\jqs.exe
23:25:42.0765 3516        JavaQuickStarterService - ok
23:25:42.0765 3516        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
23:25:42.0828 3516        Kbdclass - ok
23:25:42.0828 3516        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
23:25:42.0890 3516        kbdhid - ok
23:25:42.0890 3516        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
23:25:42.0953 3516        kmixer - ok
23:25:42.0968 3516        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
23:25:43.0000 3516        KSecDD - ok
23:25:43.0031 3516        lanmanserver    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
23:25:43.0078 3516        lanmanserver - ok
23:25:43.0093 3516        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
23:25:43.0109 3516        lanmanworkstation - ok
23:25:43.0125 3516        lbrtfdc - ok
23:25:43.0140 3516        LightScribeService (e75adcfafdef3f4c3af3332928d59926) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
23:25:43.0156 3516        LightScribeService ( UnsignedFile.Multi.Generic ) - warning
23:25:43.0156 3516        LightScribeService - detected UnsignedFile.Multi.Generic (1)
23:25:43.0171 3516        lirsgt          (975b6cf65f44e95883f3855bae8cecaf) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
23:25:43.0187 3516        lirsgt ( UnsignedFile.Multi.Generic ) - warning
23:25:43.0187 3516        lirsgt - detected UnsignedFile.Multi.Generic (1)
23:25:43.0203 3516        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
23:25:43.0265 3516        LmHosts - ok
23:25:43.0281 3516        MBAMProtector  (6dfe7f2e8e8a337263aa5c92a215f161) C:\WINDOWS\system32\drivers\mbam.sys
23:25:43.0296 3516        MBAMProtector - ok
23:25:43.0343 3516        MBAMService    (43683e970f008c93c9429ef428147a54) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
23:25:43.0359 3516        MBAMService - ok
23:25:43.0375 3516        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
23:25:43.0421 3516        Messenger - ok
23:25:43.0437 3516        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
23:25:43.0500 3516        mnmdd - ok
23:25:43.0531 3516        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
23:25:43.0593 3516        mnmsrvc - ok
23:25:43.0609 3516        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
23:25:43.0687 3516        Modem - ok
23:25:43.0703 3516        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
23:25:43.0765 3516        Mouclass - ok
23:25:43.0765 3516        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
23:25:43.0828 3516        MountMgr - ok
23:25:43.0875 3516        MozillaMaintenance (46297fa8e30a6007f14118fc2b942fbc) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
23:25:43.0890 3516        MozillaMaintenance - ok
23:25:43.0890 3516        mraid35x - ok
23:25:43.0906 3516        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
23:25:43.0968 3516        MRxDAV - ok
23:25:44.0000 3516        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:25:44.0031 3516        MRxSmb - ok
23:25:44.0062 3516        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
23:25:44.0109 3516        MSDTC - ok
23:25:44.0125 3516        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
23:25:44.0203 3516        Msfs - ok
23:25:44.0203 3516        MSICPL - ok
23:25:44.0203 3516        MSIServer - ok
23:25:44.0218 3516        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:25:44.0265 3516        MSKSSRV - ok
23:25:44.0281 3516        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:25:44.0328 3516        MSPCLOCK - ok
23:25:44.0359 3516        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
23:25:44.0437 3516        MSPQM - ok
23:25:44.0453 3516        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
23:25:44.0500 3516        mssmbios - ok
23:25:44.0515 3516        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
23:25:44.0546 3516        Mup - ok
23:25:44.0593 3516        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
23:25:44.0656 3516        napagent - ok
23:25:44.0671 3516        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
23:25:44.0734 3516        NDIS - ok
23:25:44.0765 3516        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:25:44.0781 3516        NdisTapi - ok
23:25:44.0812 3516        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:25:44.0875 3516        Ndisuio - ok
23:25:44.0890 3516        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:25:44.0953 3516        NdisWan - ok
23:25:44.0968 3516        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
23:25:45.0000 3516        NDProxy - ok
23:25:45.0015 3516        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
23:25:45.0078 3516        NetBIOS - ok
23:25:45.0093 3516        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
23:25:45.0156 3516        NetBT - ok
23:25:45.0171 3516        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
23:25:45.0234 3516        NetDDE - ok
23:25:45.0250 3516        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
23:25:45.0296 3516        NetDDEdsdm - ok
23:25:45.0312 3516        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:25:45.0390 3516        Netlogon - ok
23:25:45.0406 3516        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
23:25:45.0468 3516        Netman - ok
23:25:45.0562 3516        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:25:45.0578 3516        NetTcpPortSharing - ok
23:25:45.0609 3516        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
23:25:45.0671 3516        NIC1394 - ok
23:25:45.0703 3516        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
23:25:45.0734 3516        Nla - ok
23:25:45.0796 3516        NMIndexingService (d36107465e716cf2335a25c54b6d11c2) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
23:25:45.0812 3516        NMIndexingService - ok
23:25:45.0828 3516        nmwcd          (c82f4cc10ad315b6d6bcb14d0a7cad66) C:\WINDOWS\system32\drivers\ccdcmb.sys
23:25:45.0890 3516        nmwcd - ok
23:25:45.0906 3516        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
23:25:45.0968 3516        Npfs - ok
23:25:45.0968 3516        NTACCESS - ok
23:25:46.0000 3516        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
23:25:46.0078 3516        Ntfs - ok
23:25:46.0093 3516        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:25:46.0156 3516        NtLmSsp - ok
23:25:46.0203 3516        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
23:25:46.0265 3516        NtmsSvc - ok
23:25:46.0296 3516        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
23:25:46.0359 3516        Null - ok
23:25:46.0593 3516        nv              (da63d1aa47da369c211452086992dfb4) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
23:25:46.0781 3516        nv ( UnsignedFile.Multi.Generic ) - warning
23:25:46.0781 3516        nv - detected UnsignedFile.Multi.Generic (1)
23:25:46.0859 3516        NVSvc          (d537549216a2e6d12d02f498fcd974aa) C:\WINDOWS\system32\nvsvc32.exe
23:25:46.0859 3516        NVSvc ( UnsignedFile.Multi.Generic ) - warning
23:25:46.0859 3516        NVSvc - detected UnsignedFile.Multi.Generic (1)
23:25:46.0906 3516        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
23:25:46.0953 3516        NwlnkFlt - ok
23:25:46.0968 3516        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
23:25:47.0031 3516        NwlnkFwd - ok
23:25:47.0062 3516        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
23:25:47.0125 3516        ohci1394 - ok
23:25:47.0140 3516        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
23:25:47.0203 3516        Parport - ok
23:25:47.0203 3516        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
23:25:47.0265 3516        PartMgr - ok
23:25:47.0296 3516        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
23:25:47.0359 3516        ParVdm - ok
23:25:47.0375 3516        PCANDIS5        (58c5ea3de400fe1d08cfeca6d5c14ebd) C:\WINDOWS\system32\PCANDIS5.SYS
23:25:47.0375 3516        PCANDIS5 ( UnsignedFile.Multi.Generic ) - warning
23:25:47.0375 3516        PCANDIS5 - detected UnsignedFile.Multi.Generic (1)
23:25:47.0390 3516        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
23:25:47.0437 3516        PCI - ok
23:25:47.0437 3516        PCIDump - ok
23:25:47.0468 3516        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
23:25:47.0531 3516        PCIIde - ok
23:25:47.0546 3516        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
23:25:47.0625 3516        Pcmcia - ok
23:25:47.0625 3516        PDCOMP - ok
23:25:47.0625 3516        PDFRAME - ok
23:25:47.0625 3516        PDRELI - ok
23:25:47.0640 3516        PDRFRAME - ok
23:25:47.0640 3516        perc2 - ok
23:25:47.0640 3516        perc2hib - ok
23:25:47.0671 3516        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
23:25:47.0671 3516        PlugPlay - ok
23:25:47.0703 3516        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:25:47.0750 3516        PolicyAgent - ok
23:25:47.0765 3516        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:25:47.0828 3516        PptpMiniport - ok
23:25:47.0828 3516        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:25:47.0875 3516        ProtectedStorage - ok
23:25:47.0890 3516        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
23:25:47.0937 3516        PSched - ok
23:25:47.0953 3516        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
23:25:48.0015 3516        Ptilink - ok
23:25:48.0031 3516        PxHelp20        (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
23:25:48.0031 3516        PxHelp20 - ok
23:25:48.0046 3516        ql1080 - ok
23:25:48.0046 3516        Ql10wnt - ok
23:25:48.0046 3516        ql12160 - ok
23:25:48.0046 3516        ql1240 - ok
23:25:48.0046 3516        ql1280 - ok
23:25:48.0062 3516        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:25:48.0109 3516        RasAcd - ok
23:25:48.0125 3516        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
23:25:48.0187 3516        RasAuto - ok
23:25:48.0203 3516        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:25:48.0250 3516        Rasl2tp - ok
23:25:48.0281 3516        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
23:25:48.0343 3516        RasMan - ok
23:25:48.0343 3516        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:25:48.0406 3516        RasPppoe - ok
23:25:48.0406 3516        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
23:25:48.0468 3516        Raspti - ok
23:25:48.0484 3516        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:25:48.0546 3516        Rdbss - ok
23:25:48.0546 3516        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
23:25:48.0609 3516        RDPCDD - ok
23:25:48.0640 3516        RDPWD          (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
23:25:48.0671 3516        RDPWD - ok
23:25:48.0687 3516        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
23:25:48.0734 3516        RDSessMgr - ok
23:25:48.0765 3516        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
23:25:48.0812 3516        redbook - ok
23:25:48.0828 3516        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
23:25:48.0890 3516        RemoteAccess - ok
23:25:48.0906 3516        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
23:25:48.0968 3516        RpcLocator - ok
23:25:49.0000 3516        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
23:25:49.0015 3516        RpcSs - ok
23:25:49.0046 3516        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
23:25:49.0109 3516        RSVP - ok
23:25:49.0109 3516        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:25:49.0171 3516        SamSs - ok
23:25:49.0187 3516        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
23:25:49.0250 3516        SCardSvr - ok
23:25:49.0265 3516        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
23:25:49.0312 3516        Schedule - ok
23:25:49.0343 3516        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
23:25:49.0406 3516        Secdrv - ok
23:25:49.0406 3516        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
23:25:49.0468 3516        seclogon - ok
23:25:49.0484 3516        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
23:25:49.0546 3516        SENS - ok
23:25:49.0562 3516        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
23:25:49.0625 3516        serenum - ok
23:25:49.0625 3516        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
23:25:49.0687 3516        Serial - ok
23:25:49.0687 3516        SetupNTGLM7X - ok
23:25:49.0718 3516        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
23:25:49.0781 3516        Sfloppy - ok
23:25:49.0812 3516        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:25:49.0828 3516        ShellHWDetection - ok
23:25:49.0828 3516        Simbad - ok
23:25:49.0828 3516        Sparrow - ok
23:25:49.0843 3516        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
23:25:49.0906 3516        splitter - ok
23:25:49.0921 3516        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
23:25:49.0937 3516        Spooler - ok
23:25:49.0968 3516        Spyder3        (1c63fe706ab797bc3c24813ff969b4de) C:\WINDOWS\system32\DRIVERS\Spyder3.sys
23:25:49.0984 3516        Spyder3 - ok
23:25:50.0000 3516        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
23:25:50.0046 3516        sr - ok
23:25:50.0078 3516        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
23:25:50.0125 3516        srservice - ok
23:25:50.0140 3516        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
23:25:50.0171 3516        Srv - ok
23:25:50.0203 3516        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
23:25:50.0265 3516        SSDPSRV - ok
23:25:50.0296 3516        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
23:25:50.0296 3516        ssmdrv - ok
23:25:50.0312 3516        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
23:25:50.0390 3516        stisvc - ok
23:25:50.0406 3516        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
23:25:50.0453 3516        swenum - ok
23:25:50.0468 3516        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
23:25:50.0531 3516        swmidi - ok
23:25:50.0531 3516        SwPrv - ok
23:25:50.0531 3516        symc810 - ok
23:25:50.0531 3516        symc8xx - ok
23:25:50.0546 3516        sym_hi - ok
23:25:50.0546 3516        sym_u3 - ok
23:25:50.0562 3516        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
23:25:50.0609 3516        sysaudio - ok
23:25:50.0625 3516        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
23:25:50.0703 3516        SysmonLog - ok
23:25:50.0718 3516        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
23:25:50.0765 3516        TapiSrv - ok
23:25:50.0812 3516        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:25:50.0859 3516        Tcpip - ok
