Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hohe CPU-Auslastung, schlechte Performance, vor allem bei Sounds & Video (https://www.trojaner-board.de/121196-hohe-cpu-auslastung-schlechte-performance-allem-sounds-video.html)

musiker0815 04.08.2012 01:14

Hohe CPU-Auslastung, schlechte Performance, vor allem bei Sounds & Video
 
Hallo, seit drei Tagen kann ich nicht mehr an meinem Netbook (msi U100 mit Intel Atom N270 1,6GHz, 1GB RAM, Win XP) arbeiten. Der CPU ist dauerhaft zwischen 30% und 100% ausgelastet. Auslagerungsdatei liegt immer bei ca. 500MB. Mauscursor ruckelt oft, Videos und Sounds haken, springen oder laufen in Zeitlupe. Vor allem Cubase ist nicht mehr nutzbar. Gestern gab es zweimal Bluescreen bei Überlastung. Evtl. habe ich mir was von einer externen Festplatte oder aus dem Netz gefangen?!

Folgendes habe ich bisher getan:

- Virencheck mit avast! Ergebnis: negativ
- Trojanersuche mit "stinger": negativ
- alle unnötigen Programme/Dienste per "msconfig" dauerhaft beendet.
- chipset treiber und realtek hd treiber aktualisiert
- Lüfter kontrolliert und gesäubert
- mit everest temperaturen geprüft (alles zwischen 35 und 50 Grad)

..habe jetzt nur noch 35 Prozesse am Laufen und es gibt keine Verbesserung. Vielleicht ist ja etwas unten in der Hijackthis-Analyse erkennbar.

Gruß, musiker0815

cosinus 05.08.2012 13:33

Bitte keine Hijackthis-Logfiles posten!!!

Zitat:

Zitat von Larusso (Beitrag 614538)
Uns ist klar, dass HijackThis wahrscheinlich eines der bekanntesten Analysetools ist.
Jedoch scannt es nur noch sehr oberflächlich und gibt uns für eine genaue Analyse eures Systems zu wenig Informationen.

Darum, bitte keine HijackThis Logfiles posten, sondern folgendes lesen und abarbeiten.

http://www.trojaner-board.de/69886-a...-beachten.html

Nur mit diesen Informationen können wir euch helfen.

Danke :daumenhoc


Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

musiker0815 07.08.2012 14:16

Hallo und vielen Dank für die ersten Anweisungen!

Hier schonmal der Vollscan von Malwarebytes:


Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Datenbank Version: v2012.08.06.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
a :: AAA [Administrator]

06.08.2012 11:04:36
mbam-log-2012-08-06 (11-04-36).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|G:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 259734
Laufzeit: 2 Stunde(n), 26 Minute(n), 58 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings|ProxyServer (PUM.Bad.Proxy) -> Daten: http=127.0.0.1:50727 -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Sun\Java\Deployment\cache\6.0\41\56ff0529-2c0c216b (Trojan.Zbot.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Temp\ms0cfg32.exe (Trojan.Zbot.Gen) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\RECYCLER\S-1-5-21-2892847056-2553114750-292287643-1005\Dc1.exe (PUP.Adware.MediaGet) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


ps.: Das MediaGet-Programm kam mit einem GratisDownload eines Festplattenwiederherstellungsprogramms. Habs versehentlich installiert, weil ich dachte, dass es das eigentliche Programm sei. Habe es gleich wieder gelöscht. ESET-Scan folgt!!

Und hier kommt nun der ESET-Scan:

Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=53b7689286a3ec4b8795317bd6a7416b
# end=stopped
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-07 01:46:16
# local_time=2012-08-07 03:46:16 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 584 584 0 0
# scanned=29180
# found=2
# cleaned=0
# scan_time=4505
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0001\opr00061.tmp        JS/Kryptik.MI trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Temp\jar_cache4924472886758242653.tmp        multiple threats (unable to clean)        00000000000000000000000000000000        I
ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=53b7689286a3ec4b8795317bd6a7416b
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-08-08 09:08:04
# local_time=2012-08-08 11:08:04 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=512 16777215 100 0 0 0 0 0
# compatibility_mode=8192 67108863 100 0 65577 65577 0 0
# scanned=45830
# found=2
# cleaned=0
# scan_time=9216
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0001\opr00061.tmp        JS/Kryptik.MI trojan (unable to clean)        00000000000000000000000000000000        I
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Temp\jar_cache4924472886758242653.tmp        multiple threats (unable to clean)        00000000000000000000000000000000        I


cosinus 08.08.2012 15:33

Malwarebytes erstellt bei jedem Scanvorgang genau ein Log. Hast du in der Vergangenheit schonmal mit Malwarebytes gescannt?
Wenn ja dann stehen auch alle Logs zu jedem Scanvorgang im Reiter Logdateien. Bitte alle posten, die dort sichtbar sind.

musiker0815 08.08.2012 16:44

Hallo Arne, es war der erste Scan mit Malwarebytes. Es gibt nur den, den ich gepostet habe. Gruß, Musiker0815

cosinus 09.08.2012 13:19

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Search.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[R1].txt.

musiker0815 09.08.2012 13:59

Code:

# AdwCleaner v1.800 - Logfile created 08/09/2012 at 14:57:02
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : a - AAA
# Running from : C:\Dokumente und Einstellungen\a\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Search]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Found : HKCU\Software\DataMngr
Key Found : HKCU\Software\ilivid
Key Found : HKCU\Software\SweetIm
Key Found : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Key Found : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Key Found : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Key Found : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Key Found : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Key Found : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Key Found : HKLM\SOFTWARE\SweetIM
Key Found : HKLM\SOFTWARE\Wise Solutions

***** [Registre - GUID] *****

Key Found : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Key Found : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Key Found : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Key Found : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Key Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Key Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Value Found : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Value Found : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

-\\ Opera v11.64.1403.0

File : C:\Dokumente und Einstellungen\a\anwendungsdaten\Opera\Opera\operaprefs.ini

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [2553 octets] - [09/08/2012 14:57:02]