23:25:50.0859 3516        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
23:25:50.0921 3516        TDPIPE - ok
23:25:50.0937 3516        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
23:25:50.0984 3516        TDTCP - ok
23:25:51.0000 3516        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
23:25:51.0062 3516        TermDD - ok
23:25:51.0078 3516        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
23:25:51.0140 3516        TermService - ok
23:25:51.0171 3516        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:25:51.0187 3516        Themes - ok
23:25:51.0187 3516        TosIde - ok
23:25:51.0203 3516        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
23:25:51.0250 3516        TrkWks - ok
23:25:51.0265 3516        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
23:25:51.0328 3516        Udfs - ok
23:25:51.0343 3516        ultra - ok
23:25:51.0375 3516        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
23:25:51.0437 3516        Update - ok
23:25:51.0453 3516        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
23:25:51.0531 3516        upnphost - ok
23:25:51.0546 3516        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
23:25:51.0593 3516        UPS - ok
23:25:51.0625 3516        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
23:25:51.0671 3516        usbehci - ok
23:25:51.0687 3516        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
23:25:51.0750 3516        usbhub - ok
23:25:51.0750 3516        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
23:25:51.0796 3516        usbohci - ok
23:25:51.0812 3516        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
23:25:51.0875 3516        usbscan - ok
23:25:51.0890 3516        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
23:25:51.0953 3516        usbstor - ok
23:25:51.0953 3516        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
23:25:52.0000 3516        VgaSave - ok
23:25:52.0015 3516        ViaIde - ok
23:25:52.0062 3516        VMAuthdService  (aeabee8dd80271b884da0d444f125569) C:\Programme\VMware\VMware Server\vmware-authd.exe
23:25:52.0078 3516        VMAuthdService ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0078 3516        VMAuthdService - detected UnsignedFile.Multi.Generic (1)
23:25:52.0078 3516        VMnetAdapter    (fdfd74ab4d0f27b5d062c2a39cbb6d54) C:\WINDOWS\system32\DRIVERS\vmnetadapter.sys
23:25:52.0109 3516        VMnetAdapter - ok
23:25:52.0109 3516        VMnetBridge    (ba74018271bf7b8df01f8e2c616a0772) C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys
23:25:52.0125 3516        VMnetBridge ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0125 3516        VMnetBridge - detected UnsignedFile.Multi.Generic (1)
23:25:52.0140 3516        VMnetDHCP      (ac695073450dff55352d94bb5be52098) C:\WINDOWS\system32\vmnetdhcp.exe
23:25:52.0156 3516        VMnetDHCP ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0156 3516        VMnetDHCP - detected UnsignedFile.Multi.Generic (1)
23:25:52.0156 3516        VMnetuserif    (1bc57b77fdccd3260e20d9a3cbd46f37) C:\WINDOWS\system32\drivers\vmnetuserif.sys
23:25:52.0171 3516        VMnetuserif ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0171 3516        VMnetuserif - detected UnsignedFile.Multi.Generic (1)
23:25:52.0203 3516        vmount2        (0015a806c7f3c7916f16fa6b31373023) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
23:25:52.0203 3516        vmount2 - ok
23:25:52.0218 3516        VMparport      (36fcd1af797b942e7d4749d2a101b283) C:\WINDOWS\system32\Drivers\VMparport.sys
23:25:52.0234 3516        VMparport ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0234 3516        VMparport - detected UnsignedFile.Multi.Generic (1)
23:25:52.0312 3516        vmserverdWin32  (2035b7400a0079eaa9dc2cffa9a3de90) C:\Programme\VMware\VMware Server\vmserverdWin32.exe
23:25:52.0343 3516        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0343 3516        vmserverdWin32 - detected UnsignedFile.Multi.Generic (1)
23:25:52.0406 3516        VMware NAT Service (9dc205ba82436a760b9b19225da2b458) C:\WINDOWS\system32\vmnat.exe
23:25:52.0406 3516        VMware NAT Service ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0406 3516        VMware NAT Service - detected UnsignedFile.Multi.Generic (1)
23:25:52.0437 3516        vmx86          (225a6763f4f70f7f924bee50fb226f26) C:\WINDOWS\system32\Drivers\vmx86.sys
23:25:52.0437 3516        vmx86 ( UnsignedFile.Multi.Generic ) - warning
23:25:52.0437 3516        vmx86 - detected UnsignedFile.Multi.Generic (1)
23:25:52.0468 3516        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
23:25:52.0531 3516        VolSnap - ok
23:25:52.0562 3516        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
23:25:52.0625 3516        VSS - ok
23:25:52.0656 3516        vstor2          (449bf234cae814ba938252364bb4c39d) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
23:25:52.0656 3516        vstor2 - ok
23:25:52.0671 3516        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
23:25:52.0734 3516        W32Time - ok
23:25:52.0750 3516        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:25:52.0812 3516        Wanarp - ok
23:25:52.0859 3516        Wdf01000        (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
23:25:52.0875 3516        Wdf01000 - ok
23:25:52.0875 3516        WDICA - ok
23:25:52.0890 3516        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
23:25:52.0953 3516        wdmaud - ok
23:25:52.0968 3516        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
23:25:53.0031 3516        WebClient - ok
23:25:53.0078 3516        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
23:25:53.0140 3516        winmgmt - ok
23:25:53.0156 3516        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
23:25:53.0187 3516        WmdmPmSN - ok
23:25:53.0203 3516        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
23:25:53.0265 3516        WmiApSrv - ok
23:25:53.0328 3516        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
23:25:53.0359 3516        WMPNetworkSvc - ok
23:25:53.0390 3516        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
23:25:53.0390 3516        WpdUsb - ok
23:25:53.0500 3516        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
23:25:53.0515 3516        WPFFontCache_v0400 - ok
23:25:53.0531 3516        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
23:25:53.0578 3516        WudfPf - ok
23:25:53.0593 3516        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
23:25:53.0609 3516        WudfRd - ok
23:25:53.0625 3516        WudfSvc        (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
23:25:53.0656 3516        WudfSvc - ok
23:25:53.0687 3516        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
23:25:53.0750 3516        WZCSVC - ok
23:25:53.0781 3516        X-Rite          (9043050ba8c2da8d9da94908ef8a0fe7) C:\WINDOWS\system32\DRIVERS\XrUsb.sys
23:25:53.0781 3516        X-Rite ( UnsignedFile.Multi.Generic ) - warning
23:25:53.0781 3516        X-Rite - detected UnsignedFile.Multi.Generic (1)
23:25:53.0812 3516        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
23:25:53.0875 3516        xmlprov - ok
23:25:53.0890 3516        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
23:25:54.0281 3516        \Device\Harddisk0\DR0 - ok
23:25:54.0296 3516        MBR (0x1B8)    (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
23:25:54.0343 3516        \Device\Harddisk1\DR1 - ok
23:25:54.0359 3516        Boot (0x1200)  (191776b81b55a6381f68d6a8abc1d5bf) \Device\Harddisk0\DR0\Partition0
23:25:54.0359 3516        \Device\Harddisk0\DR0\Partition0 - ok
23:25:54.0359 3516        Boot (0x1200)  (4b8ec8a1bee37e01555ba13e3b361982) \Device\Harddisk0\DR0\Partition1
23:25:54.0359 3516        \Device\Harddisk0\DR0\Partition1 - ok
23:25:54.0375 3516        Boot (0x1200)  (5b961cd131b785aaf706aa112451e1b5) \Device\Harddisk0\DR0\Partition2
23:25:54.0375 3516        \Device\Harddisk0\DR0\Partition2 - ok
23:25:54.0375 3516        Boot (0x1200)  (2d5e6fb67f672d8828d5cf030d14c5d4) \Device\Harddisk1\DR1\Partition0
23:25:54.0375 3516        \Device\Harddisk1\DR1\Partition0 - ok
23:25:54.0375 3516        ============================================================
23:25:54.0375 3516        Scan finished
23:25:54.0375 3516        ============================================================
23:25:54.0484 0688        Detected object count: 25
23:25:54.0484 0688        Actual detected object count: 25
23:26:22.0218 0688        Aspi32 ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        Aspi32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        atksgt ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        atksgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        avmeject ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        avmeject ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        CBN ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        CBN ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0218 0688        DigiCellDriver ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0218 0688        DigiCellDriver ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        DirMngr ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        DirMngr ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        hcmon ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        hcmon ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        lirsgt ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        lirsgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        nv ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        nv ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        NVSvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        NVSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMAuthdService ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMAuthdService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMnetBridge ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMnetBridge ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMnetDHCP ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMnetDHCP ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMnetuserif ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMnetuserif ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMparport ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMparport ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        VMware NAT Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        VMware NAT Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        vmx86 ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        vmx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:22.0234 0688        X-Rite ( UnsignedFile.Multi.Generic ) - skipped by user
23:26:22.0234 0688        X-Rite ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:26:51.0562 3256        ============================================================
23:26:51.0562 3256        Scan started
23:26:51.0562 3256        Mode: Manual; SigCheck; TDLFS;
23:26:51.0562 3256        ============================================================
23:26:51.0687 3256        Abiosdsk - ok
23:26:51.0687 3256        abp480n5 - ok
23:26:51.0718 3256        ACPI            (ac407f1a62c3a300b4f2b5a9f1d55b2c) C:\WINDOWS\system32\DRIVERS\ACPI.sys
23:26:51.0781 3256        ACPI - ok
23:26:51.0812 3256        ACPIEC          (9e1ca3160dafb159ca14f83b1e317f75) C:\WINDOWS\system32\drivers\ACPIEC.sys
23:26:51.0875 3256        ACPIEC - ok
23:26:51.0937 3256        AdobeActiveFileMonitor7.0 (3fd8dc2c9735c2aa70155102cfb93eda) C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
23:26:51.0937 3256        AdobeActiveFileMonitor7.0 - ok
23:26:52.0000 3256        AdobeFlashPlayerUpdateSvc (f19c98ad81d2c0e1bbfd8153d2c80ee8) C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
23:26:52.0000 3256        AdobeFlashPlayerUpdateSvc - ok
23:26:52.0000 3256        adpu160m - ok
23:26:52.0015 3256        aec            (8bed39e3c35d6a489438b8141717a557) C:\WINDOWS\system32\drivers\aec.sys
23:26:52.0078 3256        aec - ok
23:26:52.0109 3256        AFD            (1e44bc1e83d8fd2305f8d452db109cf9) C:\WINDOWS\System32\drivers\afd.sys
23:26:52.0125 3256        AFD - ok
23:26:52.0125 3256        Aha154x - ok
23:26:52.0125 3256        aic78u2 - ok
23:26:52.0125 3256        aic78xx - ok
23:26:52.0156 3256        aksfridge      (730e9d3bb324fb1899005aea63c6782d) C:\WINDOWS\system32\drivers\aksfridge.sys
23:26:52.0171 3256        aksfridge - ok
23:26:52.0187 3256        Alerter        (738d80cc01d7bc7584be917b7f544394) C:\WINDOWS\system32\alrsvc.dll
23:26:52.0250 3256        Alerter - ok
23:26:52.0265 3256        ALG            (190cd73d4984f94d823f9444980513e5) C:\WINDOWS\System32\alg.exe
23:26:52.0328 3256        ALG - ok
23:26:52.0328 3256        AliIde - ok
23:26:52.0328 3256        amsint - ok
23:26:52.0359 3256        AntiVirSchedulerService (466a0d95960dad3222c896d2cea99993) C:\Programme\Avira\AntiVir Desktop\sched.exe
23:26:52.0375 3256        AntiVirSchedulerService - ok
23:26:52.0390 3256        AntiVirService  (a489be6bb0aa1ff406b488b60542314b) C:\Programme\Avira\AntiVir Desktop\avguard.exe
23:26:52.0390 3256        AntiVirService - ok
23:26:52.0390 3256        AppMgmt - ok
23:26:52.0406 3256        Arp1394        (b5b8a80875c1dededa8b02765642c32f) C:\WINDOWS\system32\DRIVERS\arp1394.sys
23:26:52.0468 3256        Arp1394 - ok
23:26:52.0468 3256        asc - ok
23:26:52.0468 3256        asc3350p - ok
23:26:52.0484 3256        asc3550 - ok
23:26:52.0500 3256        Aspi32          (b979979ab8027f7f53fb16ec4229b7db) C:\WINDOWS\system32\drivers\Aspi32.sys
23:26:52.0515 3256        Aspi32 ( UnsignedFile.Multi.Generic ) - warning
23:26:52.0515 3256        Aspi32 - detected UnsignedFile.Multi.Generic (1)
23:26:52.0562 3256        aspnet_state    (0e5e4957549056e2bf2c49f4f6b601ad) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
23:26:52.0562 3256        aspnet_state - ok
23:26:52.0578 3256        AsyncMac        (b153affac761e7f5fcfa822b9c4e97bc) C:\WINDOWS\system32\DRIVERS\asyncmac.sys
23:26:52.0640 3256        AsyncMac - ok
23:26:52.0640 3256        atapi          (9f3a2f5aa6875c72bf062c712cfa2674) C:\WINDOWS\system32\DRIVERS\atapi.sys
23:26:52.0703 3256        atapi - ok
23:26:52.0703 3256        Atdisk - ok
23:26:52.0750 3256        atksgt          (5b80e84af6b02ecab72dae9afee06309) C:\WINDOWS\system32\DRIVERS\atksgt.sys
23:26:52.0750 3256        atksgt ( UnsignedFile.Multi.Generic ) - warning
23:26:52.0750 3256        atksgt - detected UnsignedFile.Multi.Generic (1)
23:26:52.0765 3256        Atmarpc        (9916c1225104ba14794209cfa8012159) C:\WINDOWS\system32\DRIVERS\atmarpc.sys