########## EOF - C:\AdwCleaner[R1].txt - [2681 octets] ##########


cosinus 10.08.2012 18:18

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Delete.
  • Bestätige jeweils mit Ok.
  • Dein Rechner wird neu gestartet. Nach dem Neustart öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[S1].txt.

musiker0815 10.08.2012 23:11

Code:

# AdwCleaner v1.800 - Logfile created 08/11/2012 at 00:00:02
# Updated 01/08/2012 by Xplode
# Operating system : Microsoft Windows XP Service Pack 3 (32 bits)
# User : a - AAA
# Running from : C:\Dokumente und Einstellungen\a\Eigene Dateien\Downloads\adwcleaner.exe
# Option [Delete]


***** [Services] *****


***** [Files / Folders] *****


***** [Registry] *****

Key Deleted : HKCU\Software\DataMngr
Key Deleted : HKCU\Software\ilivid
Key Deleted : HKCU\Software\SweetIm
Key Deleted : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Key Deleted : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Key Deleted : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Key Deleted : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Key Deleted : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Key Deleted : HKLM\SOFTWARE\SweetIM
Key Deleted : HKLM\SOFTWARE\Wise Solutions

***** [Registre - GUID] *****

Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Key Deleted : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Key Deleted : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Key Deleted : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436A-86E4-9690573BEE8A}
Value Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Value Deleted : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Internet Browsers] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Registry is clean.

-\\ Opera v11.64.1403.0

File : C:\Dokumente und Einstellungen\a\anwendungsdaten\Opera\Opera\operaprefs.ini

[OK] File is clean.

*************************

AdwCleaner[R1].txt - [2682 octets] - [09/08/2012 14:57:02]
AdwCleaner[S1].txt - [292 octets] - [10/08/2012 23:59:22]
AdwCleaner[S2].txt - [2720 octets] - [11/08/2012 00:00:02]

########## EOF - C:\AdwCleaner[S2].txt - [2848 octets] ##########


cosinus 11.08.2012 17:48

Hätte da mal zwei Fragen bevor es weiter geht

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

musiker0815 11.08.2012 20:32

Guten Abend,

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?

Der normale Modus von Windows ist weiterhin eingeschränkt: Schon beim Hochfahren ist die Windowsmelodie nicht flüssig. Videos und Vidoes im Netz laufen teils mit einigen Knacksern. Sobald ich einen weiteren Tab (oder weiteres Programm) öffne, reicht die Kapazität nicht mehr aus. Gestern gab es zum 3ten Mal innerhalb weniger Tage Bluescreen. Hauptproblem ist wohl die CPU-Auslastung. Verantwortlich dafür ist laut Taskmanager wohl "services.exe". CPU-Auslastung ist immer ca.5% über sevices.exe. Sevices.exe geht momentan teilweise bis 36% hoch. Vll bringt diese Info etwas.

2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

Es ist alles vorhanden und keine leeren Ordner unter "alle Programme". Die Hälfte aller Ordner haben dort jedoch nur eine Art Windows Ordnersymbol. Aber alles ist zu öffnen. Allerdings ist bei ca. jedem zweiten Systemstart auf die komplette untere Desktopleiste inkl. "Startsymbol" unten links nicht mit Mousecurser zuzugreifen. Dies ist allerdings schon vor Monaten immer mal wieder für eine Woche aufgetreten und dann wieder einige Wochen nicht.

cosinus 11.08.2012 21:29

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


musiker0815 11.08.2012 22:42

OTL Logfile:
Code:

OTL logfile created on: 11.08.2012 22:38:22 - Run 1
OTL by OldTimer - Version 3.2.57.0    Folder = C:\Dokumente und Einstellungen\a\Eigene Dateien\Downloads
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1013,23 Mb Total Physical Memory | 655,88 Mb Available Physical Memory | 64,73% Memory free
3,83 Gb Paging File | 3,58 Gb Available in Paging File | 93,55% Paging File free
Paging file location(s): C:\pagefile.sys 3000 3048 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 39,07 Gb Total Space | 9,76 Gb Free Space | 24,99% Space Free | Partition Type: NTFS
Drive D: | 106,07 Gb Total Space | 105,79 Gb Free Space | 99,73% Space Free | Partition Type: NTFS
 