23:26:52.0812 3256        Atmarpc - ok
23:26:52.0843 3256        AudioSrv        (58ed0d5452df7be732193e7999c6b9a4) C:\WINDOWS\System32\audiosrv.dll
23:26:52.0906 3256        AudioSrv - ok
23:26:52.0921 3256        audstub        (d9f724aa26c010a217c97606b160ed68) C:\WINDOWS\system32\DRIVERS\audstub.sys
23:26:52.0984 3256        audstub - ok
23:26:53.0000 3256        avgntflt        (d5541f0afb767e85fc412fc609d96a74) C:\WINDOWS\system32\DRIVERS\avgntflt.sys
23:26:53.0015 3256        avgntflt - ok
23:26:53.0031 3256        avipbb          (7d967a682d4694df7fa57d63a2db01fe) C:\WINDOWS\system32\DRIVERS\avipbb.sys
23:26:53.0046 3256        avipbb - ok
23:26:53.0046 3256        avkmgr          (271cfd1a989209b1964e24d969552bf7) C:\WINDOWS\system32\DRIVERS\avkmgr.sys
23:26:53.0046 3256        avkmgr - ok
23:26:53.0109 3256        AVM WLAN Connection Service (55bdaf9d7ede7eebd99b068546ed9c1a) C:\Programme\avmwlanstick\WlanNetService.exe
23:26:53.0125 3256        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - warning
23:26:53.0125 3256        AVM WLAN Connection Service - detected UnsignedFile.Multi.Generic (1)
23:26:53.0140 3256        avmeject        (263cf9d248fd5e020a1333ed4f7eaa88) C:\WINDOWS\system32\drivers\avmeject.sys
23:26:53.0140 3256        avmeject ( UnsignedFile.Multi.Generic ) - warning
23:26:53.0140 3256        avmeject - detected UnsignedFile.Multi.Generic (1)
23:26:53.0156 3256        Beep            (da1f27d85e0d1525f6621372e7b685e9) C:\WINDOWS\system32\drivers\Beep.sys
23:26:53.0218 3256        Beep - ok
23:26:53.0234 3256        Browser        (b42057f06bbb98b31876c0b3f2b54e33) C:\WINDOWS\System32\browser.dll
23:26:53.0296 3256        Browser - ok
23:26:53.0312 3256        C-DillaCdaC11BA (3de014dfc14e8530f3a85572e2763446) C:\WINDOWS\system32\drivers\CDAC11BA.EXE
23:26:53.0312 3256        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - warning
23:26:53.0312 3256        C-DillaCdaC11BA - detected UnsignedFile.Multi.Generic (1)
23:26:53.0328 3256        cbidf2k        (90a673fc8e12a79afbed2576f6a7aaf9) C:\WINDOWS\system32\drivers\cbidf2k.sys
23:26:53.0390 3256        cbidf2k - ok
23:26:53.0421 3256        CBN            (946595da193c5b49062fdf23bde5c764) C:\WINDOWS\System32\Drivers\CBN.SYS
23:26:53.0421 3256        CBN ( UnsignedFile.Multi.Generic ) - warning
23:26:53.0421 3256        CBN - detected UnsignedFile.Multi.Generic (1)
23:26:53.0421 3256        cd20xrnt - ok
23:26:53.0421 3256        Cdaudio        (c1b486a7658353d33a10cc15211a873b) C:\WINDOWS\system32\drivers\Cdaudio.sys
23:26:53.0484 3256        Cdaudio - ok
23:26:53.0500 3256        Cdfs            (c885b02847f5d2fd45a24e219ed93b32) C:\WINDOWS\system32\drivers\Cdfs.sys
23:26:53.0546 3256        Cdfs - ok
23:26:53.0578 3256        Cdrom          (1f4260cc5b42272d71f79e570a27a4fe) C:\WINDOWS\system32\DRIVERS\cdrom.sys
23:26:53.0625 3256        Cdrom - ok
23:26:53.0640 3256        Changer - ok
23:26:53.0640 3256        CiSvc          (28e3040d1f1ca2008cd6b29dfebc9a5e) C:\WINDOWS\system32\cisvc.exe
23:26:53.0703 3256        CiSvc - ok
23:26:53.0718 3256        ClipSrv        (778a30ed3c134eb7e406afc407e9997d) C:\WINDOWS\system32\clipsrv.exe
23:26:53.0781 3256        ClipSrv - ok
23:26:53.0828 3256        clr_optimization_v2.0.50727_32 (d87acaed61e417bba546ced5e7e36d9c) C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
23:26:53.0843 3256        clr_optimization_v2.0.50727_32 - ok
23:26:53.0890 3256        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
23:26:53.0890 3256        clr_optimization_v4.0.30319_32 - ok
23:26:53.0890 3256        CmdIde - ok
23:26:53.0890 3256        COMSysApp - ok
23:26:53.0906 3256        Cpqarray - ok
23:26:53.0921 3256        CryptSvc        (611f824e5c703a5a899f84c5f1699e4d) C:\WINDOWS\System32\cryptsvc.dll
23:26:53.0968 3256        CryptSvc - ok
23:26:53.0984 3256        CVirtA          (b5ecadf7708960f1818c7fa015f4c239) C:\WINDOWS\system32\DRIVERS\CVirtA.sys
23:26:54.0000 3256        CVirtA - ok
23:26:54.0000 3256        dac2w2k - ok
23:26:54.0000 3256        dac960nt - ok
23:26:54.0046 3256        DcomLaunch      (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
23:26:54.0062 3256        DcomLaunch - ok
23:26:54.0078 3256        Dhcp            (c29a1c9b75ba38fa37f8c44405dec360) C:\WINDOWS\System32\dhcpcsvc.dll
23:26:54.0156 3256        Dhcp - ok
23:26:54.0187 3256        DigiCellDriver  (ca2c652f167da4271ba6b34c6255f159) C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys
23:26:54.0203 3256        DigiCellDriver ( UnsignedFile.Multi.Generic ) - warning
23:26:54.0203 3256        DigiCellDriver - detected UnsignedFile.Multi.Generic (1)
23:26:54.0250 3256        DirMngr        (4f26bb00747d41e7c0fe8ebb2900f862) C:\Programme\GNU\GnuPG\dirmngr.exe
23:26:54.0265 3256        DirMngr ( UnsignedFile.Multi.Generic ) - warning
23:26:54.0265 3256        DirMngr - detected UnsignedFile.Multi.Generic (1)
23:26:54.0281 3256        Disk            (044452051f3e02e7963599fc8f4f3e25) C:\WINDOWS\system32\DRIVERS\disk.sys
23:26:54.0328 3256        Disk - ok
23:26:54.0328 3256        dmadmin - ok
23:26:54.0375 3256        dmboot          (0dcfc8395a99fecbb1ef771cec7fe4ea) C:\WINDOWS\system32\drivers\dmboot.sys
23:26:54.0453 3256        dmboot - ok
23:26:54.0468 3256        dmio            (53720ab12b48719d00e327da470a619a) C:\WINDOWS\system32\drivers\dmio.sys
23:26:54.0546 3256        dmio - ok
23:26:54.0562 3256        dmload          (e9317282a63ca4d188c0df5e09c6ac5f) C:\WINDOWS\system32\drivers\dmload.sys
23:26:54.0625 3256        dmload - ok
23:26:54.0656 3256        dmserver        (25c83ffbba13b554eb6d59a9b2e2ee78) C:\WINDOWS\System32\dmserver.dll
23:26:54.0718 3256        dmserver - ok
23:26:54.0734 3256        DMusic          (8a208dfcf89792a484e76c40e5f50b45) C:\WINDOWS\system32\drivers\DMusic.sys
23:26:54.0796 3256        DMusic - ok
23:26:54.0812 3256        Dnscache        (407f3227ac618fd1ca54b335b083de07) C:\WINDOWS\System32\dnsrslvr.dll
23:26:54.0843 3256        Dnscache - ok
23:26:54.0859 3256        Dot3svc        (676e36c4ff5bcea1900f44182b9723e6) C:\WINDOWS\System32\dot3svc.dll
23:26:54.0921 3256        Dot3svc - ok
23:26:54.0937 3256        dot4            (3e4b043f8bc6be1d4820cc6c9c500306) C:\WINDOWS\system32\DRIVERS\Dot4.sys
23:26:55.0000 3256        dot4 - ok
23:26:55.0031 3256        Dot4Print      (77ce63a8a34ae23d9fe4c7896d1debe7) C:\WINDOWS\system32\DRIVERS\Dot4Prt.sys
23:26:55.0078 3256        Dot4Print - ok
23:26:55.0078 3256        dot4usb        (29e86af2f3457d0441348020fe3cfbd0) C:\WINDOWS\system32\DRIVERS\dot4usb.sys
23:26:55.0140 3256        dot4usb - ok
23:26:55.0140 3256        dpti2o - ok
23:26:55.0156 3256        drmkaud        (8f5fcff8e8848afac920905fbd9d33c8) C:\WINDOWS\system32\drivers\drmkaud.sys
23:26:55.0218 3256        drmkaud - ok
23:26:55.0234 3256        DT T-Sinus 130data(R) (2136cd5ed0f09bdf2abb45b5ae8b6ed7) C:\WINDOWS\system32\DRIVERS\dtusbxp.sys
23:26:55.0234 3256        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - warning
23:26:55.0234 3256        DT T-Sinus 130data(R) - detected UnsignedFile.Multi.Generic (1)
23:26:55.0250 3256        EapHost        (4e4f2fddab0a0736d7671134dcce91fb) C:\WINDOWS\System32\eapsvc.dll
23:26:55.0296 3256        EapHost - ok
23:26:55.0312 3256        ERSvc          (877c18558d70587aa7823a1a308ac96b) C:\WINDOWS\System32\ersvc.dll
23:26:55.0375 3256        ERSvc - ok
23:26:55.0406 3256        Eventlog        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
23:26:55.0406 3256        Eventlog - ok
23:26:55.0453 3256        EventSystem    (af4f6b5739d18ca7972ab53e091cbc74) C:\WINDOWS\system32\es.dll
23:26:55.0468 3256        EventSystem - ok
23:26:55.0484 3256        Fastfat        (38d332a6d56af32635675f132548343e) C:\WINDOWS\system32\drivers\Fastfat.sys
23:26:55.0546 3256        Fastfat - ok
23:26:55.0578 3256        FastUserSwitchingCompatibility (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:26:55.0578 3256        FastUserSwitchingCompatibility - ok
23:26:55.0593 3256        Fdc            (92cdd60b6730b9f50f6a1a0c1f8cdc81) C:\WINDOWS\system32\DRIVERS\fdc.sys
23:26:55.0640 3256        Fdc - ok
23:26:55.0656 3256        Fips            (b0678a548587c5f1967b0d70bacad6c1) C:\WINDOWS\system32\drivers\Fips.sys
23:26:55.0718 3256        Fips - ok
23:26:55.0781 3256        FLEXnet Licensing Service (f76d04f7413b07daa029f6520b64b4e8) C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
23:26:55.0812 3256        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - warning
23:26:55.0812 3256        FLEXnet Licensing Service - detected UnsignedFile.Multi.Generic (1)
23:26:55.0812 3256        Flpydisk        (9d27e7b80bfcdf1cdd9b555862d5e7f0) C:\WINDOWS\system32\DRIVERS\flpydisk.sys
23:26:55.0875 3256        Flpydisk - ok
23:26:55.0890 3256        FltMgr          (b2cf4b0786f8212cb92ed2b50c6db6b0) C:\WINDOWS\system32\drivers\fltmgr.sys
23:26:55.0953 3256        FltMgr - ok
23:26:56.0000 3256        FontCache3.0.0.0 (8ba7c024070f2b7fdd98ed8a4ba41789) C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
23:26:56.0015 3256        FontCache3.0.0.0 - ok
23:26:56.0031 3256        Fs_Rec          (3e1e2bd4f39b0e2b7dc4f4d2bcc2779a) C:\WINDOWS\system32\drivers\Fs_Rec.sys
23:26:56.0093 3256        Fs_Rec - ok
23:26:56.0109 3256        FTDIBUS        (a36e8beedb3aaca09bf55a1d17904bc8) C:\WINDOWS\system32\drivers\ftdibus.sys
23:26:56.0109 3256        FTDIBUS - ok
23:26:56.0125 3256        Ftdisk          (8f1955ce42e1484714b542f341647778) C:\WINDOWS\system32\DRIVERS\ftdisk.sys
23:26:56.0171 3256        Ftdisk - ok
23:26:56.0203 3256        FTSER2K        (a14a1f4bb391df9c233cb5dbd05feb70) C:\WINDOWS\system32\drivers\ftser2k.sys
23:26:56.0203 3256        FTSER2K - ok
23:26:56.0234 3256        FWLANUSB        (ff12fa487265da2ac7de4be53f72ff1a) C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
23:26:56.0250 3256        FWLANUSB - ok
23:26:56.0250 3256        GMSIPCI - ok
23:26:56.0281 3256        Gpc            (0a02c63c8b144bd8c86b103dee7c86a2) C:\WINDOWS\system32\DRIVERS\msgpc.sys
23:26:56.0328 3256        Gpc - ok
23:26:56.0375 3256        hardlock        (a9d587e31dbee3e9bd97fefece0ba874) C:\WINDOWS\system32\drivers\hardlock.sys
23:26:56.0390 3256        hardlock - ok
23:26:56.0390 3256        hasplms - ok
23:26:56.0421 3256        hcmon          (eebe6b4d6c95aede577af9a8060963c8) C:\WINDOWS\system32\Drivers\hcmon.sys
23:26:56.0437 3256        hcmon ( UnsignedFile.Multi.Generic ) - warning
23:26:56.0437 3256        hcmon - detected UnsignedFile.Multi.Generic (1)
23:26:56.0453 3256        HDAudBus        (573c7d0a32852b48f3058cfd8026f511) C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
23:26:56.0500 3256        HDAudBus - ok
23:26:56.0546 3256        helpsvc        (cb66bf85bf599befd6c6a57c2e20357f) C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
23:26:56.0609 3256        helpsvc - ok
23:26:56.0609 3256        HidServ - ok
23:26:56.0625 3256        HidUsb          (ccf82c5ec8a7326c3066de870c06daf1) C:\WINDOWS\system32\DRIVERS\hidusb.sys
23:26:56.0687 3256        HidUsb - ok
23:26:56.0718 3256        hkmsvc          (ed29f14101523a6e0e808107405d452c) C:\WINDOWS\System32\kmsvc.dll
23:26:56.0765 3256        hkmsvc - ok
23:26:56.0765 3256        hpn - ok
23:26:56.0812 3256        HTTP            (f80a415ef82cd06ffaf0d971528ead38) C:\WINDOWS\system32\Drivers\HTTP.sys
23:26:56.0828 3256        HTTP - ok
23:26:56.0843 3256        HTTPFilter      (9e4adb854cebcfb81a4b36718feecd16) C:\WINDOWS\System32\w3ssl.dll
23:26:56.0906 3256        HTTPFilter - ok
23:26:56.0906 3256        i2omgmt - ok
23:26:56.0906 3256        i2omp - ok
23:26:56.0921 3256        i8042prt        (e283b97cfbeb86c1d86baed5f7846a92) C:\WINDOWS\system32\DRIVERS\i8042prt.sys
23:26:56.0968 3256        i8042prt - ok
23:26:57.0078 3256        idsvc          (c01ac32dc5c03076cfb852cb5da5229c) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
23:26:57.0093 3256        idsvc - ok
23:26:57.0140 3256        IGDCTRL        (e28602c9e17b0ddce9f5deb3b3e2a635) C:\Programme\FRITZ!DSL\IGDCTRL.EXE
23:26:57.0156 3256        IGDCTRL - ok
23:26:57.0171 3256        Imapi          (083a052659f5310dd8b6a6cb05edcf8e) C:\WINDOWS\system32\DRIVERS\imapi.sys
23:26:57.0218 3256        Imapi - ok
23:26:57.0250 3256        ImapiService    (d4b413aa210c21e46aedd2ba5b68d38e) C:\WINDOWS\system32\imapi.exe
23:26:57.0312 3256        ImapiService - ok
23:26:57.0312 3256        ini910u - ok
23:26:57.0500 3256        IntcAzAudAddService (001aaca6ed0e6b00fc5b8faf74977e81) C:\WINDOWS\system32\drivers\RtkHDAud.sys
23:26:57.0609 3256        IntcAzAudAddService - ok
23:26:57.0656 3256        IntelIde - ok
23:26:57.0671 3256        intelppm        (4c7d2750158ed6e7ad642d97bffae351) C:\WINDOWS\system32\DRIVERS\intelppm.sys
23:26:57.0734 3256        intelppm - ok
23:26:57.0750 3256        Ip6Fw          (3bb22519a194418d5fec05d800a19ad0) C:\WINDOWS\system32\drivers\ip6fw.sys
23:26:57.0812 3256        Ip6Fw - ok
23:26:57.0843 3256        IpFilterDriver  (731f22ba402ee4b62748adaf6363c182) C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
23:26:57.0890 3256        IpFilterDriver - ok
23:26:57.0906 3256        IpInIp          (b87ab476dcf76e72010632b5550955f5) C:\WINDOWS\system32\DRIVERS\ipinip.sys
23:26:57.0984 3256        IpInIp - ok
23:26:58.0000 3256        IpNat          (cc748ea12c6effde940ee98098bf96bb) C:\WINDOWS\system32\DRIVERS\ipnat.sys
23:26:58.0062 3256        IpNat - ok
23:26:58.0078 3256        IPSec          (23c74d75e36e7158768dd63d92789a91) C:\WINDOWS\system32\DRIVERS\ipsec.sys
23:26:58.0125 3256        IPSec - ok
23:26:58.0140 3256        IRENUM          (c93c9ff7b04d772627a3646d89f7bf89) C:\WINDOWS\system32\DRIVERS\irenum.sys
23:26:58.0203 3256        IRENUM - ok
23:26:58.0218 3256        isapnp          (6dfb88f64135c525433e87648bda30de) C:\WINDOWS\system32\DRIVERS\isapnp.sys
23:26:58.0281 3256        isapnp - ok
23:26:58.0343 3256        JavaQuickStarterService (890369aed0dde1a98f09f7dc239ca2bd) C:\Programme\Java\jre6\bin\jqs.exe
23:26:58.0359 3256        JavaQuickStarterService - ok
23:26:58.0359 3256        Kbdclass        (1704d8c4c8807b889e43c649b478a452) C:\WINDOWS\system32\DRIVERS\kbdclass.sys
23:26:58.0406 3256        Kbdclass - ok
23:26:58.0421 3256        kbdhid          (b6d6c117d771c98130497265f26d1882) C:\WINDOWS\system32\DRIVERS\kbdhid.sys
23:26:58.0468 3256        kbdhid - ok
23:26:58.0484 3256        kmixer          (692bcf44383d056aed41b045a323d378) C:\WINDOWS\system32\drivers\kmixer.sys
23:26:58.0546 3256        kmixer - ok
23:26:58.0562 3256        KSecDD          (b467646c54cc746128904e1654c750c1) C:\WINDOWS\system32\drivers\KSecDD.sys
23:26:58.0562 3256        KSecDD - ok
23:26:58.0593 3256        lanmanserver    (2bbdcb79900990f0716dfcb714e72de7) C:\WINDOWS\System32\srvsvc.dll
23:26:58.0609 3256        lanmanserver - ok
23:26:58.0625 3256        lanmanworkstation (1869b14b06b44b44af70548e1ea3303f) C:\WINDOWS\System32\wkssvc.dll
23:26:58.0640 3256        lanmanworkstation - ok
23:26:58.0640 3256        lbrtfdc - ok
23:26:58.0671 3256        LightScribeService (e75adcfafdef3f4c3af3332928d59926) C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
23:26:58.0671 3256        LightScribeService ( UnsignedFile.Multi.Generic ) - warning
23:26:58.0671 3256        LightScribeService - detected UnsignedFile.Multi.Generic (1)
23:26:58.0703 3256        lirsgt          (975b6cf65f44e95883f3855bae8cecaf) C:\WINDOWS\system32\DRIVERS\lirsgt.sys
23:26:58.0718 3256        lirsgt ( UnsignedFile.Multi.Generic ) - warning
23:26:58.0718 3256        lirsgt - detected UnsignedFile.Multi.Generic (1)
23:26:58.0718 3256        LmHosts        (636714b7d43c8d0c80449123fd266920) C:\WINDOWS\System32\lmhsvc.dll
23:26:58.0781 3256        LmHosts - ok
23:26:58.0812 3256        MBAMProtector  (6dfe7f2e8e8a337263aa5c92a215f161) C:\WINDOWS\system32\drivers\mbam.sys
23:26:58.0812 3256        MBAMProtector - ok
23:26:58.0859 3256        MBAMService    (43683e970f008c93c9429ef428147a54) C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
23:26:58.0875 3256        MBAMService - ok
23:26:58.0906 3256        Messenger      (b7550a7107281d170ce85524b1488c98) C:\WINDOWS\System32\msgsvc.dll
23:26:58.0953 3256        Messenger - ok
23:26:58.0968 3256        mnmdd          (4ae068242760a1fb6e1a44bf4e16afa6) C:\WINDOWS\system32\drivers\mnmdd.sys
23:26:59.0031 3256        mnmdd - ok
23:26:59.0062 3256        mnmsrvc        (c2f1d365fd96791b037ee504868065d3) C:\WINDOWS\system32\mnmsrvc.exe
23:26:59.0125 3256        mnmsrvc - ok
23:26:59.0156 3256        Modem          (6fb74ebd4ec57a6f1781de3852cc3362) C:\WINDOWS\system32\drivers\Modem.sys
23:26:59.0218 3256        Modem - ok
23:26:59.0234 3256        Mouclass        (b24ce8005deab254c0251e15cb71d802) C:\WINDOWS\system32\DRIVERS\mouclass.sys
23:26:59.0296 3256        Mouclass - ok
23:26:59.0296 3256        MountMgr        (a80b9a0bad1b73637dbcbba7df72d3fd) C:\WINDOWS\system32\drivers\MountMgr.sys
23:26:59.0359 3256        MountMgr - ok
23:26:59.0421 3256        MozillaMaintenance (46297fa8e30a6007f14118fc2b942fbc) C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
23:26:59.0421 3256        MozillaMaintenance - ok
23:26:59.0421 3256        mraid35x - ok
23:26:59.0437 3256        MRxDAV          (11d42bb6206f33fbb3ba0288d3ef81bd) C:\WINDOWS\system32\DRIVERS\mrxdav.sys
23:26:59.0484 3256        MRxDAV - ok
23:26:59.0515 3256        MRxSmb          (7d304a5eb4344ebeeab53a2fe3ffb9f0) C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
23:26:59.0546 3256        MRxSmb - ok
23:26:59.0546 3256        MSDTC          (35a031af38c55f92d28aa03ee9f12cc9) C:\WINDOWS\system32\msdtc.exe
23:26:59.0609 3256        MSDTC - ok
23:26:59.0609 3256        Msfs            (c941ea2454ba8350021d774daf0f1027) C:\WINDOWS\system32\drivers\Msfs.sys
23:26:59.0671 3256        Msfs - ok
23:26:59.0671 3256        MSICPL - ok
23:26:59.0687 3256        MSIServer - ok
23:26:59.0703 3256        MSKSSRV        (d1575e71568f4d9e14ca56b7b0453bf1) C:\WINDOWS\system32\drivers\MSKSSRV.sys
23:26:59.0750 3256        MSKSSRV - ok
23:26:59.0765 3256        MSPCLOCK        (325bb26842fc7ccc1fcce2c457317f3e) C:\WINDOWS\system32\drivers\MSPCLOCK.sys
23:26:59.0812 3256        MSPCLOCK - ok
23:26:59.0812 3256        MSPQM          (bad59648ba099da4a17680b39730cb3d) C:\WINDOWS\system32\drivers\MSPQM.sys
23:26:59.0875 3256        MSPQM - ok
23:26:59.0890 3256        mssmbios        (af5f4f3f14a8ea2c26de30f7a1e17136) C:\WINDOWS\system32\DRIVERS\mssmbios.sys
23:26:59.0937 3256        mssmbios - ok
23:26:59.0968 3256        Mup            (de6a75f5c270e756c5508d94b6cf68f5) C:\WINDOWS\system32\drivers\Mup.sys
23:26:59.0968 3256        Mup - ok
23:27:00.0000 3256        napagent        (46bb15ae2ac7d025d6d2567b876817bd) C:\WINDOWS\System32\qagentrt.dll
23:27:00.0062 3256        napagent - ok
23:27:00.0062 3256        NDIS            (1df7f42665c94b825322fae71721130d) C:\WINDOWS\system32\drivers\NDIS.sys
23:27:00.0140 3256        NDIS - ok
23:27:00.0156 3256        NdisTapi        (0109c4f3850dfbab279542515386ae22) C:\WINDOWS\system32\DRIVERS\ndistapi.sys
23:27:00.0171 3256        NdisTapi - ok
23:27:00.0187 3256        Ndisuio        (f927a4434c5028758a842943ef1a3849) C:\WINDOWS\system32\DRIVERS\ndisuio.sys
23:27:00.0250 3256        Ndisuio - ok
23:27:00.0281 3256        NdisWan        (edc1531a49c80614b2cfda43ca8659ab) C:\WINDOWS\system32\DRIVERS\ndiswan.sys
23:27:00.0343 3256        NdisWan - ok
23:27:00.0359 3256        NDProxy        (9282bd12dfb069d3889eb3fcc1000a9b) C:\WINDOWS\system32\drivers\NDProxy.sys
23:27:00.0375 3256        NDProxy - ok
23:27:00.0375 3256        NetBIOS        (5d81cf9a2f1a3a756b66cf684911cdf0) C:\WINDOWS\system32\DRIVERS\netbios.sys
23:27:00.0437 3256        NetBIOS - ok
23:27:00.0453 3256        NetBT          (74b2b2f5bea5e9a3dc021d685551bd3d) C:\WINDOWS\system32\DRIVERS\netbt.sys
23:27:00.0500 3256        NetBT - ok
23:27:00.0531 3256        NetDDE          (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
23:27:00.0593 3256        NetDDE - ok
23:27:00.0593 3256        NetDDEdsdm      (8ace4251bffd09ce75679fe940e996cc) C:\WINDOWS\system32\netdde.exe
23:27:00.0656 3256        NetDDEdsdm - ok
23:27:00.0718 3256        Netlogon        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:27:00.0765 3256        Netlogon - ok
23:27:00.0781 3256        Netman          (e6d88f1f6745bf00b57e7855a2ab696c) C:\WINDOWS\System32\netman.dll
23:27:00.0843 3256        Netman - ok
23:27:00.0937 3256        NetTcpPortSharing (d34612c5d02d026535b3095d620626ae) C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
23:27:00.0953 3256        NetTcpPortSharing - ok
23:27:00.0968 3256        NIC1394        (e9e47cfb2d461fa0fc75b7a74c6383ea) C:\WINDOWS\system32\DRIVERS\nic1394.sys
23:27:01.0015 3256        NIC1394 - ok
23:27:01.0046 3256        Nla            (f1b67b6b0751ae0e6e964b02821206a3) C:\WINDOWS\System32\mswsock.dll
23:27:01.0062 3256        Nla - ok
23:27:01.0140 3256        NMIndexingService (d36107465e716cf2335a25c54b6d11c2) C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
23:27:01.0156 3256        NMIndexingService - ok
23:27:01.0171 3256        nmwcd          (c82f4cc10ad315b6d6bcb14d0a7cad66) C:\WINDOWS\system32\drivers\ccdcmb.sys
23:27:01.0203 3256        nmwcd - ok
23:27:01.0218 3256        Npfs            (3182d64ae053d6fb034f44b6def8034a) C:\WINDOWS\system32\drivers\Npfs.sys
23:27:01.0265 3256        Npfs - ok
23:27:01.0265 3256        NTACCESS - ok
23:27:01.0312 3256        Ntfs            (78a08dd6a8d65e697c18e1db01c5cdca) C:\WINDOWS\system32\drivers\Ntfs.sys
23:27:01.0375 3256        Ntfs - ok
23:27:01.0390 3256        NtLmSsp        (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:27:01.0437 3256        NtLmSsp - ok
23:27:01.0484 3256        NtmsSvc        (56af4064996fa5bac9c449b1514b4770) C:\WINDOWS\system32\ntmssvc.dll
23:27:01.0546 3256        NtmsSvc - ok
23:27:01.0562 3256        Null            (73c1e1f395918bc2c6dd67af7591a3ad) C:\WINDOWS\system32\drivers\Null.sys
23:27:01.0625 3256        Null - ok
23:27:01.0859 3256        nv              (da63d1aa47da369c211452086992dfb4) C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
23:27:02.0031 3256        nv ( UnsignedFile.Multi.Generic ) - warning
23:27:02.0031 3256        nv - detected UnsignedFile.Multi.Generic (1)
23:27:02.0093 3256        NVSvc          (d537549216a2e6d12d02f498fcd974aa) C:\WINDOWS\system32\nvsvc32.exe
23:27:02.0109 3256        NVSvc ( UnsignedFile.Multi.Generic ) - warning
23:27:02.0109 3256        NVSvc - detected UnsignedFile.Multi.Generic (1)
23:27:02.0140 3256        NwlnkFlt        (b305f3fad35083837ef46a0bbce2fc57) C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
23:27:02.0187 3256        NwlnkFlt - ok
23:27:02.0218 3256        NwlnkFwd        (c99b3415198d1aab7227f2c88fd664b9) C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
23:27:02.0265 3256        NwlnkFwd - ok
23:27:02.0296 3256        ohci1394        (ca33832df41afb202ee7aeb05145922f) C:\WINDOWS\system32\DRIVERS\ohci1394.sys
23:27:02.0359 3256        ohci1394 - ok
23:27:02.0375 3256        Parport        (f84785660305b9b903fb3bca8ba29837) C:\WINDOWS\system32\DRIVERS\parport.sys
23:27:02.0437 3256        Parport - ok
23:27:02.0437 3256        PartMgr        (beb3ba25197665d82ec7065b724171c6) C:\WINDOWS\system32\drivers\PartMgr.sys
23:27:02.0500 3256        PartMgr - ok
23:27:02.0515 3256        ParVdm          (c2bf987829099a3eaa2ca6a0a90ecb4f) C:\WINDOWS\system32\drivers\ParVdm.sys
23:27:02.0578 3256        ParVdm - ok
23:27:02.0593 3256        PCANDIS5        (58c5ea3de400fe1d08cfeca6d5c14ebd) C:\WINDOWS\system32\PCANDIS5.SYS
23:27:02.0609 3256        PCANDIS5 ( UnsignedFile.Multi.Generic ) - warning
23:27:02.0609 3256        PCANDIS5 - detected UnsignedFile.Multi.Generic (1)
23:27:02.0609 3256        PCI            (387e8dedc343aa2d1efbc30580273acd) C:\WINDOWS\system32\DRIVERS\pci.sys
23:27:02.0656 3256        PCI - ok
23:27:02.0671 3256        PCIDump - ok
23:27:02.0687 3256        PCIIde          (59ba86d9a61cbcf4df8e598c331f5b82) C:\WINDOWS\system32\DRIVERS\pciide.sys
23:27:02.0750 3256        PCIIde - ok
23:27:02.0781 3256        Pcmcia          (a2a966b77d61847d61a3051df87c8c97) C:\WINDOWS\system32\drivers\Pcmcia.sys
23:27:02.0843 3256        Pcmcia - ok
23:27:02.0843 3256        PDCOMP - ok
23:27:02.0843 3256        PDFRAME - ok
23:27:02.0843 3256        PDRELI - ok
23:27:02.0843 3256        PDRFRAME - ok
23:27:02.0843 3256        perc2 - ok
23:27:02.0843 3256        perc2hib - ok
23:27:02.0890 3256        PlugPlay        (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
23:27:02.0890 3256        PlugPlay - ok
23:27:02.0921 3256        PolicyAgent    (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:27:02.0968 3256        PolicyAgent - ok
23:27:02.0968 3256        PptpMiniport    (efeec01b1d3cf84f16ddd24d9d9d8f99) C:\WINDOWS\system32\DRIVERS\raspptp.sys
23:27:03.0031 3256        PptpMiniport - ok
23:27:03.0046 3256        ProtectedStorage (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:27:03.0093 3256        ProtectedStorage - ok
23:27:03.0093 3256        PSched          (09298ec810b07e5d582cb3a3f9255424) C:\WINDOWS\system32\DRIVERS\psched.sys
23:27:03.0156 3256        PSched - ok
23:27:03.0171 3256        Ptilink        (80d317bd1c3dbc5d4fe7b1678c60cadd) C:\WINDOWS\system32\DRIVERS\ptilink.sys
23:27:03.0218 3256        Ptilink - ok
23:27:03.0234 3256        PxHelp20        (153d02480a0a2f45785522e814c634b6) C:\WINDOWS\system32\Drivers\PxHelp20.sys
23:27:03.0234 3256        PxHelp20 - ok
23:27:03.0234 3256        ql1080 - ok
23:27:03.0250 3256        Ql10wnt - ok
23:27:03.0250 3256        ql12160 - ok
23:27:03.0250 3256        ql1240 - ok
23:27:03.0250 3256        ql1280 - ok
23:27:03.0265 3256        RasAcd          (fe0d99d6f31e4fad8159f690d68ded9c) C:\WINDOWS\system32\DRIVERS\rasacd.sys
23:27:03.0312 3256        RasAcd - ok
23:27:03.0328 3256        RasAuto        (f5ba6caccdb66c8f048e867563203246) C:\WINDOWS\System32\rasauto.dll
23:27:03.0375 3256        RasAuto - ok
23:27:03.0390 3256        Rasl2tp        (11b4a627bc9614b885c4969bfa5ff8a6) C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
23:27:03.0437 3256        Rasl2tp - ok
23:27:03.0453 3256        RasMan          (f9a7b66ea345726edb5862a46b1eccd5) C:\WINDOWS\System32\rasmans.dll
23:27:03.0531 3256        RasMan - ok
23:27:03.0531 3256        RasPppoe        (5bc962f2654137c9909c3d4603587dee) C:\WINDOWS\system32\DRIVERS\raspppoe.sys
23:27:03.0578 3256        RasPppoe - ok
23:27:03.0578 3256        Raspti          (fdbb1d60066fcfbb7452fd8f9829b242) C:\WINDOWS\system32\DRIVERS\raspti.sys
23:27:03.0640 3256        Raspti - ok
23:27:03.0656 3256        Rdbss          (7ad224ad1a1437fe28d89cf22b17780a) C:\WINDOWS\system32\DRIVERS\rdbss.sys
23:27:03.0718 3256        Rdbss - ok
23:27:03.0734 3256        RDPCDD          (4912d5b403614ce99c28420f75353332) C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
23:27:03.0781 3256        RDPCDD - ok
23:27:03.0812 3256        RDPWD          (5b3055daa788bd688594d2f5981f2a83) C:\WINDOWS\system32\drivers\RDPWD.sys
23:27:03.0812 3256        RDPWD - ok
23:27:03.0828 3256        RDSessMgr      (263af18af0f3db99f574c95f284ccec9) C:\WINDOWS\system32\sessmgr.exe
23:27:03.0875 3256        RDSessMgr - ok
23:27:03.0906 3256        redbook        (ed761d453856f795a7fe056e42c36365) C:\WINDOWS\system32\DRIVERS\redbook.sys
23:27:03.0968 3256        redbook - ok
23:27:03.0984 3256        RemoteAccess    (0e97ec96d6942ceec2d188cc2eb69a01) C:\WINDOWS\System32\mprdim.dll
23:27:04.0046 3256        RemoteAccess - ok
23:27:04.0062 3256        RpcLocator      (2a02e21867497df20b8fc95631395169) C:\WINDOWS\system32\locator.exe
23:27:04.0109 3256        RpcLocator - ok
23:27:04.0156 3256        RpcSs          (3127afbf2c1ed0ab14a1bbb7aaecb85b) C:\WINDOWS\system32\rpcss.dll
23:27:04.0171 3256        RpcSs - ok
23:27:04.0187 3256        RSVP            (4bdd71b4b521521499dfd14735c4f398) C:\WINDOWS\system32\rsvp.exe
23:27:04.0250 3256        RSVP - ok
23:27:04.0265 3256        SamSs          (afb8261b56cba0d86aeb6df682af9785) C:\WINDOWS\system32\lsass.exe
23:27:04.0312 3256        SamSs - ok
23:27:04.0328 3256        SCardSvr        (dcec079fad95d36c8dd5cb6d779dfe32) C:\WINDOWS\System32\SCardSvr.exe
23:27:04.0390 3256        SCardSvr - ok
23:27:04.0406 3256        Schedule        (a050194a44d7fa8d7186ed2f4e8367ae) C:\WINDOWS\system32\schedsvc.dll
23:27:04.0468 3256        Schedule - ok
23:27:04.0484 3256        Secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\WINDOWS\system32\DRIVERS\secdrv.sys
23:27:04.0546 3256        Secdrv - ok
23:27:04.0546 3256        seclogon        (bee4cfd1d48c23b44cf4b974b0b79b2b) C:\WINDOWS\System32\seclogon.dll
23:27:04.0593 3256        seclogon - ok
23:27:04.0609 3256        SENS            (2aac9b6ed9eddffb721d6452e34d67e3) C:\WINDOWS\system32\sens.dll
23:27:04.0671 3256        SENS - ok
23:27:04.0687 3256        serenum        (0f29512ccd6bead730039fb4bd2c85ce) C:\WINDOWS\system32\DRIVERS\serenum.sys
23:27:04.0750 3256        serenum - ok
23:27:04.0765 3256        Serial          (cf24eb4f0412c82bcd1f4f35a025e31d) C:\WINDOWS\system32\DRIVERS\serial.sys
23:27:04.0812 3256        Serial - ok
23:27:04.0812 3256        SetupNTGLM7X - ok
23:27:04.0843 3256        Sfloppy        (8e6b8c671615d126fdc553d1e2de5562) C:\WINDOWS\system32\drivers\Sfloppy.sys
23:27:04.0890 3256        Sfloppy - ok
23:27:04.0921 3256        ShellHWDetection (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:27:04.0937 3256        ShellHWDetection - ok
23:27:04.0937 3256        Simbad - ok
23:27:04.0937 3256        Sparrow - ok
23:27:04.0937 3256        splitter        (ab8b92451ecb048a4d1de7c3ffcb4a9f) C:\WINDOWS\system32\drivers\splitter.sys