Computer Name: AAA | User Name: a | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.08.11 22:30:11 | 000,596,992 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\a\Eigene Dateien\Downloads\OTL.exe
PRC - [2012.07.03 18:21:30 | 004,273,976 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastUI.exe
PRC - [2012.07.03 18:21:29 | 000,044,808 | ---- | M] (AVAST Software) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe
PRC - [2012.01.18 14:02:04 | 000,254,696 | ---- | M] (Sun Microsystems, Inc.) -- C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
PRC - [2008.04.14 14:00:00 | 001,036,800 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.08.11 19:43:37 | 001,792,512 | ---- | M] () -- C:\Programme\AVAST Software\Avast\defs\12081101\algo.dll
MOD - [2006.11.27 09:50:22 | 000,117,760 | ---- | M] () -- C:\WINDOWS\system32\spool\prtprocs\w32x86\lxcrpp5c.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- %SystemRoot%\System32\appmgmts.dll -- (AppMgmt)
SRV - [2012.07.30 09:10:17 | 000,113,120 | ---- | M] (Mozilla Foundation) [Disabled | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.07.03 18:21:29 | 000,044,808 | ---- | M] (AVAST Software) [Auto | Running] -- C:\Programme\AVAST Software\Avast\AvastSvc.exe -- (avast! Antivirus)
SRV - [2010.05.08 13:48:36 | 000,229,376 | ---- | M] () [Disabled | Stopped] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe -- (DCService.exe)
SRV - [2010.03.04 23:38:00 | 000,071,096 | ---- | M] () [Disabled | Stopped] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccess)
SRV - [2008.06.09 17:26:52 | 000,159,744 | ---- | M] () [Disabled | Stopped] -- C:\Programme\System Control Manager\MSIService.exe -- (Micro Star SCM)
SRV - [2008.04.14 14:00:00 | 000,105,472 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\WINDOWS\system32\p2pgasvc.dll -- (p2pgasvc)
SRV - [2008.04.14 14:00:00 | 000,036,864 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\WINDOWS\system32\iprip.dll -- (Iprip)
SRV - [2006.12.11 18:12:06 | 000,537,520 | ---- | M] ( ) [Disabled | Stopped] -- C:\WINDOWS\system32\lxcrcoms.exe -- (lxcr_device)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\tosrfusb.sys -- (Tosrfusb)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\tosrfsnd.sys -- (TosRfSnd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\tosrfnds.sys -- (tosrfnds)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\Tosrfhid.sys -- (Tosrfhid)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\tosrfcom.sys -- (Tosrfcom)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\tosrfbnp.sys -- (tosrfbnp)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\tosrfbd.sys -- (tosrfbd)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\tosporte.sys -- (tosporte)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\cmnsusbser.sys -- (cmnsusbser)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2012.07.03 18:21:54 | 000,054,232 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswTdi.sys -- (aswTdi)
DRV - [2012.07.03 18:21:53 | 000,721,000 | ---- | M] (AVAST Software) [File_System | System | Running] -- C:\WINDOWS\System32\drivers\aswSnx.sys -- (aswSnx)
DRV - [2012.07.03 18:21:53 | 000,353,688 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswSP.sys -- (aswSP)
DRV - [2012.07.03 18:21:53 | 000,097,608 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswmon2.sys -- (aswMon2)
DRV - [2012.07.03 18:21:53 | 000,035,928 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aswRdr.sys -- (AswRdr)
DRV - [2012.07.03 18:21:53 | 000,021,256 | ---- | M] (AVAST Software) [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\aswFsBlk.sys -- (aswFsBlk)
DRV - [2012.07.03 18:21:52 | 000,025,256 | ---- | M] (AVAST Software) [Kernel | System | Running] -- C:\WINDOWS\System32\drivers\aavmker4.sys -- (Aavmker4)
DRV - [2012.06.19 16:54:20 | 006,141,584 | ---- | M] (Realtek Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RtkHDAud.sys -- (IntcAzAudAddService)
DRV - [2010.04.09 15:24:12 | 000,063,616 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ew_jubusenum.sys -- (huawei_enumerator)
DRV - [2010.03.25 10:08:30 | 000,105,728 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\ewusbmdm.sys -- (hwdatacard)
DRV - [2010.03.20 11:56:04 | 000,101,504 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ew_hwusbdev.sys -- (ew_hwusbdev)
DRV - [2010.03.20 10:28:00 | 000,117,504 | ---- | M] (Huawei Technologies Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\ewusbnet.sys -- (ewusbnet)
DRV - [2010.02.11 14:02:15 | 000,226,880 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\tcpip6.sys -- (Tcpip6)
DRV - [2009.11.12 14:48:56 | 000,005,504 | ---- | M] () [File_System | Auto | Running] -- C:\WINDOWS\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2008.08.05 20:10:12 | 001,684,736 | ---- | M] (Creative) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Ambfilt.sys -- (Ambfilt)
DRV - [2008.07.10 19:33:40 | 000,306,176 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\rtl8187Se.sys -- (rtl8187Se)
DRV - [2008.06.11 05:23:07 | 000,106,368 | R--- | M] (Realtek Semiconductor Corporation                          ) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\Rtenicxp.sys -- (RTLE8023xp)
DRV - [2008.06.11 05:23:01 | 000,156,160 | R--- | M] (Realtek Semiconductor Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\RTS5121.sys -- (RSUSBSTOR)
DRV - [2008.05.19 22:49:14 | 000,625,792 | R--- | M] (Ralink Technology, Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\rt2860.sys -- (RT80x86)
DRV - [2008.04.09 03:45:42 | 001,309,504 | R--- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\athw.sys -- (AR5416)
DRV - [2006.01.04 15:41:48 | 001,389,056 | ---- | M] (Creative Technology Ltd.) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\Monfilt.sys -- (Monfilt)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
 
 
IE - HKU\.DEFAULT\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msi.com.tw
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msi.com.tw
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msi.com.tw
 
IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msi.com.tw
 
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = AA 52 4F 5E 5E CE CC 01  [binary data]
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src=IE-SearchBox&Form=IE8SRC
IE - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.selectedEngine: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 50727
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_3_300_257.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\WINDOWS\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Programme\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Programme\Google\Update\1.3.21.115\npGoogleUpdate3.dll (Google Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Programme\AVAST Software\Avast\WebRep\FF [2012.07.06 14:16:07 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.07.30 09:10:20 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins
 
[2011.09.03 21:54:06 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Extensions
[2012.05.02 22:21:04 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions
[2011.09.03 21:54:06 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.05.02 03:17:51 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\searchplugins\sweetim.xml
[2012.05.08 10:51:42 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.09.03 21:53:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\distribution\extensions
[2011.09.03 21:53:49 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.07.30 09:10:19 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.02.23 19:19:19 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.02.23 19:19:19 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.02.23 19:19:19 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.02.23 19:19:19 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.02.23 19:19:19 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.02.23 19:19:19 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2008.04.14 14:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Reader Link Helper) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM..\Run: [avast] C:\Programme\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [LXCRCATS] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\LXCRtime.DLL (Lexmark International Inc.)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab (Java Plug-in 1.6.0_31)
O18 - Protocol\Handler\cdo {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - HKU\S-1-5-21-2892847056-2553114750-292287643-1005 Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.08.25 13:41:32 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.05.08 21:48:36 | 000,126,976 | R--- | M] () - F:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2008.03.10 02:34:52 | 000,000,047 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2010.05.08 21:48:36 | 000,126,976 | R--- | M] ()
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell\AutoRun\command - "" = I:\AutoRun.exe
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2010.05.08 21:48:36 | 000,126,976 | R--- | M] ()
O33 - MountPoints2\{6acf6438-61b2-11e1-8ac8-002185b6779c}\Shell\Open\command - "" = C:\Programme\VideoLAN\VLC\vlc.exe -- [2011.04.12 02:45:30 | 000,107,520 | ---- | M] ()
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell\AutoRun\command - "" = G:\Setup.EXE
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip - C:\WINDOWS\system32\iprip.dll (Microsoft Corporation)
NetSvcs: Irmon -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
MsConfig - Services: "NMSAccess"
MsConfig - Services: "MozillaMaintenance"
MsConfig - Services: "Micro Star SCM"
MsConfig - Services: "lxcr_device"
MsConfig - Services: "JavaQuickStarterService"
MsConfig - Services: "idsvc"
MsConfig - Services: "gupdatem"
MsConfig - Services: "gupdate"
MsConfig - Services: "DCService.exe"
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk - C:\Programme\Microsoft Office\Office10\OSA.EXE - (Microsoft Corporation)
MsConfig - StartUpFolder: C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SilkQuit Meter.lnk - C:\Programme\valecam\SilkQuit\SilkQuit.exe - (none)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= - C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Alcmtr - hkey= - key= - C:\WINDOWS\ALCMTR.EXE (Realtek Semiconductor Corp.)
MsConfig - StartUpReg: HotKeysCmds - hkey= - key= -  File not found
MsConfig - StartUpReg: lxcrmon.exe - hkey= - key= - C:\Programme\Lexmark 2400 Series\lxcrmon.exe ()
MsConfig - StartUpReg: MGSysCtrl - hkey= - key= - C:\Programme\System Control Manager\MGSysCtrl.exe (Mirco-Star International  CO., LTD.)
MsConfig - State: "system.ini" - 0
MsConfig - State: "win.ini" - 0
MsConfig - State: "bootini" - 0
MsConfig - State: "services" - 2
MsConfig - State: "startup" - 2
 