23:27:05.0000 3256        splitter - ok
23:27:05.0031 3256        Spooler        (60784f891563fb1b767f70117fc2428f) C:\WINDOWS\system32\spoolsv.exe
23:27:05.0031 3256        Spooler - ok
23:27:05.0046 3256        Spyder3        (1c63fe706ab797bc3c24813ff969b4de) C:\WINDOWS\system32\DRIVERS\Spyder3.sys
23:27:05.0078 3256        Spyder3 - ok
23:27:05.0078 3256        sr              (50fa898f8c032796d3b1b9951bb5a90f) C:\WINDOWS\system32\DRIVERS\sr.sys
23:27:05.0140 3256        sr - ok
23:27:05.0156 3256        srservice      (fe77a85495065f3ad59c5c65b6c54182) C:\WINDOWS\system32\srsvc.dll
23:27:05.0203 3256        srservice - ok
23:27:05.0218 3256        Srv            (47ddfc2f003f7f9f0592c6874962a2e7) C:\WINDOWS\system32\DRIVERS\srv.sys
23:27:05.0234 3256        Srv - ok
23:27:05.0250 3256        SSDPSRV        (4df5b05dfaec29e13e1ed6f6ee12c500) C:\WINDOWS\System32\ssdpsrv.dll
23:27:05.0312 3256        SSDPSRV - ok
23:27:05.0328 3256        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
23:27:05.0343 3256        ssmdrv - ok
23:27:05.0375 3256        stisvc          (bc2c5985611c5356b24aeb370953ded9) C:\WINDOWS\system32\wiaservc.dll
23:27:05.0437 3256        stisvc - ok
23:27:05.0453 3256        swenum          (3941d127aef12e93addf6fe6ee027e0f) C:\WINDOWS\system32\DRIVERS\swenum.sys
23:27:05.0515 3256        swenum - ok
23:27:05.0515 3256        swmidi          (8ce882bcc6cf8a62f2b2323d95cb3d01) C:\WINDOWS\system32\drivers\swmidi.sys
23:27:05.0593 3256        swmidi - ok
23:27:05.0593 3256        SwPrv - ok
23:27:05.0593 3256        symc810 - ok
23:27:05.0593 3256        symc8xx - ok
23:27:05.0593 3256        sym_hi - ok
23:27:05.0593 3256        sym_u3 - ok
23:27:05.0609 3256        sysaudio        (8b83f3ed0f1688b4958f77cd6d2bf290) C:\WINDOWS\system32\drivers\sysaudio.sys
23:27:05.0656 3256        sysaudio - ok
23:27:05.0687 3256        SysmonLog      (2903fffa2523926d6219428040dce6b9) C:\WINDOWS\system32\smlogsvc.exe
23:27:05.0750 3256        SysmonLog - ok
23:27:05.0765 3256        TapiSrv        (05903cac4b98908d55ea5774775b382e) C:\WINDOWS\System32\tapisrv.dll
23:27:05.0812 3256        TapiSrv - ok
23:27:05.0843 3256        Tcpip          (9aefa14bd6b182d61e3119fa5f436d3d) C:\WINDOWS\system32\DRIVERS\tcpip.sys
23:27:05.0890 3256        Tcpip - ok
23:27:05.0906 3256        TDPIPE          (6471a66807f5e104e4885f5b67349397) C:\WINDOWS\system32\drivers\TDPIPE.sys
23:27:05.0953 3256        TDPIPE - ok
23:27:05.0968 3256        TDTCP          (c56b6d0402371cf3700eb322ef3aaf61) C:\WINDOWS\system32\drivers\TDTCP.sys
23:27:06.0031 3256        TDTCP - ok
23:27:06.0031 3256        TermDD          (88155247177638048422893737429d9e) C:\WINDOWS\system32\DRIVERS\termdd.sys
23:27:06.0093 3256        TermDD - ok
23:27:06.0109 3256        TermService    (b7de02c863d8f5a005a7bf375375a6a4) C:\WINDOWS\System32\termsrv.dll
23:27:06.0171 3256        TermService - ok
23:27:06.0203 3256        Themes          (2db7d303c36ddd055215052f118e8e75) C:\WINDOWS\System32\shsvcs.dll
23:27:06.0218 3256        Themes - ok
23:27:06.0218 3256        TosIde - ok
23:27:06.0234 3256        TrkWks          (626504572b175867f30f3215c04b3e2f) C:\WINDOWS\system32\trkwks.dll
23:27:06.0281 3256        TrkWks - ok
23:27:06.0296 3256        Udfs            (5787b80c2e3c5e2f56c2a233d91fa2c9) C:\WINDOWS\system32\drivers\Udfs.sys
23:27:06.0359 3256        Udfs - ok
23:27:06.0375 3256        ultra - ok
23:27:06.0390 3256        Update          (402ddc88356b1bac0ee3dd1580c76a31) C:\WINDOWS\system32\DRIVERS\update.sys
23:27:06.0453 3256        Update - ok
23:27:06.0468 3256        upnphost        (1dfd8975d8c89214b98d9387c1125b49) C:\WINDOWS\System32\upnphost.dll
23:27:06.0546 3256        upnphost - ok
23:27:06.0562 3256        UPS            (9b11e6118958e63e1fef129466e2bda7) C:\WINDOWS\System32\ups.exe
23:27:06.0609 3256        UPS - ok
23:27:06.0625 3256        usbehci        (65dcf09d0e37d4c6b11b5b0b76d470a7) C:\WINDOWS\system32\DRIVERS\usbehci.sys
23:27:06.0671 3256        usbehci - ok
23:27:06.0687 3256        usbhub          (1ab3cdde553b6e064d2e754efe20285c) C:\WINDOWS\system32\DRIVERS\usbhub.sys
23:27:06.0734 3256        usbhub - ok
23:27:06.0750 3256        usbohci        (0daecce65366ea32b162f85f07c6753b) C:\WINDOWS\system32\DRIVERS\usbohci.sys
23:27:06.0812 3256        usbohci - ok
23:27:06.0812 3256        usbscan        (a0b8cf9deb1184fbdd20784a58fa75d4) C:\WINDOWS\system32\DRIVERS\usbscan.sys
23:27:06.0875 3256        usbscan - ok
23:27:06.0890 3256        usbstor        (a32426d9b14a089eaa1d922e0c5801a9) C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
23:27:06.0953 3256        usbstor - ok
23:27:06.0953 3256        VgaSave        (0d3a8fafceacd8b7625cd549757a7df1) C:\WINDOWS\System32\drivers\vga.sys
23:27:07.0000 3256        VgaSave - ok
23:27:07.0000 3256        ViaIde - ok
23:27:07.0062 3256        VMAuthdService  (aeabee8dd80271b884da0d444f125569) C:\Programme\VMware\VMware Server\vmware-authd.exe
23:27:07.0062 3256        VMAuthdService ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0062 3256        VMAuthdService - detected UnsignedFile.Multi.Generic (1)
23:27:07.0078 3256        VMnetAdapter    (fdfd74ab4d0f27b5d062c2a39cbb6d54) C:\WINDOWS\system32\DRIVERS\vmnetadapter.sys
23:27:07.0093 3256        VMnetAdapter - ok
23:27:07.0093 3256        VMnetBridge    (ba74018271bf7b8df01f8e2c616a0772) C:\WINDOWS\system32\DRIVERS\vmnetbridge.sys
23:27:07.0109 3256        VMnetBridge ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0109 3256        VMnetBridge - detected UnsignedFile.Multi.Generic (1)
23:27:07.0109 3256        VMnetDHCP      (ac695073450dff55352d94bb5be52098) C:\WINDOWS\system32\vmnetdhcp.exe
23:27:07.0125 3256        VMnetDHCP ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0125 3256        VMnetDHCP - detected UnsignedFile.Multi.Generic (1)
23:27:07.0125 3256        VMnetuserif    (1bc57b77fdccd3260e20d9a3cbd46f37) C:\WINDOWS\system32\drivers\vmnetuserif.sys
23:27:07.0125 3256        VMnetuserif ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0125 3256        VMnetuserif - detected UnsignedFile.Multi.Generic (1)
23:27:07.0171 3256        vmount2        (0015a806c7f3c7916f16fa6b31373023) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
23:27:07.0171 3256        vmount2 - ok
23:27:07.0187 3256        VMparport      (36fcd1af797b942e7d4749d2a101b283) C:\WINDOWS\system32\Drivers\VMparport.sys
23:27:07.0203 3256        VMparport ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0203 3256        VMparport - detected UnsignedFile.Multi.Generic (1)
23:27:07.0281 3256        vmserverdWin32  (2035b7400a0079eaa9dc2cffa9a3de90) C:\Programme\VMware\VMware Server\vmserverdWin32.exe
23:27:07.0296 3256        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0296 3256        vmserverdWin32 - detected UnsignedFile.Multi.Generic (1)
23:27:07.0359 3256        VMware NAT Service (9dc205ba82436a760b9b19225da2b458) C:\WINDOWS\system32\vmnat.exe
23:27:07.0375 3256        VMware NAT Service ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0375 3256        VMware NAT Service - detected UnsignedFile.Multi.Generic (1)
23:27:07.0390 3256        vmx86          (225a6763f4f70f7f924bee50fb226f26) C:\WINDOWS\system32\Drivers\vmx86.sys
23:27:07.0390 3256        vmx86 ( UnsignedFile.Multi.Generic ) - warning
23:27:07.0390 3256        vmx86 - detected UnsignedFile.Multi.Generic (1)
23:27:07.0421 3256        VolSnap        (a5a712f4e880874a477af790b5186e1d) C:\WINDOWS\system32\drivers\VolSnap.sys
23:27:07.0468 3256        VolSnap - ok
23:27:07.0500 3256        VSS            (68f106273be29e7b7ef8266977268e78) C:\WINDOWS\System32\vssvc.exe
23:27:07.0562 3256        VSS - ok
23:27:07.0593 3256        vstor2          (449bf234cae814ba938252364bb4c39d) C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
23:27:07.0593 3256        vstor2 - ok
23:27:07.0609 3256        W32Time        (7b353059e665f8b7ad2bbeaef597cf45) C:\WINDOWS\system32\w32time.dll
23:27:07.0656 3256        W32Time - ok
23:27:07.0671 3256        Wanarp          (e20b95baedb550f32dd489265c1da1f6) C:\WINDOWS\system32\DRIVERS\wanarp.sys
23:27:07.0718 3256        Wanarp - ok
23:27:07.0765 3256        Wdf01000        (fd47474bd21794508af449d9d91af6e6) C:\WINDOWS\system32\DRIVERS\Wdf01000.sys
23:27:07.0781 3256        Wdf01000 - ok
23:27:07.0781 3256        WDICA - ok
23:27:07.0812 3256        wdmaud          (6768acf64b18196494413695f0c3a00f) C:\WINDOWS\system32\drivers\wdmaud.sys
23:27:07.0875 3256        wdmaud - ok
23:27:07.0890 3256        WebClient      (81727c9873e3905a2ffc1ebd07265002) C:\WINDOWS\System32\webclnt.dll
23:27:07.0937 3256        WebClient - ok
23:27:07.0984 3256        winmgmt        (6f3f3973d97714cc5f906a19fe883729) C:\WINDOWS\system32\wbem\WMIsvc.dll
23:27:08.0046 3256        winmgmt - ok
23:27:08.0062 3256        WmdmPmSN        (c51b4a5c05a5475708e3c81c7765b71d) C:\WINDOWS\system32\MsPMSNSv.dll
23:27:08.0078 3256        WmdmPmSN - ok
23:27:08.0093 3256        WmiApSrv        (93908111ba57a6e60ec2fa2de202105c) C:\WINDOWS\system32\wbem\wmiapsrv.exe
23:27:08.0140 3256        WmiApSrv - ok
23:27:08.0218 3256        WMPNetworkSvc  (bf05650bb7df5e9ebdd25974e22403bb) C:\Programme\Windows Media Player\WMPNetwk.exe
23:27:08.0265 3256        WMPNetworkSvc - ok
23:27:08.0281 3256        WpdUsb          (cf4def1bf66f06964dc0d91844239104) C:\WINDOWS\system32\Drivers\wpdusb.sys
23:27:08.0296 3256        WpdUsb - ok
23:27:08.0406 3256        WPFFontCache_v0400 (dcf3e3edf5109ee8bc02fe6e1f045795) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
23:27:08.0421 3256        WPFFontCache_v0400 - ok
23:27:08.0437 3256        WudfPf          (f15feafffbb3644ccc80c5da584e6311) C:\WINDOWS\system32\DRIVERS\WudfPf.sys
23:27:08.0468 3256        WudfPf - ok
23:27:08.0468 3256        WudfRd          (28b524262bce6de1f7ef9f510ba3985b) C:\WINDOWS\system32\DRIVERS\wudfrd.sys
23:27:08.0500 3256        WudfRd - ok
23:27:08.0500 3256        WudfSvc        (05231c04253c5bc30b26cbaae680ed89) C:\WINDOWS\System32\WUDFSvc.dll
23:27:08.0531 3256        WudfSvc - ok
23:27:08.0562 3256        WZCSVC          (c4f109c005f6725162d2d12ca751e4a7) C:\WINDOWS\System32\wzcsvc.dll
23:27:08.0625 3256        WZCSVC - ok
23:27:08.0656 3256        X-Rite          (9043050ba8c2da8d9da94908ef8a0fe7) C:\WINDOWS\system32\DRIVERS\XrUsb.sys
23:27:08.0671 3256        X-Rite ( UnsignedFile.Multi.Generic ) - warning
23:27:08.0671 3256        X-Rite - detected UnsignedFile.Multi.Generic (1)
23:27:08.0703 3256        xmlprov        (0ada34871a2e1cd2caafed1237a47750) C:\WINDOWS\System32\xmlprov.dll
23:27:08.0765 3256        xmlprov - ok
23:27:08.0765 3256        MBR (0x1B8)    (72b8ce41af0de751c946802b3ed844b4) \Device\Harddisk0\DR0
23:27:09.0140 3256        \Device\Harddisk0\DR0 - ok
23:27:09.0156 3256        MBR (0x1B8)    (8f558eb6672622401da993e1e865c861) \Device\Harddisk1\DR1
23:27:09.0203 3256        \Device\Harddisk1\DR1 - ok
23:27:09.0218 3256        Boot (0x1200)  (191776b81b55a6381f68d6a8abc1d5bf) \Device\Harddisk0\DR0\Partition0
23:27:09.0218 3256        \Device\Harddisk0\DR0\Partition0 - ok
23:27:09.0218 3256        Boot (0x1200)  (4b8ec8a1bee37e01555ba13e3b361982) \Device\Harddisk0\DR0\Partition1
23:27:09.0218 3256        \Device\Harddisk0\DR0\Partition1 - ok
23:27:09.0234 3256        Boot (0x1200)  (5b961cd131b785aaf706aa112451e1b5) \Device\Harddisk0\DR0\Partition2
23:27:09.0234 3256        \Device\Harddisk0\DR0\Partition2 - ok
23:27:09.0234 3256        Boot (0x1200)  (2d5e6fb67f672d8828d5cf030d14c5d4) \Device\Harddisk1\DR1\Partition0
23:27:09.0234 3256        \Device\Harddisk1\DR1\Partition0 - ok
23:27:09.0234 3256        ============================================================
23:27:09.0234 3256        Scan finished
23:27:09.0234 3256        ============================================================
23:27:09.0250 0780        Detected object count: 25
23:27:09.0250 0780        Actual detected object count: 25
23:28:04.0859 0780        Aspi32 ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0859 0780        Aspi32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0859 0780        atksgt ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0859 0780        atksgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        AVM WLAN Connection Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        avmeject ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        avmeject ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        C-DillaCdaC11BA ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        CBN ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        CBN ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        DigiCellDriver ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        DigiCellDriver ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        DirMngr ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        DirMngr ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        DT T-Sinus 130data(R) ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        FLEXnet Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        hcmon ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        hcmon ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        lirsgt ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        lirsgt ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        nv ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        nv ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        NVSvc ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        NVSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMAuthdService ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMAuthdService ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMnetBridge ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMnetBridge ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMnetDHCP ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMnetDHCP ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMnetuserif ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMnetuserif ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMparport ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMparport ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        vmserverdWin32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        VMware NAT Service ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        VMware NAT Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        vmx86 ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        vmx86 ( UnsignedFile.Multi.Generic ) - User select action: Skip
23:28:04.0875 0780        X-Rite ( UnsignedFile.Multi.Generic ) - skipped by user
23:28:04.0875 0780        X-Rite ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 14.08.2012 14:57

Das Log ist ok

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

MikeP 14.08.2012 23:02

Hallo, ich habe nun combofix ausgeführt, es wurde angemahnt, dass Antivir noch läuft, ich hatte aber den Antivir Echtzeit Scanner explizit abgeschaltet. Die Antivir Dienste/Prozesse ließen sich nicht stoppen. Ich hoffe, das war ok.

Hier nun das combofix Log:

Code:

Combofix Logfile:

       
Code:

       
ComboFix 12-08-14.05 - Michael 14.08.2012  23:43:40.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1427 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Michael\Desktop\ComboFix.exe
AV: Avira Desktop *Enabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((   Weitere Löschungen   ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\windows\IsUn0407.exe
c:\windows\msvcr71.dll
c:\windows\system32\dllcache\dlimport.exe
c:\windows\system32\Temp
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\regtlib.exe
c:\windows\system32\WinSys.exe
.
.
(((((((((((((((((((((((   Dateien erstellt von 2012-07-14 bis 2012-08-14  ))))))))))))))))))))))))))))))
.
.
2012-08-12 10:18 . 2012-08-12 10:18        --------        d-----w-        C:\_OTL
2012-08-06 20:52 . 2012-08-06 20:52        --------        d-----w-        c:\programme\ESET
2012-07-31 16:52 . 2012-07-31 16:52        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2012-07-21 14:18 . 2012-07-21 14:18        --------        d-sh--w-        c:\dokumente und einstellungen\Michael\PrivacIE
2012-07-19 21:30 . 2008-04-14 02:22        26624        ----a-w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2012-07-19 20:21 . 2012-07-19 20:21        --------        d-----w-        c:\dokumente und einstellungen\Anja\Lokale Einstellungen\Anwendungsdaten\Apple
2012-07-19 20:18 . 2012-07-19 20:26        --------        d-----w-        c:\dokumente und einstellungen\Anja\Anwendungsdaten\dvdcss
2012-07-19 20:14 . 2012-07-19 20:14        --------        d-----w-        c:\dokumente und einstellungen\Anja\Anwendungsdaten\Garmin
.
.
.
((((((((((((((((((((((((((((((((((((   Find3M Bericht   ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-14 21:35 . 2012-06-13 07:14        70344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-14 21:35 . 2012-06-13 07:14        426184        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-07-03 11:46 . 2012-06-03 13:28        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-02 13:19 . 2007-10-02 18:11        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2007-10-02 18:11        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2007-10-02 18:11        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2007-07-30 17:20        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2007-07-30 17:18        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2007-10-02 18:11        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2007-10-02 18:11        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2007-07-30 17:20        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2007-07-30 17:19        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2006-02-28 12:00        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2007-07-30 17:18        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2007-10-02 18:11        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2007-10-02 18:11        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-07-18 20:10 . 2011-03-26 23:55        136672        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((   Autostartpunkte der Registrierung   ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe" [2008-08-22 2363392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-02-23 7774208]
"nwiz"="nwiz.exe" [2007-02-23 1622016]
"SW20"="c:\windows\system32\sw20.exe" [2006-12-15 208896]
"SW24"="c:\windows\system32\sw24.exe" [2006-12-15 69632]
"WinSys2"="c:\windows\system32\winsys2.exe" [2006-12-15 217088]
"NvMediaCenter"="NvMCTray.dll" [2007-02-23 81920]
"RTHDCPL"="RTHDCPL.EXE" [2006-12-19 16062464]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2007-06-29 286720]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2008-09-05 1794048]
"ColorNavigator 6"="c:\programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe" [2011-11-15 74240]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-10 348664]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"TrojanScanner"="c:\programme\Trojan Remover\Trjscan.exe" [2012-01-23 1238800]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
"Garmin Lifetime Updater"="c:\programme\Garmin\Lifetime Updater\GarminLifetime.exe" [2012-06-04 1466760]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Anja\Startmenü\Programme\Autostart\
ColorNavigator 6.lnk - c:\programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe [2012-1-2 142848]
OpenOffice.org 2.3.lnk - c:\programme\OpenOffice.org 2.3\program\quickstart.exe [2007-8-17 393216]
.
c:\dokumente und einstellungen\Michael\Startmenü\Programme\Autostart\
ColorNavigator 6.lnk - c:\programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe [2012-1-2 142848]
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.01.2012 11:46 36000]
R2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [16.09.2008 13:03 169312]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.01.2012 11:46 86224]
R2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe  -run --> c:\windows\system32\hasplms.exe  -run [?]
R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [04.09.2007 10:14 87344]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [03.06.2012 15:28 655944]
R2 vmserverdWin32;VMware Registration Service;c:\programme\VMware\VMware Server\vmserverdWin32.exe [06.09.2007 15:40 1650781]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [18.05.2009 09:50 265088]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [03.06.2012 15:28 22344]
R3 X-Rite;X-Rite USB Service;c:\windows\system32\drivers\XrUsb.sys [02.01.2012 17:34 18168]
S2 DirMngr;DirMngr;c:\programme\GNU\GnuPG\dirmngr.exe [02.03.2011 17:20 224256]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [13.06.2012 09:14 250056]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [18.05.2009 09:50 4352]
S3 DigiCellDriver;DigiCellDriver;c:\programme\MSI\DualCoreCenter\NTGLM7X.sys [02.10.2007 22:50 27648]
S3 DT T-Sinus 130data(R);DT T-Sinus 130data(R) Service for T-Sinus 130data;c:\windows\system32\drivers\dtusbxp.sys [02.10.2007 23:05 87552]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [07.05.2012 17:45 113120]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\g:\ntglm7x.sys --> g:\NTGLM7X.sys [?]
S3 Spyder3;Datacolor Spyder3;c:\windows\system32\drivers\Spyder3.sys [06.11.2007 13:08 12288]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-08-22 12:11        451872        ----a-w-        c:\programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners
.
2012-08-14 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-13 21:35]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://web.de/
uInternet Settings,ProxyOverride = fritz.box
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - http:\\\\web.de
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA} - c:\programme\Gemeinsame Dateien\Ahead\Lib\NMBgMonitor.exe
AddRemove-IrfanView - c:\programme\IrfanView\iv_uninstall.exe
AddRemove-NetObjects Fusion 7.5 - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-08-14 23:47
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-08-14  23:48:25
ComboFix-quarantined-files.txt  2012-08-14 21:48
.
Vor Suchlauf: 8 Verzeichnis(se), 30.317.559.808 Bytes frei
Nach Suchlauf: 9 Verzeichnis(se), 30.809.591.808 Bytes frei
.
- - End Of File - - 2628E48693B2D822B44453AC06AE8E24


--- --- ---

Gruß MikeP

cosinus 15.08.2012 19:33

Code:

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
Wieso das? Hattest du keine Internetverbindung oder hast du das abgebrochen? :wtf:

MikeP 16.08.2012 11:10

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo, combofix hat versucht die Wiederherstellungskonsole zu installieren, hat dies aber dann mit einem Fehler abgebrochen. Zu diesem Zeitpunkt stand plötzlich die Internetverbindung nicht mehr zur Verfügung, keine Ahnung warum. Vor dem Start von combofix war alles ok. Ich wollte aber auch den combofix Lauf nicht gewaltsam abbrechen. Erst nach dem Reboot war die Internetverbindung dann wieder verfügbar.

Weitere Frage:
Ich habe standardmässig den Trojan-Remover laufen, dieser meldet nun bei seinem FastScan dass der IExplore.exe Eintrag in der Registry geändert wurde und schlägt vor diesen auf den Standard Eintrag zurückzusetzen. Was soll ich tun? Bisher habe ich das verneint.

Gruß MikeP

cosinus 16.08.2012 12:34

Wir brauchen die Wiederherstellungskonsole:

Gehe auf die Microsoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12

Wähle den Download, der für dein Betriebssystem bestimmt ist:
Hinweis: Für WinXP Sp3 wähle die Sp2 Version.

http://i94.photobucket.com/albums/l8...ungskonsol.png

Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab (bzw. cofi.exe wenn umbenannt)

http://i94.photobucket.com/albums/l8...onsole_ani.gif

Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
  • Ziehe die Setupdatei auf ComboFix.exe und lasse es los.
  • Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.
  • Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.
  • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in den Thread.

MikeP 16.08.2012 12:50

Ok, danke, werde ich machen.

Vielleicht noch ein Tip, wie ich die Antivir Prozesse killen kann?
Es ist auf normalem Weg ja nur möglich, den Echtzeit Scanner zu deaktivieren.
Falls das nicht ausreicht, müsste ich eine Möglichkeit finden, die Antivir Prozesse zu stoppen.

Gruß MikeP

cosinus 16.08.2012 14:02

Echtzeitscanner deaktivieren reicht, falls Meldungen kommen kann man diese ignorieren

MikeP 17.08.2012 10:26

Die Wiederherstellungskonsole ist leider über den angegebenen Link nicht mehr herunterzuladen. Auch bei einer ausgiebigen Suche auf der MS Supportseite bin ich nicht fündig geworden. Ich vermute, weil WinXP SP2 bereits aus der Wartung ist. Und für SP3 gibt es die Wiederherstellungskonsole wohl nicht.
Also habe ich nun von meiner WinXP Installations CD (SP2) die Wiederherstellungskonsole installiert (und die Warnung, dass meine installierte WinXP Version neuer ist wie die auf der CD ignoriert).

Wie soll ich nun weitermachen? Einfach nochmal einen Combofix Suchlauf machen und das Logfile posten?

Gruß MikeP

cosinus 17.08.2012 20:23

Auman, was hat M$ denn schon wieder für einen Mist gebaut :headbang: die Datei ist wirklich nicht mehr verfügbar :balla:

Starte Windows bitte neu, lade combofix.exe neu runter und mach wie schon o.g. nach Anleitung einen neuen Lauf mit combofix

MikeP 18.08.2012 11:35

OK, habe nun combofix nochmal runtergeladen und erneut ausgeführt. Seltsamerweise meldet combofix, dass keine Wiederherstellungskonsole installiert sei, obwohl ich die nun manuell installiert habe. Den Installationsversuch der Konsole bricht combofix dann auch mit der Fehlermeldung ab, dass die Installationsdateien nicht gefunden werden, da ist combofix wohl auch nicht auf dem neuesten Stand...

Wie auch immer, hier nun das aktuelle Log:

Combofix Logfile:
Code:

ComboFix 12-08-17.03 - Michael 18.08.2012  12:22:10.2.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.2047.1420 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\Michael\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-07-18 bis 2012-08-18  ))))))))))))))))))))))))))))))
.
.
2012-08-17 09:00 . 2012-08-17 09:00        --------        d-----w-        C:\$WIN_NT$.~BT
2012-08-12 10:18 . 2012-08-12 10:18        --------        d-----w-        C:\_OTL
2012-08-06 20:52 . 2012-08-06 20:52        --------        d-----w-        c:\programme\ESET
2012-07-31 16:52 . 2012-07-31 16:52        --------        d-----r-        c:\dokumente und einstellungen\NetworkService\Favoriten
2012-07-21 14:18 . 2012-07-21 14:18        --------        d-sh--w-        c:\dokumente und einstellungen\Michael\PrivacIE
2012-07-19 21:30 . 2008-04-14 02:22        26624        ----a-w-        c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Microsoft\UPnP Device Host\upnphost\udhisapi.dll
2012-07-19 20:21 . 2012-07-19 20:21        --------        d-----w-        c:\dokumente und einstellungen\Anja\Lokale Einstellungen\Anwendungsdaten\Apple
2012-07-19 20:18 . 2012-07-19 20:26        --------        d-----w-        c:\dokumente und einstellungen\Anja\Anwendungsdaten\dvdcss
2012-07-19 20:14 . 2012-07-19 20:14        --------        d-----w-        c:\dokumente und einstellungen\Anja\Anwendungsdaten\Garmin
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-08-14 21:35 . 2012-06-13 07:14        70344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-08-14 21:35 . 2012-06-13 07:14        426184        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-07-03 11:46 . 2012-06-03 13:28        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-06-02 13:19 . 2007-10-02 18:11        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2007-10-02 18:11        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2007-10-02 18:11        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2007-07-30 17:20        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2007-07-30 17:18        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2007-10-02 18:11        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2007-10-02 18:11        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2007-07-30 17:20        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2007-07-30 17:19        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2006-02-28 12:00        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2007-07-30 17:18        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2007-10-02 18:11        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2007-10-02 18:11        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-07-18 20:10 . 2011-03-26 23:55        136672        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
(((((((((((((((((((((((((((((  SnapShot@2012-08-14_21.47.25  )))))))))))))))))))))))))))))))))))))))))
.
+ 2012-08-18 10:07 . 2012-08-18 10:07        16384              c:\windows\Temp\Perflib_Perfdata_72c.dat
+ 2012-08-18 10:06 . 2012-08-18 10:06        16384              c:\windows\Temp\Perflib_Perfdata_61c.dat
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe" [2008-08-22 2363392]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2007-02-23 7774208]
"nwiz"="nwiz.exe" [2007-02-23 1622016]
"SW20"="c:\windows\system32\sw20.exe" [2006-12-15 208896]
"SW24"="c:\windows\system32\sw24.exe" [2006-12-15 69632]
"WinSys2"="c:\windows\system32\winsys2.exe" [2006-12-15 217088]
"NvMediaCenter"="NvMCTray.dll" [2007-02-23 81920]
"RTHDCPL"="RTHDCPL.EXE" [2006-12-19 16062464]
"QuickTime Task"="c:\programme\QuickTime\qttask.exe" [2007-06-29 286720]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 8.0\Reader\Reader_sl.exe" [2008-01-11 39792]
"NeroFilterCheck"="c:\programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe" [2007-03-01 153136]
"SunJavaUpdateSched"="c:\programme\Java\jre6\bin\jusched.exe" [2009-03-09 148888]
"AVMWlanClient"="c:\programme\avmwlanstick\wlangui.exe" [2008-09-05 1794048]
"ColorNavigator 6"="c:\programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe" [2011-11-15 74240]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-08-10 348664]
"SkyTel"="SkyTel.EXE" [2006-05-16 2879488]
"TrojanScanner"="c:\programme\Trojan Remover\Trjscan.exe" [2012-01-23 1238800]
"Malwarebytes' Anti-Malware"="c:\programme\Malwarebytes' Anti-Malware\mbamgui.exe" [2012-07-03 462920]
"Garmin Lifetime Updater"="c:\programme\Garmin\Lifetime Updater\GarminLifetime.exe" [2012-06-04 1466760]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Anja\Startmenü\Programme\Autostart\
ColorNavigator 6.lnk - c:\programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe [2012-1-2 142848]
OpenOffice.org 2.3.lnk - c:\programme\OpenOffice.org 2.3\program\quickstart.exe [2007-8-17 393216]
.
c:\dokumente und einstellungen\Michael\Startmenü\Programme\Autostart\
ColorNavigator 6.lnk - c:\programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe [2012-1-2 142848]
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\Programme\\EIZO\\ColorNavigator 6 Core\\cn6_eacore.exe"=
.
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [03.01.2012 11:46 36000]
R2 AdobeActiveFileMonitor7.0;Adobe Active File Monitor V7;c:\programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe [16.09.2008 13:03 169312]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [03.01.2012 11:46 86224]
R2 hasplms;HASP License Manager;c:\windows\system32\hasplms.exe  -run --> c:\windows\system32\hasplms.exe  -run [?]
R2 IGDCTRL;AVM IGD CTRL Service;c:\programme\FRITZ!DSL\IGDCTRL.EXE [04.09.2007 10:14 87344]
R2 MBAMService;MBAMService;c:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [03.06.2012 15:28 655944]
R2 vmserverdWin32;VMware Registration Service;c:\programme\VMware\VMware Server\vmserverdWin32.exe [06.09.2007 15:40 1650781]
R3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [18.05.2009 09:50 265088]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [03.06.2012 15:28 22344]
R3 X-Rite;X-Rite USB Service;c:\windows\system32\drivers\XrUsb.sys [02.01.2012 17:34 18168]
S2 DirMngr;DirMngr;c:\programme\GNU\GnuPG\dirmngr.exe [02.03.2011 17:20 224256]
S3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [13.06.2012 09:14 250056]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [18.05.2009 09:50 4352]
S3 DigiCellDriver;DigiCellDriver;c:\programme\MSI\DualCoreCenter\NTGLM7X.sys [02.10.2007 22:50 27648]
S3 DT T-Sinus 130data(R);DT T-Sinus 130data(R) Service for T-Sinus 130data;c:\windows\system32\drivers\dtusbxp.sys [02.10.2007 23:05 87552]
S3 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [07.05.2012 17:45 113120]
S3 SetupNTGLM7X;SetupNTGLM7X;\??\g:\ntglm7x.sys --> g:\NTGLM7X.sys [?]
S3 Spyder3;Datacolor Spyder3;c:\windows\system32\drivers\Spyder3.sys [06.11.2007 13:08 12288]
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-08-22 12:11        451872        ----a-w-        c:\programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners
.
2012-08-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-13 21:35]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://web.de/
uInternet Settings,ProxyOverride = fritz.box
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\dokumente und einstellungen\Michael\Anwendungsdaten\Mozilla\Firefox\Profiles\hv8isadc.default\
FF - prefs.js: browser.search.defaulturl - hxxp://www.google.com/search?lr=&ie=UTF-8&oe=UTF-8&q=
FF - prefs.js: browser.startup.homepage - http:\\\\web.de
FF - user.js: yahoo.homepage.dontask - true
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-08-18 12:26
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3752)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
Zeit der Fertigstellung: 2012-08-18  12:27:32
ComboFix-quarantined-files.txt  2012-08-18 10:27
ComboFix2.txt  2012-08-14 21:48
.
Vor Suchlauf: 9 Verzeichnis(se), 30.839.816.192 Bytes frei
Nach Suchlauf: 10 Verzeichnis(se), 30.840.307.712 Bytes frei
.
- - End Of File - - 0CBC6B45A314B8D3B3EBD1A0972FFF94

--- --- ---


Gruß MikeP

cosinus 18.08.2012 14:07

Ja, das haut nicht mehr mit der WHK, liegt leider an Micro$oft, die eine Datei von ihrem Server entfernt haben :(

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

MikeP 19.08.2012 19:57

Ok, hier nun die aktuellen Logs.