 
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015C} - Microsoft DirectX
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.7
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7131646D-CD3C-40F4-97B9-CD9E4E6262EF} - .NET Framework
ActiveX: {73fa19d0-2d75-11d2-995d-00c04f98bbc9} - Web Folders
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\WINDOWS\system32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {8b15971b-5355-4c82-8c07-7e181ea07608} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\fxsocm.inf,Fax.UnInstall.PerUser
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {94de52c8-2d59-4f1b-883e-79663d2d9a8c} - rundll32.exe C:\WINDOWS\system32\Setup\FxsOcm.dll,XP_UninstallProvider
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F} - .NET Framework
ActiveX: {C314CE45-3392-3B73-B4E1-139CD41CA933} - .NET Framework
ActiveX: {C3C986D6-06B1-43BF-90DD-BE30756C00DE} - RevokedRootsUpdate
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.0
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: <{12d0ed0d-0ee0-4f90-8827-78cefb8f4988} - C:\WINDOWS\system32\ieudinit.exe
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /HideWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\WINDOWS\system32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\WINDOWS\system32\rundll32.exe" "C:\WINDOWS\system32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.dvacm - C:\PROGRA~1\GEMEIN~1\ULEADS~1\vio\dvacm.acm File not found
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: VIDC.FMVC - C:\WINDOWS\System32\fmcodec.DLL (Fox Magic Software)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.08.11 21:39:42 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Security Task Manager
[2012.08.11 21:39:39 | 000,000,000 | ---D | C] -- C:\Programme\Security Task Manager
[2012.08.10 23:23:29 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\a\Startmenü\Programme\Verwaltung
[2012.08.08 23:49:44 | 000,000,000 | ---D | C] -- C:\WINDOWS\System32\RTCOM
[2012.08.08 23:42:56 | 002,815,592 | ---- | C] (RealTek Semicoductor Corp.) -- C:\WINDOWS\ALCWZRD.EXE
[2012.08.08 18:54:13 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\a\Desktop\schuh
[2012.08.06 10:48:36 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Malwarebytes
[2012.08.06 10:47:12 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.08.06 10:47:07 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.08.06 10:47:01 | 000,022,344 | ---- | C] (Malwarebytes Corporation) -- C:\WINDOWS\System32\drivers\mbam.sys
[2012.08.06 10:47:00 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.08.04 01:13:36 | 000,014,664 | ---- | C] (McAfee, Inc.) -- C:\WINDOWS\stinger.sys
[2012.08.04 01:11:52 | 000,000,000 | ---D | C] -- C:\Programme\stinger
[2012.08.03 22:59:50 | 000,359,016 | ---- | C] (Realtek Semiconductor Crop.) -- C:\WINDOWS\vncutil.exe
[2012.08.03 22:59:37 | 000,122,880 | ---- | C] (Realtek Semiconductor) -- C:\WINDOWS\RtkAudioService.exe
[2012.08.03 22:59:17 | 001,684,736 | ---- | C] (Creative) -- C:\WINDOWS\System32\drivers\Ambfilt.sys
[2012.08.03 22:29:48 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\a\Desktop\cccleanergesicherteregistryeinträge
[2012.08.03 22:26:31 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\a\Recent
[2012.08.03 22:17:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\eSupport.com
[2012.08.01 20:35:45 | 000,000,000 | ---D | C] -- C:\WINDOWS\pss
[2012.07.23 19:12:03 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Mobile Partner
[2012.07.23 19:11:37 | 000,069,504 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcacm.sys
[2012.07.23 19:11:37 | 000,063,616 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jubusenum.sys
[2012.07.23 19:11:37 | 000,046,336 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_jucdcecm.sys
[2012.07.23 19:11:37 | 000,025,088 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_juextctrl.sys
[2012.07.23 19:11:35 | 000,861,696 | ---- | C] (DiBcom SA) -- C:\WINDOWS\System32\drivers\mod7700.sys
[2012.07.23 19:11:35 | 000,117,504 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbnet.sys
[2012.07.23 19:11:35 | 000,105,728 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewusbmdm.sys
[2012.07.23 19:11:35 | 000,024,448 | ---- | C] (Huawei Tech. Co., Ltd.) -- C:\WINDOWS\System32\drivers\ewdcsc.sys
[2012.07.23 19:11:35 | 000,011,136 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_usbenumfilter.sys
[2012.07.23 19:11:32 | 000,101,504 | ---- | C] (Huawei Technologies Co., Ltd.) -- C:\WINDOWS\System32\drivers\ew_hwusbdev.sys
[2012.07.23 19:10:57 | 000,000,000 | ---D | C] -- C:\Programme\Mobile Partner
[2012.07.22 17:53:23 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\a\Desktop\textzeug
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\All Users\*.tmp files -> C:\Dokumente und Einstellungen\All Users\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.08.11 22:28:01 | 000,001,080 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2012.08.11 22:25:55 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\tasks\avast! Emergency Update.job
[2012.08.11 22:24:31 | 000,001,076 | ---- | M] () -- C:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2012.08.11 22:23:37 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.08.11 22:23:23 | 1062,526,976 | -HS- | M] () -- C:\hiberfil.sys
[2012.08.11 22:19:31 | 000,000,211 | RHS- | M] () -- C:\boot.ini
[2012.08.11 04:52:27 | 000,090,624 | ---- | M] () -- C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.08.06 10:47:13 | 000,000,766 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.08.04 01:13:36 | 000,014,664 | ---- | M] (McAfee, Inc.) -- C:\WINDOWS\stinger.sys
[2012.08.01 22:46:27 | 000,006,326 | ---- | M] () -- C:\WINDOWS\silkquit.ini
[2012.07.23 19:12:03 | 000,000,736 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mobile Partner.lnk
[2012.07.21 00:37:01 | 000,278,152 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2012.07.19 13:22:10 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[3 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[2 C:\Dokumente und Einstellungen\All Users\*.tmp files -> C:\Dokumente und Einstellungen\All Users\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.08.08 23:43:10 | 000,025,548 | ---- | C] () -- C:\WINDOWS\System32\drivers\RTAIODAT.DAT
[2012.08.06 10:47:13 | 000,000,766 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.07.23 19:12:03 | 000,000,736 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Mobile Partner.lnk
[2012.07.14 22:44:14 | 008,244,608 | ---- | C] () -- C:\Dokumente und Einstellungen\a\Desktop\morgen ist auch ein schöner tag-01.mp3
[2012.05.08 10:26:22 | 000,006,326 | ---- | C] () -- C:\WINDOWS\silkquit.ini
[2012.05.04 23:34:35 | 000,005,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\StarOpen.sys
[2012.02.17 17:16:36 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2012.02.03 15:33:17 | 000,002,778 | ---- | C] () -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\wklnhst.dat
[2012.02.03 15:17:54 | 000,000,400 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2012.01.09 01:10:16 | 000,000,692 | ---- | C] () -- C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\FASTWiz.html
[2011.08.08 16:45:12 | 000,090,624 | ---- | C] () -- C:\Dokumente und Einstellungen\a\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.06.27 23:39:21 | 000,354,816 | ---- | C] () -- C:\WINDOWS\System32\psisdecd.dll
[2011.05.18 18:34:14 | 000,040,960 | ---- | C] () -- C:\WINDOWS\System32\lxcrvs.dll
[2011.05.18 18:34:08 | 000,344,064 | ---- | C] () -- C:\WINDOWS\System32\lxcrcoin.dll
[2011.05.18 18:33:27 | 000,692,224 | ---- | C] () -- C:\WINDOWS\System32\lxcrdrs.dll
[2011.05.18 18:33:27 | 000,065,536 | ---- | C] () -- C:\WINDOWS\System32\lxcrcaps.dll
[2011.05.18 18:33:26 | 000,061,440 | ---- | C] () -- C:\WINDOWS\System32\lxcrcnv4.dll
[2011.05.18 18:30:08 | 000,323,584 | ---- | C] ( ) -- C:\WINDOWS\System32\LXCRhcp.dll
[2011.05.18 18:30:08 | 000,274,432 | ---- | C] () -- C:\WINDOWS\System32\LXCRinst.dll
[2011.05.18 18:30:07 | 000,413,696 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrinpa.dll
[2011.05.18 18:30:07 | 000,397,312 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcriesc.dll
[2011.05.18 18:30:06 | 001,224,704 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrserv.dll
[2011.05.18 18:30:06 | 000,991,232 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrusb1.dll
[2011.05.18 18:30:05 | 000,643,072 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrpmui.dll
[2011.05.18 18:30:05 | 000,163,840 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrprox.dll
[2011.05.18 18:30:05 | 000,094,208 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrpplc.dll
[2011.05.18 18:30:04 | 000,585,728 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrlmpm.dll
[2011.05.18 18:30:03 | 000,385,968 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrih.exe
[2011.05.18 18:30:01 | 000,537,520 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrcoms.exe
[2011.05.18 18:30:01 | 000,421,888 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrcomm.dll
[2011.05.18 18:30:00 | 000,684,032 | ---- | C] ( ) -- C:\WINDOWS\System32\lxcrcomc.dll
[2011.05.16 13:40:17 | 000,000,036 | -H-- | C] () -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\swk.ini
[2011.05.14 00:08:34 | 000,000,000 | ---- | C] () -- C:\WINDOWS\nsreg.dat
 