GMER

Code:

GMER Logfile:

       
Code:

       
GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-08-19 16:10:29
Windows 5.1.2600 Service Pack 3 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17 SAMSUNG_HD501LJ rev.CR100-10
Running: jt1rszjs.exe; Driver: C:\DOKUME~1\Michael\LOKALE~1\Temp\kwrcapow.sys


---- System - GMER 1.0.15 ----

SSDT                                                                                                                                  BA72F944                                                                      ZwClose
SSDT                                                                                                                                  BA72F8FE                                                                      ZwCreateKey
SSDT                                                                                                                                  BA72F94E                                                                      ZwCreateSection
SSDT                                                                                                                                  BA72F8F4                                                                      ZwCreateThread
SSDT                                                                                                                                  BA72F903                                                                      ZwDeleteKey
SSDT                                                                                                                                  BA72F90D                                                                      ZwDeleteValueKey
SSDT                                                                                                                                  BA72F93F                                                                      ZwDuplicateObject
SSDT                                                                                                                                  BA72F912                                                                      ZwLoadKey
SSDT                                                                                                                                  BA72F8E0                                                                      ZwOpenProcess
SSDT                                                                                                                                  BA72F8E5                                                                      ZwOpenThread
SSDT                                                                                                                                  BA72F967                                                                      ZwQueryValueKey
SSDT                                                                                                                                  BA72F91C                                                                      ZwReplaceKey
SSDT                                                                                                                                  BA72F958                                                                      ZwRequestWaitReplyPort
SSDT                                                                                                                                  BA72F917                                                                      ZwRestoreKey
SSDT                                                                                                                                  BA72F953                                                                      ZwSetContextThread
SSDT                                                                                                                                  BA72F95D                                                                      ZwSetSecurityObject
SSDT                                                                                                                                  BA72F908                                                                      ZwSetValueKey
SSDT                                                                                                                                  BA72F962                                                                      ZwSystemDebugControl
SSDT                                                                                                                                  BA72F8EF                                                                      ZwTerminateProcess
SSDT                                                                                                                                  \WINDOWS\system32\ntkrnlpa.exe (NT-Kernel und -System/Microsoft Corporation)  ZwOpenKey [0x804D70D1]
SSDT                                                                                                                                  \WINDOWS\system32\ntkrnlpa.exe[unknown section] [804D70D1]                    ZwOpenKey [0x804D70D1]

INT 0x03                                                                                                                              \WINDOWS\system32\ntkrnlpa.exe[unknown section]                               804D70DB

---- Kernel code sections - GMER 1.0.15 ----

.text                                                                                                                                 C:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                      section is writeable [0xB9045360, 0x2BAB3D, 0xE8000020]
.text                                                                                                                                 C:\WINDOWS\system32\drivers\aksfridge.sys                                     section is writeable [0xB42A8000, 0x47E35, 0xE0000020]
.init                                                                                                                                 C:\WINDOWS\system32\drivers\aksfridge.sys                                     entry point in ".init" section [0xB42FC224]
.init                                                                                                                                 C:\WINDOWS\system32\drivers\aksfridge.sys                                     unknown last code section [0xB42FC000, 0x4000, 0xE20000E0]
.text                                                                                                                                 C:\WINDOWS\system32\DRIVERS\atksgt.sys                                        section is writeable [0xB427E300, 0x22020, 0xE8000020]
.text                                                                                                                                 C:\WINDOWS\system32\drivers\hardlock.sys                                      section is writeable [0xB40FE400, 0x6E6E2, 0xE8000020]
.protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xB4188820]  C:\WINDOWS\system32\drivers\hardlock.sys                                      entry point in ".protectÿÿÿÿhardlockentry point in ".protectÿÿÿÿhardlockentry point in ".p" section [0xB4188820]
.protectÿÿÿÿhardlockunknown last code section [0xB4188600, 0x512A, 0xE0000020]                                                        C:\WINDOWS\system32\drivers\hardlock.sys                                      unknown last code section [0xB4188600, 0x512A, 0xE0000020]
.text                                                                                                                                 C:\WINDOWS\system32\DRIVERS\lirsgt.sys                                        section is writeable [0xBA3C8300, 0x1B7E, 0xE8000020]

---- Devices - GMER 1.0.15 ----

Device                                                                                                                                \Driver\usbhub \Device\00000083                                               hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\usbhub \Device\00000084                                               hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\usbhub \Device\00000085                                               hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\usbhub \Device\00000086                                               hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk0\DR0                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk1\DR1                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\usbohci \Device\USBFDO-0                                              hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk2\DP(1)0-0+a                                     aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk2\DR6                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\usbehci \Device\USBFDO-1                                              hcmon.sys (VMware USB monitor/VMware, Inc.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk3\DP(1)0-0+b                                     aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk3\DR7                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk4\DP(1)0-0+c                                     aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk4\DR8                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk5\DP(1)0-0+d                                     aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)
Device                                                                                                                                \Driver\Disk \Device\Harddisk5\DR9                                            aksfridge.sys (Ancillary Function Driver/Aladdin Knowledge Systems Ltd.)

AttachedDevice                                                                                                                        \FileSystem\Fastfat \Fat                                                      fltmgr.sys (Microsoft Filesystem Filter Manager/Microsoft Corporation)

---- EOF - GMER 1.0.15 ----


--- --- ---

OSAM

Code:

OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 16:18:36 on 19.08.2012

OS: Windows XP Home Edition Service Pack 3 (Build 2600)
Default Browser: Microsoft Corporation Internet Explorer 8.00.6001.18702

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\WINDOWS\system32\FlashPlayerCPLApp.cpl
"infocardcpl.cpl" - "Microsoft Corporation" - C:\WINDOWS\system32\infocardcpl.cpl
"javacpl.cpl" - "Sun Microsystems, Inc." - C:\WINDOWS\system32\javacpl.cpl
"nvcpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.cpl
"nvtuicpl.cpl" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvtuicpl.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Avira AntiVir PersonalEdition Classic " - "Avira Operations GmbH & Co. KG" - C:\PROGRA~1\Avira\ANTIVI~1\avconfig.cpl
"QuickTime" - "Apple Inc." - C:\Programme\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Aspi32" (Aspi32) - "Adaptec" - C:\WINDOWS\system32\drivers\Aspi32.sys
"atksgt" (atksgt) - ? - C:\WINDOWS\System32\DRIVERS\atksgt.sys  (File found, but it contains no detailed information)
"avgntflt" (avgntflt) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avipbb.sys
"avkmgr" (avkmgr) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\avkmgr.sys
"AVM Eject" (avmeject) - "AVM Berlin" - C:\WINDOWS\System32\drivers\avmeject.sys
"catchme" (catchme) - ? - C:\DOKUME~1\Michael\LOKALE~1\Temp\catchme.sys  (File not found)
"CBN" (CBN) - "MARX Datentechnik GmbH " - C:\WINDOWS\System32\Drivers\CBN.SYS
"Changer" (Changer) - ? - C:\WINDOWS\system32\drivers\Changer.sys  (File not found)
"DigiCellDriver" (DigiCellDriver) - "MICRO-STAR INT'L CO., LTD." - C:\Programme\MSI\DualCoreCenter\NTGLM7X.sys
"DT T-Sinus 130data(R) Service for T-Sinus 130data" (DT T-Sinus 130data(R)) - "Deutsche Telekom" - C:\WINDOWS\System32\DRIVERS\dtusbxp.sys
"GMSIPCI" (GMSIPCI) - ? - G:\INSTALL\GMSIPCI.SYS  (File not found)
"i2omgmt" (i2omgmt) - ? - C:\WINDOWS\system32\drivers\i2omgmt.sys  (File not found)
"kwrcapow" (kwrcapow) - ? - C:\DOKUME~1\Michael\LOKALE~1\Temp\kwrcapow.sys  (Hidden registry entry, rootkit activity | File not found)
"lbrtfdc" (lbrtfdc) - ? - C:\WINDOWS\system32\drivers\lbrtfdc.sys  (File not found)
"lirsgt" (lirsgt) - ? - C:\WINDOWS\System32\DRIVERS\lirsgt.sys  (File found, but it contains no detailed information)
"MBAMProtector" (MBAMProtector) - "Malwarebytes Corporation" - C:\WINDOWS\system32\drivers\mbam.sys
"MSICPL" (MSICPL) - ? - G:\install4\MSICPL.sys  (File not found)
"NTACCESS" (NTACCESS) - ? - G:\NTACCESS.sys  (File not found)
"nv" (nv) - "NVIDIA Corporation" - C:\WINDOWS\System32\DRIVERS\nv4_mini.sys
"PCANDIS5 Protocol Driver" (PCANDIS5) - "Printing Communications Assoc., Inc. (PCAUSA)" - C:\WINDOWS\system32\PCANDIS5.SYS
"PCIDump" (PCIDump) - ? - C:\WINDOWS\system32\drivers\PCIDump.sys  (File not found)
"PDCOMP" (PDCOMP) - ? - C:\WINDOWS\system32\drivers\PDCOMP.sys  (File not found)
"PDFRAME" (PDFRAME) - ? - C:\WINDOWS\system32\drivers\PDFRAME.sys  (File not found)
"PDRELI" (PDRELI) - ? - C:\WINDOWS\system32\drivers\PDRELI.sys  (File not found)
"PDRFRAME" (PDRFRAME) - ? - C:\WINDOWS\system32\drivers\PDRFRAME.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\WINDOWS\System32\Drivers\PxHelp20.sys
"SetupNTGLM7X" (SetupNTGLM7X) - ? - G:\NTGLM7X.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\WINDOWS\System32\DRIVERS\ssmdrv.sys
"VMware Bridge Protocol" (VMnetBridge) - "VMware, Inc." - C:\WINDOWS\System32\DRIVERS\vmnetbridge.sys
"VMware hcmon" (hcmon) - "VMware, Inc." - C:\WINDOWS\system32\Drivers\hcmon.sys
"VMware Network Application Interface" (VMnetuserif) - "VMware, Inc." - C:\WINDOWS\system32\drivers\vmnetuserif.sys
"VMware VMparport" (VMparport) - "VMware, Inc." - C:\WINDOWS\system32\Drivers\VMparport.sys
"VMware vmx86" (vmx86) - "VMware, Inc." - C:\WINDOWS\system32\Drivers\vmx86.sys
"Vstor2 Virtual Storage Driver" (vstor2) - "VMware, Inc." - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vstor2.sys
"WDICA" (WDICA) - ? - C:\WINDOWS\system32\drivers\WDICA.sys  (File not found)
"X-Rite USB Service" (X-Rite) - "X-Rite, Inc." - C:\WINDOWS\System32\DRIVERS\XrUsb.sys

[Explorer]
-----( HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components )-----
{10880D85-AAD9-4558-ABDC-2AB1552D831F} "LightScribe Control Panel" - "Hewlett-Packard Company" - "C:\Programme\Gemeinsame Dateien\LightScribe\LSRunOnce.exe"
{89B4C1CD-B018-4511-B0A1-5476DBF70820} "StubPath" - "Microsoft Corporation" - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{8EF5DC20-419C-4E43-A088-DE5B5625CA47} "CDR Column Provider" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{7D4D6379-F301-4311-BEBA-E26EB0561882} "NeroDigitalColumnHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Programme\OpenOffice.org 2.3\program\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{1E66F26B-79EE-11D2-8710-00C04F79ED0D} "Cor MIME Filter, CorFltr, CorFltr 1" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{DE902992-61FC-4A01-8091-53E1895C9775} "CDR Icon Handler" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{F9633464-9E18-4C06-9D3A-E131C036A9FA} "CDR Property Handler" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{7DDDBFE0-09C4-4680-9E13-8CE7D00EDE57} "CDR Property Sheet" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{1462EBAA-96E7-4D93-9A66-0E4068DE4FCF} "CDR Thumbnail provider" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{DE902994-61FC-4A01-8091-53E1895C9775} "CMX Icon Handler" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{7DDDBFE2-09C4-4680-9E13-8CE7D00EDE57} "CMX Property Sheet" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{1462EBAC-96E7-4D93-9A66-0E4068DE4FCF} "CMX Thumbnail provider" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{4CCEFB41-18FA-11D3-9EF3-00A0C9E897FD} "CorelDRAW Shell Extension Component" - "Corel Corporation" - C:\Programme\Corel\Corel Graphics 11\DRAW\CDRVIEWER\CrlShell110.dll
{42071714-76d4-11d1-8b24-00a0c9068ff3} "CPL-Erweiterung für Anzeigeverschiebung" - ? -   (File not found | COM-object registry key not found)
{DE902993-61FC-4A01-8091-53E1895C9775} "CPT Icon Handler" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{F9633465-9E18-4C06-9D3A-E131C036A9FA} "CPT Property Handler" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{7DDDBFE1-09C4-4680-9E13-8CE7D00EDE57} "CPT Property Sheet" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{1462EBAB-96E7-4D93-9A66-0E4068DE4FCF} "CPT Thumbnail provider" - "Corel Corporation" - c:\Programme\Gemeinsame Dateien\Corel\Shared\Shell Extension\ShellXP.dll
{1CDB2949-8F65-4355-8456-263E7C208A5D} "Desktop Explorer" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A47} "Desktop Explorer Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{A70C977A-BF00-412C-90B7-034C51DA2439} "DesktopContext Class" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{1D2680C9-0E2A-469d-B787-065558BC7D43} "Fusion Cache" - "Microsoft Corporation" - C:\WINDOWS\system32\mscoree.dll
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -   (File not found | COM-object registry key not found)
{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA} "Kontextmenü für die Verschlüsselung" - ? -   (File not found | COM-object registry key not found)
{97F68CE3-7146-45FF-BE24-D9A7DD7CB8A2} "NeroCoverEdLiveIcons Class" - "Nero AG" - C:\Programme\Nero\Nero8\Nero CoverDesigner\CoverEdExtension.dll
{B327765E-D724-4347-8B16-78AE18552FC3} "NeroDigitalIconHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{7F1CF152-04F8-453A-B34C-E609530A9DC8} "NeroDigitalPropSheetHandler Class" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroDigitalExt.dll
{FFB699E0-306A-11d3-8BD1-00104B6F7516} "NVIDIA CPL Extension" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvcpl.dll
{1E9B04FB-F9E5-4718-997B-B8DA88302A48} "nView Desktop Context Menu" - "NVIDIA Corporation" - C:\WINDOWS\system32\nvshell.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Programme\OpenOffice.org 2.3\program\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Programme\OpenOffice.org 2.3\program\shlxthdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Programme\OpenOffice.org 2.3\program\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Programme\OpenOffice.org 2.3\program\shlxthdl.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - C:\Programme\Real\RealPlayer\rpshell.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\shlext.dll
{E37E2028-CE1A-4f42-AF05-6CEABC4E5D75} "Shell Icon Handler for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{764BF0E1-F219-11ce-972D-00AA00A14F56} "Shellerweiterungen für die Dateikomprimierung" - ? -   (File not found | COM-object registry key not found)
{e82a2d71-5b2f-43a0-97b8-81be15854de8} "ShellLink for Application References" - "Microsoft Corporation" - C:\WINDOWS\system32\dfshim.dll
{52B87208-9CCF-42C9-B88E-069281105805} "Trojan Remover Shell Extension" - "Simply Super Software" - C:\PROGRA~1\TROJAN~2\Trshlex.dll
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - ? - C:\Programme\WinRAR\rarext.dll  (File found, but it contains no detailed information)
InCDUdfPerm extension "{B3D9AEDE-B2C3-406d-A254-6BE07767B08B}" - ? -   (File not found | COM-object registry key not found)
InCDShellExt extension "{CAE3251E-9B15-4810-B268-852AD9792A59}" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBarLayout" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_13" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\npjpi160_13.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{D27CDB6E-AE6D-11CF-96B8-444553540000} "Shockwave Flash Object" - "Adobe Systems, Inc." - C:\WINDOWS\system32\Macromed\Flash\Flash9f.ocx / hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_02-windows-i586.cab
{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA} "{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}" - ? -   (File not found | COM-object registry key not found) / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_03-windows-i586.cab
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} "Adobe PDF Reader" - "Adobe Systems Incorporated" - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jp2ssv.dll
{E7E6F031-17CE-4C07-BC86-EABFE594F69C} "JQSIEStartDetectorImpl Class" - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\Programme\Real\RealPlayer\rpbrowserrecordplugin.dll

[Logon]
-----( %AllUsersProfile%\Startmenü\Programme\Autostart )-----
"desktop.ini" - ? - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\desktop.ini
-----( %UserProfile%\Startmenü\Programme\Autostart )-----
"ColorNavigator 6.lnk" - ? - C:\Programme\EIZO\ColorNavigator 6\ColorNavigator 6.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
"desktop.ini" - ? - C:\Dokumente und Einstellungen\Michael\Startmenü\Programme\Autostart\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"LightScribe Control Panel" - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\LightScribe\LightScribeControlPanel.exe -hidden
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"avgnt" - "Avira Operations GmbH & Co. KG" - "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
"AVMWlanClient" - "AVM Berlin" - C:\Programme\avmwlanstick\wlangui.exe
"ColorNavigator 6" - ? - "C:\Programme\EIZO\ColorNavigator 6 Core\cn6_eacore.exe"  (File found, but it contains no detailed information)
"Garmin Lifetime Updater" - "Garmin" - C:\Programme\Garmin\Lifetime Updater\GarminLifetime.exe /StartMinimized
"Malwarebytes' Anti-Malware" - "Malwarebytes Corporation" - "C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
"NeroFilterCheck" - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NeroCheck.exe
"NvCplDaemon" - "NVIDIA Corporation" - RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
"NvMediaCenter" - "NVIDIA Corporation" - RunDLL32.exe NvMCTray.dll,NvTaskbarInit
"nwiz" - "NVIDIA Corporation" - nwiz.exe /install
"QuickTime Task" - "Apple Inc." - "C:\Programme\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Programme\Java\jre6\bin\jusched.exe"
"SW20" - ? - C:\WINDOWS\system32\sw20.exe
"SW24" - ? - C:\WINDOWS\system32\sw24.exe  (File found, but it contains no detailed information)
"TrojanScanner" - "Simply Super Software" - C:\Programme\Trojan Remover\Trjscan.exe /boot
"WinSys2" - "TODO: <Company name>" - C:\WINDOWS\system32\winsys2.exe

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"avm:" - "AVM Berlin GmbH" - C:\WINDOWS\system32\avmprmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Adobe Active File Monitor V7" (AdobeActiveFileMonitor7.0) - "Adobe Systems Incorporated" - C:\Programme\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"Anwendungsverwaltung" (AppMgmt) - ? - C:\WINDOWS\System32\appmgmts.dll  (File not found)
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
"Avira Echtzeit Scanner" (AntiVirService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\avguard.exe
"Avira Planer" (AntiVirSchedulerService) - "Avira Operations GmbH & Co. KG" - C:\Programme\Avira\AntiVir Desktop\sched.exe
"AVM IGD CTRL Service" (IGDCTRL) - "AVM Berlin" - C:\Programme\FRITZ!DSL\IGDCTRL.EXE
"AVM WLAN Connection Service" (AVM WLAN Connection Service) - "AVM Berlin" - C:\Programme\avmwlanstick\WlanNetService.exe
"C-DillaCdaC11BA" (C-DillaCdaC11BA) - "C-Dilla Ltd" - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
"DirMngr" (DirMngr) - ? - C:\Programme\GNU\GnuPG\dirmngr.exe  (File found, but it contains no detailed information)
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Macrovision Europe Ltd." - C:\Programme\Gemeinsame Dateien\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"Java Quick Starter" (JavaQuickStarterService) - "Sun Microsystems, Inc." - C:\Programme\Java\jre6\bin\jqs.exe
"LightScribeService Direct Disc Labeling Service" (LightScribeService) - "Hewlett-Packard Company" - C:\Programme\Gemeinsame Dateien\LightScribe\LSSrvc.exe
"MBAMService" (MBAMService) - "Malwarebytes Corporation" - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
"NMIndexingService" (NMIndexingService) - "Nero AG" - C:\Programme\Gemeinsame Dateien\Nero\Lib\NMIndexingService.exe
"NVIDIA Display Driver Service" (NVSvc) - "NVIDIA Corporation" - C:\WINDOWS\system32\nvsvc32.exe
"VMware Authorization Service" (VMAuthdService) - "VMware, Inc." - C:\Programme\VMware\VMware Server\vmware-authd.exe
"VMware DHCP Service" (VMnetDHCP) - "VMware, Inc." - C:\WINDOWS\system32\vmnetdhcp.exe
"VMware NAT Service" (VMware NAT Service) - "VMware, Inc." - C:\WINDOWS\system32\vmnat.exe
"VMware Registration Service" (vmserverdWin32) - "VMware, Inc." - C:\Programme\VMware\VMware Server\vmserverdWin32.exe
"VMware Virtual Mount Manager Extended" (vmount2) - "VMware, Inc." - C:\Programme\Gemeinsame Dateien\VMware\VMware Virtual Image Editing\vmount2.exe
"Windows CardSpace" (idsvc) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
"Windows Presentation Foundation Font Cache 3.0.0.0" (FontCache3.0.0.0) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
"Windows Presentation Foundation Font Cache 4.0.0.0" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe

[Winlogon]
-----( HKCU\Control Panel\Desktop )-----
"SCRNSAVE.EXE" - "Hua SoftWare (www.21hua.com)" - C:\WINDOWS\system32\SANTOR~1.SCR
-----( HKCU\Control Panel\IOProcs )-----
"MVB" - ? - mvfs32.dll  (File not found)
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions )-----
{c6dc5466-785a-11d2-84d0-00c04fb169f7} "Softwareinstallation" - ? - appmgmts.dll  (File not found)

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

aswMBR

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-08-19 16:21:42
-----------------------------
16:21:42.531    OS Version: Windows 5.1.2600 Service Pack 3
16:21:42.531    Number of processors: 2 586 0xF0B
16:21:42.531    ComputerName: DEEPBLUE  UserName: Michael
16:21:42.781    Initialize success
16:25:00.578    AVAST engine defs: 12081900
16:26:04.796    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-17
16:26:04.796    Disk 0 Vendor: SAMSUNG_HD501LJ CR100-10 Size: 476940MB BusType: 3
16:26:04.796    Disk 1  \Device\Harddisk1\DR1 -> \Device\Ide\IdeDeviceP3T0L0-22
16:26:04.796    Disk 1 Vendor: WDC_WD1001FALS-00E8B0 05.00K05 Size: 953869MB BusType: 3
16:26:04.828    Disk 0 MBR read successfully
16:26:04.828    Disk 0 MBR scan
16:26:04.859    Disk 0 Windows XP default MBR code
16:26:04.859    Disk 0 Partition 1 80 (A) 07    HPFS/NTFS NTFS        76897 MB offset 63
16:26:04.859    Disk 0 Partition - 00    0F Extended LBA            400032 MB offset 157485195
16:26:04.875    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS      200012 MB offset 157485258
16:26:04.875    Disk 0 Partition - 00    05    Extended            200020 MB offset 567110565
16:26:04.890    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      200020 MB offset 567110628
16:26:04.890    Disk 0 scanning sectors +976752000
16:26:04.953    Disk 0 scanning C:\WINDOWS\system32\drivers
16:26:15.406    Service scanning
16:26:23.078    Modules scanning
16:27:03.500    Disk 0 trace - called modules:
16:27:03.546    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
16:27:03.546    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a66cab8]
16:27:03.546    3 CLASSPNP.SYS[ba108fd7] -> nt!IofCallDriver -> \Device\0000007f[0x8a66e9e8]
16:27:03.546    5 ACPI.sys[b9f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP2T0L0-17[0x8a701d98]
16:27:03.812    AVAST engine scan C:\WINDOWS
16:28:08.578    AVAST engine scan C:\WINDOWS\system32
16:37:01.078    AVAST engine scan C:\WINDOWS\system32\drivers
16:37:58.125    AVAST engine scan C:\Dokumente und Einstellungen\Michael
16:42:52.031    AVAST engine scan C:\Dokumente und Einstellungen\All Users
16:45:11.484    Scan finished successfully
16:45:46.578    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Michael\Desktop\MBR.dat"
16:45:46.578    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Michael\Desktop\aswMBR.txt"

Gruß MikeP

cosinus 20.08.2012 21:31

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

MikeP 22.08.2012 21:12

Hallo cosinus,

habe nun Vollscans mit Malwarebytes und SASW gemacht.
Malwarebytes hat keinen Fund gemeldet.
SASW hatte einen Trojaner-Fund, diesen habe ich vom Tool entfernen bzw, in Quarantäne nehmen lassen. Die weiteren Funde hinsichtlich Adware habe ich erstmal nicht behandeln lassen.

Malwarebytes Log
Code:

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.22.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Michael :: DEEPBLUE [Administrator]

Schutz: Aktiviert

22.08.2012 16:15:24
mbam-log-2012-08-22 (16-15-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|H:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 375833
Laufzeit: 1 Stunde(n), 49 Minute(n), 30 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


SASW Log
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 08/22/2012 at 09:51 PM

Application Version : 5.5.1012

Core Rules Database Version : 9101
Trace Rules Database Version: 6913

Scan type      : Complete Scan
Total Scan Time : 02:28:56

Operating System Information
Windows XP Home Edition 32-bit, Service Pack 3 (Build 5.01.2600)
Administrator

Memory items scanned      : 564
Memory threats detected  : 0
Registry items scanned    : 36459
Registry threats detected : 0
File items scanned        : 164454
File threats detected    : 449

Adware.Tracking Cookie
        C:\Dokumente und Einstellungen\Michael\Cookies\8UZNC954.txt [ /mediaplex.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\XML9AFB7.txt [ /fastclick.net ]
        C:\Dokumente und Einstellungen\Michael\Cookies\7ORI8X6X.txt [ /www.windowsmedia.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\4OCZST8V.txt [ /ad.zanox.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\F3I36ASK.txt [ /zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Michael\Cookies\N76ZIPZ3.txt [ /www.zanox-affiliate.de ]
        C:\Dokumente und Einstellungen\Michael\Cookies\4XGLNPEQ.txt [ /zanox.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\32IEXZ3B.txt [ /tracking.quisma.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\8C3X0SKC.txt [ /imrworldwide.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\P1O8NMN3.txt [ /ad1.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\JYT76ELL.txt [ /ad3.adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\IRCP7XML.txt [ /apmebf.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\5ATXISHT.txt [ /adfarm1.adition.com ]
        C:\Dokumente und Einstellungen\Michael\Cookies\Z33JC5U3.txt [ /adform.net ]
        C:\Dokumente und Einstellungen\Michael\Cookies\FDVOZMM3.txt [ /track.adform.net ]
        C:\Dokumente und Einstellungen\Michael\Cookies\DCD6RBLS.txt [ /atdmt.com ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\anja@atdmt[2].txt [ Cookie:anja@atdmt.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\97JPFX8C.txt [ Cookie:anja@fastclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\CALSJIRH.txt [ Cookie:anja@ad.zanox.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\FF2EGUO9.txt [ Cookie:anja@mediaplex.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\CAOLQ91Y.txt [ Cookie:anja@doubleclick.net/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\UK8HT4OO.txt [ Cookie:anja@www.usenext.de/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\4URDSL4F.txt [ Cookie:anja@ad2.adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\CAXPZRAK.txt [ Cookie:anja@apmebf.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\FRTI95UE.txt [ Cookie:anja@adfarm1.adition.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\CAO123G5.txt [ Cookie:anja@zanox.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\anja@www.windowsmedia[2].txt [ Cookie:anja@www.windowsmedia.com/ ]
        C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\Cookies\MGF85H2H.txt [ Cookie:anja@eas.apm.emediate.eu/ ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .usatoday1.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .msnportal.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .msnbc.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .pro-market.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adopt.euroclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adlegend.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        media.adrevolver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hotelscom.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.biz [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ad.adnet.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ottogroup.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .allesklarcomag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .xiti.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bfast.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .fdau.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adopt.specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adinterax.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .estat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .eucerin.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.71i.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .cmpmedica.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.addfreestats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .perf.overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .valueclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hospitalityebusiness.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .budgetcarhire.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .edge.ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .warnerbros.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .freefind.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hamburgerabendblatt.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .flightstats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www1.addfreestats.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .deutschepostag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        rotator.adjuggler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adsrv.admediate.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .eb.adbureau.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .overture.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .highbeam.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .countomat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .guj.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .247realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .wissende.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .libri.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        fr.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.remedia.at [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.remedia.at [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bluestreak.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .stepstone.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        tracking.williamsburgmarketplace.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        tracking.williamsburgmarketplace.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .dmtracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .realmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .zedo.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .uphighmedia.ch [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hotelreservationservice.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .moviepilot.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .parship.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .partypoker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ru4.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.onestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bravenet.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .monstercom.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.aldi.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .imrworldwide.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .autoscout24.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .medialand.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .medialand.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .medialand.ru [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .spylog.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .openstat.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.kruemelhuepfer.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .horyzon-media.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .sexshop-dildo-king.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .fitnessstudiofinder.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.quartermedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .roitracking.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .beiersdorf.122.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .xxxlmannmobilia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.sitestat.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .gmeurope.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .audiag.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .sevenoneintermedia.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        in.getclicky.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stats.rnv-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .chitika.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ehg-artnetworldwide.hitbox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        user.lucidmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .xm.xtendmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        pluckit.demandmedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .kontera.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .mediametrics.mpsa.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        zbox.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adxpose.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tacoda.at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .at.atwola.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ice.112.2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.webtrekk.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .advertising.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .secmedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        clicks.pangora.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .specificclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .2o7.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adviva.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .ads.pointroll.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        stat.dealtime.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.kino-zeit.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.kino-zeit.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .invitemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.doccheck.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .unisex-friseure.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        fl01.ct2.comclick.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .traffictrack.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.adserver01.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tradedoubler.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .apmebf.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.mvg-werbung.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adserver.mvg-werbung.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .unitymedia.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        wstat.wibiya.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.etracker.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .nextag.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adtech.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adform.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .bs.serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .atdmt.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ww251.smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .amazon-adsystem.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .statcounter.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        de.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .media6degrees.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adbrite.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .casalemedia.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.yieldmanager.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        eas.apm.emediate.eu [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tribalfusion.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .fastclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        www.hairfinder.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad4.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .tracking.quisma.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .questionmarket.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .im.banner.t-online.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .revsci.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .webmasterplan.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .mediaplex.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .smartadserver.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad.zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .serving-sys.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad3.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        statse.webtrendslive.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        track.effiliation.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad2.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .zanox-affiliate.de [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .zanox.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        tomtailor.dyntracker.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        ad1.adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .adfarm1.adition.com [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]
        .doubleclick.net [ C:\DOKUMENTE UND EINSTELLUNGEN\ANJA\ANWENDUNGSDATEN\MOZILLA\FIREFOX\PROFILES\HZLUGUHO.DEFAULT\COOKIES.SQLITE ]

Trojan.Agent/Gen-Malintent
        C:\PROGRAMME\WINRAR\DEFAULT.SFX

Was wäre nun noch zu tun? Würde gerne zeitnah wieder mit dem Rechner arbeiten. Der Trojaner Fund durch SASW hat mich allerdings wieder alarmiert, sofern das keine Falschmeldung war.

Gruß MikeP

P.S. Schönen Urlaub!

cosinus 30.08.2012 13:12

Sieht ok aus, da wurden nur Cookies gefunden, der angebliche Fund bei WinRAR ist ein Fehalarm.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

MikeP 03.09.2012 12:30

Hallo Cosinus,

danke für Deine Analyse und vielen herzlichen Dank für die kompetente Hilfe gegen die Trojaner-Verseuchung!

Bislang habe ich keine Auffälligkeiten bzw. Probleme mehr bemerkt, ich werde das die nächsten Tage nochmal genauestens beobachten und mich im Fall der Fälle nochmal melden.

Danke auch für Deine Tips bzgl. Browsern und Cookies.

Viele Grüße
MikeP

cosinus 03.09.2012 20:16

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:25 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19