========== LOP Check ==========
 
[2012.01.08 02:47:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\64176
[2012.05.04 23:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Canneverbe Limited
[2012.04.29 04:00:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\FileZilla
[2011.08.08 00:16:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Jens Lorek
[2011.08.23 22:55:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Opera
[2011.05.13 21:42:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Propellerhead Software
[2011.09.03 22:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Quake3
[2011.05.13 14:01:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Steinberg
[2012.03.09 00:24:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\XSManager
[2012.03.14 15:32:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.05.04 23:35:43 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2012.07.23 19:14:05 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService
[2011.05.13 21:36:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Propellerhead Software
[2012.08.11 22:08:33 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\SecTaskMan
[2012.04.13 11:32:13 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\b\Anwendungsdaten\Opera
[2011.05.13 13:08:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\XSManager
[2012.08.11 22:25:55 | 000,000,308 | -H-- | M] () -- C:\WINDOWS\Tasks\avast! Emergency Update.job
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2012.01.08 02:47:47 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\64176
[2011.05.29 17:00:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Adobe
[2012.05.04 23:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Canneverbe Limited
[2012.01.08 22:04:37 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\CyberLink
[2012.07.28 18:14:11 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\dvdcss
[2011.05.18 18:54:02 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\FaxCtr
[2012.04.29 04:00:52 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\FileZilla
[2012.03.04 04:54:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Help
[2008.08.25 13:41:41 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Identities
[2008.08.25 15:52:31 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\InstallShield
[2011.08.08 00:16:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Jens Lorek
[2011.05.13 20:20:19 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Macromedia
[2012.08.06 10:48:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Malwarebytes
[2012.04.23 15:17:01 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Microsoft
[2011.09.03 21:54:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla
[2011.08.23 22:55:25 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Opera
[2011.05.13 21:42:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Propellerhead Software
[2011.09.03 22:59:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Quake3
[2011.05.13 14:01:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Steinberg
[2011.07.05 16:47:08 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Sun
[2012.08.07 03:56:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\vlc
[2012.04.30 20:23:45 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\WinRAR
[2012.03.09 00:24:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\XSManager
 
< %APPDATA%\*.exe /s >
[2011.05.13 20:20:46 | 003,119,264 | ---- | M] (Adobe Systems, Inc.) -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Macromedia\Flash Player\www.macromedia.com\bin\fpupdateax\fpupdateax.exe
[2011.08.08 00:15:56 | 000,034,494 | R--- | M] () -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Microsoft\Installer\{15C82F5E-6EA9-44FE-A0FC-B6D08A684037}\_6FEFF9B68218417F98F549.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:AGP440.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp3.cab:atapi.sys
[2008.04.14 14:00:00 | 020,108,202 | ---- | M] () .cab file -- C:\WINDOWS\I386\sp3.cab:atapi.sys
[2005.03.25 15:00:00 | 000,095,744 | ---- | M] (Microsoft Corporation) MD5=9CAB5B612E3AF65810F276BA051D56CD -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\DRIVERS\ATAPI.SYS
[2005.03.25 15:00:00 | 000,095,744 | ---- | M] (Microsoft Corporation) MD5=9CAB5B612E3AF65810F276BA051D56CD -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\DRIVERS\ATAPI.SYS
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\dllcache\atapi.sys
[2008.04.14 00:10:32 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\drivers\atapi.sys
[2008.04.14 14:00:00 | 000,096,512 | ---- | M] (Microsoft Corporation) MD5=9F3A2F5AA6875C72BF062C712CFA2674 -- C:\WINDOWS\system32\ReinstallBackups\0004\DriverFiles\i386\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\dllcache\eventlog.dll
[2008.04.14 14:00:00 | 000,056,320 | ---- | M] (Microsoft Corporation) MD5=04955AA695448C181B367D964AF158AA -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: IASTOR.SYS  >
[2008.02.14 13:31:26 | 000,310,808 | ---- | M] (Intel Corporation) MD5=ACF3EC4273521B83AD9EFE56C11B4626 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\DRIVERS\IASTOR.SYS
[2008.02.14 13:31:26 | 000,310,808 | ---- | M] (Intel Corporation) MD5=ACF3EC4273521B83AD9EFE56C11B4626 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\DRIVERS\IASTOR.SYS
 
< MD5 for: NETLOGON.DLL  >
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\dllcache\netlogon.dll
[2008.04.14 14:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=0098D35F91DEAB9C127360A877F2CF84 -- C:\WINDOWS\system32\netlogon.dll
[2005.03.25 15:00:00 | 000,419,328 | ---- | M] (Microsoft Corporation) MD5=9DA343027F3B72029AB499D3F7FFACAA -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\NETLOGON.DLL
[2005.03.25 15:00:00 | 000,419,328 | ---- | M] (Microsoft Corporation) MD5=9DA343027F3B72029AB499D3F7FFACAA -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\NETLOGON.DLL
 
< MD5 for: SCECLI.DLL  >
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\dllcache\scecli.dll
[2008.04.14 14:00:00 | 000,187,904 | ---- | M] (Microsoft Corporation) MD5=5132443DF6FC3771A17AB4AE55DCBC28 -- C:\WINDOWS\system32\scecli.dll
[2005.03.25 15:00:00 | 000,190,976 | ---- | M] (Microsoft Corporation) MD5=71FB876580530E7B0429312A8BCE5E04 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\SCECLI.DLL
[2005.03.25 15:00:00 | 000,190,976 | ---- | M] (Microsoft Corporation) MD5=71FB876580530E7B0429312A8BCE5E04 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\SCECLI.DLL
 
< MD5 for: USER32.DLL  >
[2005.03.25 15:00:00 | 000,588,288 | ---- | M] (Microsoft Corporation) MD5=0CB15B516E6B6E1E7C84BBC5CCB20C7A -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\USER32.DLL
[2005.03.25 15:00:00 | 000,588,288 | ---- | M] (Microsoft Corporation) MD5=0CB15B516E6B6E1E7C84BBC5CCB20C7A -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\USER32.DLL
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\dllcache\user32.dll
[2008.04.14 14:00:00 | 000,580,096 | ---- | M] (Microsoft Corporation) MD5=B0050CC5340E3A0760DD8B417FF7AEBD -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2005.03.25 15:00:00 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=29A1877F2D0EACFF20B6507A3C00F31B -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\USERINIT.EXE
[2005.03.25 15:00:00 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=29A1877F2D0EACFF20B6507A3C00F31B -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\USERINIT.EXE
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\dllcache\userinit.exe
[2008.04.14 14:00:00 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=788F95312E26389D596C0FA55834E106 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2005.03.25 15:00:00 | 000,508,928 | ---- | M] (Microsoft Corporation) MD5=325FD6D25FC1D77C363E87B445C8B023 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\WINLOGON.EXE
[2005.03.25 15:00:00 | 000,508,928 | ---- | M] (Microsoft Corporation) MD5=325FD6D25FC1D77C363E87B445C8B023 -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\WINLOGON.EXE
[2012.07.03 13:46:42 | 000,217,672 | ---- | M] () MD5=8A7F34F0BBD076EC3815680A7309114F -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\dllcache\winlogon.exe
[2008.04.14 14:00:00 | 000,513,024 | ---- | M] (Microsoft Corporation) MD5=F09A527B422E25C478E38CAA0E44417A -- C:\WINDOWS\system32\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\dllcache\ws2ifsl.sys
[2008.04.14 14:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
[2005.03.25 15:00:00 | 000,014,848 | ---- | M] (Microsoft Corporation) MD5=9CBE3E8E270DB450066E050A01C86AAC -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\I386\SYSTEM32\DRIVERS\WS2IFSL.SYS
[2005.03.25 15:00:00 | 000,014,848 | ---- | M] (Microsoft Corporation) MD5=9CBE3E8E270DB450066E050A01C86AAC -- C:\WINDOWS\RE_DRIVE\recoverycd_iso\STAGE\MININT\SYSTEM32\DRIVERS\WS2IFSL.SYS
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2008.08.25 15:32:04 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
[2008.08.25 15:32:04 | 001,069,056 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2008.08.25 15:32:03 | 000,446,464 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[3 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]

< End of report >

--- --- ---

cosinus 12.08.2012 13:16

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Hinweis: Falls Du Deinen Benutzernamen unkenntlich gemacht hast, musst Du das Ausgesternte in Deinen richtigen Benutzernamen wieder verwandeln, sonst funktioniert das Script nicht!!

Code:

:OTL
FF - prefs.js..network.proxy.http: "127.0.0.1"
FF - prefs.js..network.proxy.http_port: 50727
FF - prefs.js..network.proxy.type: 4
FF - user.js - File not found
[2011.09.03 21:54:06 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.05.02 03:17:51 | 000,003,915 | ---- | M] () -- C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\searchplugins\sweetim.xml
[2011.09.03 21:53:49 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2008.08.25 13:41:32 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2010.05.08 21:48:36 | 000,126,976 | R--- | M] () - F:\AutoRun.exe -- [ CDFS ]
O32 - AutoRun File - [2008.03.10 02:34:52 | 000,000,047 | R--- | M] () - F:\AUTORUN.INF -- [ CDFS ]
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2010.05.08 21:48:36 | 000,126,976 | R--- | M] ()
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\Shell\AutoRun\command - "" = I:\AutoRun.exe
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\Shell\AutoRun\command - "" = F:\AutoRun.exe -- [2010.05.08 21:48:36 | 000,126,976 | R--- | M] ()
O33 - MountPoints2\{6acf6438-61b2-11e1-8ac8-002185b6779c}\Shell\Open\command - "" = C:\Programme\VideoLAN\VLC\vlc.exe -- [2011.04.12 02:45:30 | 000,107,520 | ---- | M] ()
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\Shell\AutoRun\command - "" = E:\.\Setup.exe AUTORUN=1
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\Shell\AutoRun\command - "" = G:\Setup.EXE
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell - "" = AutoRun
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun - "" = Auto&Play
O33 - MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\Shell\AutoRun\command - "" = E:\AutoRun.exe
:Files
C:\Dokumente und Einstellungen\a\Anwendungsdaten\64176
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

musiker0815 13.08.2012 19:54

Code:

All processes killed
========== OTL ==========
Prefs.js: "127.0.0.1" removed from network.proxy.http
Prefs.js: 50727 removed from network.proxy.http_port
Prefs.js: 4 removed from network.proxy.type
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
C:\Dokumente und Einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\searchplugins\sweetim.xml moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\META-INF folder moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults\preferences folder moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\defaults folder moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\components folder moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}\chrome folder moved successfully.
C:\Programme\Mozilla Firefox\distribution\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1} folder moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2892847056-2553114750-292287643-1005\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
File F:\AutoRun.exe not found.
File F:\AUTORUN.INF not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd30-d2ce-11e1-8b32-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd37-d2ce-11e1-8b32-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0e36fd3c-d2ce-11e1-8b32-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{124dee58-d677-11e1-8b36-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{124dee58-d677-11e1-8b36-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{124dee58-d677-11e1-8b36-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{124dee58-d677-11e1-8b36-002185b6779c}\ not found.
File F:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f66-a5ed-11e1-8b06-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6a-a5ed-11e1-8b06-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{13bd7f6c-a5ed-11e1-8b06-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400a-6edd-11e1-8ada-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1ee7400c-6edd-11e1-8ada-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{200c3682-dcbb-11e0-8a72-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{200c3682-dcbb-11e0-8a72-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{200c3682-dcbb-11e0-8a72-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{200c3682-dcbb-11e0-8a72-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a66-3a49-11e1-8aa5-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{363d6a6a-3a49-11e1-8aa5-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3778d550-69d8-11e1-8ad2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3778d550-69d8-11e1-8ad2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{3778d550-69d8-11e1-8ad2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3778d550-69d8-11e1-8ad2-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{432283f2-7206-11e1-8add-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{432283f2-7206-11e1-8add-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{432283f2-7206-11e1-8add-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{432283f2-7206-11e1-8add-002185b6779c}\ not found.
File I:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015482-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015482-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015482-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015482-d4e9-11e1-8b34-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015486-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015486-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{4f015486-d4e9-11e1-8b34-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4f015486-d4e9-11e1-8b34-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922003-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922003-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922003-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922003-bd81-11e1-8b1c-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922005-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922005-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922005-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922005-bd81-11e1-8b1c-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922009-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922009-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{62922009-bd81-11e1-8b1c-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{62922009-bd81-11e1-8b1c-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{641e567b-8326-11e1-8ae2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{641e567b-8326-11e1-8ae2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{641e567b-8326-11e1-8ae2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{641e567b-8326-11e1-8ae2-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6611df61-8d46-11e1-8aeb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6611df61-8d46-11e1-8aeb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6611df61-8d46-11e1-8aeb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6611df61-8d46-11e1-8aeb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69f1da54-521d-11e1-8abb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69f1da54-521d-11e1-8abb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{69f1da54-521d-11e1-8abb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{69f1da54-521d-11e1-8abb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6a9a2be1-a367-11e0-8a5f-002185b6779c}\ not found.
File F:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6acf6438-61b2-11e1-8ac8-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6acf6438-61b2-11e1-8ac8-002185b6779c}\ not found.
C:\Programme\VideoLAN\VLC\vlc.exe moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c46-6ee0-11e1-8adb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c47-6ee0-11e1-8adb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c48-6ee0-11e1-8adb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6fa07c53-6ee0-11e1-8adb-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8e6c6224-8d54-11e1-8aed-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9589842c-3ba8-11e1-8aa7-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b8b775b8-bfb4-11e1-8b1f-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cb3e7dd5-bf30-11e1-8b1d-002185b6779c}\ not found.
File E:\.\Setup.exe AUTORUN=1 not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cd6868f7-9386-11e0-8a56-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cd6868f7-9386-11e0-8a56-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{cd6868f7-9386-11e0-8a56-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{cd6868f7-9386-11e0-8a56-002185b6779c}\ not found.
File G:\Setup.EXE not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7757ad7-6683-11e1-8acd-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7757ad7-6683-11e1-8acd-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{d7757ad7-6683-11e1-8acd-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{d7757ad7-6683-11e1-8acd-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5d8-4085-11e1-8ab2-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{edecd5dc-4085-11e1-8ab2-002185b6779c}\ not found.
File E:\AutoRun.exe not found.
========== FILES ==========
C:\Dokumente und Einstellungen\a\Anwendungsdaten\64176 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\sesn folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\revocation\g_0000 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\revocation folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0003 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0002 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0001 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache\g_0000 folder moved successfully.
C:\Dokumente und Einstellungen\b\Lokale Einstellungen\Anwendungsdaten\Opera\Opera\cache folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: a
->Temp folder emptied: 58035388 bytes
->Temporary Internet Files folder emptied: 7122804 bytes
->Java cache emptied: 676201 bytes
->FireFox cache emptied: 313425896 bytes
->Opera cache emptied: 11294359 bytes
->Flash cache emptied: 3134528 bytes
 
User: All Users
 
User: b
->Temp folder emptied: 29207180 bytes
->Temporary Internet Files folder emptied: 585578 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 8472116 bytes
->Flash cache emptied: 765 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 2676103 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 296151 bytes
RecycleBin emptied: 1827959 bytes
 
Total Files Cleaned = 417,00 mb
 
 
[EMPTYFLASH]
 
User: a
->Flash cache emptied: 0 bytes
 
User: All Users
 
User: b
->Flash cache emptied: 0 bytes
 
User: Default User
 
User: LocalService
 
User: NetworkService
 
Total Flash Files Cleaned = 0,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.57.0 log created on 08132012_203332

Files\Folders moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_78c.dat moved successfully.

PendingFileRenameOperations files...
File C:\WINDOWS\temp\Perflib_Perfdata_78c.dat not found!

Registry entries deleted on Reboot...


cosinus 14.08.2012 13:19

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

musiker0815 14.08.2012 13:51

Code:

14:34:10.0609 1324  TDSS rootkit removing tool 2.8.6.0 Aug 13 2012 17:24:05
14:34:11.0250 1324  ============================================================
14:34:11.0250 1324  Current date / time: 2012/08/14 14:34:11.0250
14:34:11.0250 1324  SystemInfo:
14:34:11.0250 1324 
14:34:11.0250 1324  OS Version: 5.1.2600 ServicePack: 3.0
14:34:11.0250 1324  Product type: Workstation
14:34:11.0250 1324  ComputerName: AAA
14:34:11.0250 1324  UserName: a
14:34:11.0250 1324  Windows directory: C:\WINDOWS
14:34:11.0250 1324  System windows directory: C:\WINDOWS
14:34:11.0250 1324  Processor architecture: Intel x86
14:34:11.0250 1324  Number of processors: 2
14:34:11.0250 1324  Page size: 0x1000
14:34:11.0250 1324  Boot type: Normal boot
14:34:11.0250 1324  ============================================================
14:34:13.0390 1324  Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
14:34:13.0406 1324  ============================================================
14:34:13.0406 1324  \Device\Harddisk0\DR0:
14:34:13.0406 1324  MBR partitions:
14:34:13.0406 1324  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x7D047E, BlocksNum 0x4E22CEC
14:34:13.0406 1324  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x55F316A, BlocksNum 0xD425957
14:34:13.0406 1324  ============================================================
14:34:13.0453 1324  C: <-> \Device\Harddisk0\DR0\Partition1
14:34:13.0484 1324  D: <-> \Device\Harddisk0\DR0\Partition2
14:34:13.0562 1324  ============================================================
14:34:13.0562 1324  Initialize success
14:34:13.0562 1324  ============================================================
14:36:04.0031 4092  ============================================================
14:36:04.0031 4092  Scan started
14:36:04.0031 4092  Mode: Manual; SigCheck; TDLFS;
14:36:04.0031 4092  ============================================================
14:36:04.0734 4092  ================ Scan services =============================
14:36:05.0609 4092  [ d5a6658cbfbbf9a0f8827e83c9fde806 ] 6to4            C:\WINDOWS\System32\6to4svc.dll
14:36:07.0640 4092  6to4 - ok
14:36:07.0734 4092  [ 0b27ae82c113d3687024d18459440426 ] Aavmker4        C:\WINDOWS\system32\drivers\Aavmker4.sys
14:36:07.0781 4092  Aavmker4 - ok
14:36:07.0796 4092  Abiosdsk - ok
14:36:07.0812 4092  abp480n5 - ok
14:36:07.0921 4092  [ ac407f1a62c3a300b4f2b5a9f1d55b2c ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
14:36:08.0390 4092  ACPI - ok
14:36:08.0640 4092  [ 9e1ca3160dafb159ca14f83b1e317f75 ] ACPIEC          C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
14:36:09.0203 4092  ACPIEC - ok
14:36:09.0218 4092  adpu160m - ok
14:36:09.0406 4092  [ 8bed39e3c35d6a489438b8141717a557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
14:36:09.0984 4092  aec - ok
14:36:10.0140 4092  [ 1e44bc1e83d8fd2305f8d452db109cf9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
14:36:10.0390 4092  AFD - ok
14:36:10.0406 4092  Aha154x - ok
14:36:10.0406 4092  aic78u2 - ok
14:36:10.0468 4092  aic78xx - ok
14:36:10.0687 4092  [ 738d80cc01d7bc7584be917b7f544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
14:36:11.0109 4092  Alerter - ok
14:36:11.0171 4092  [ 190cd73d4984f94d823f9444980513e5 ] ALG            C:\WINDOWS\System32\alg.exe
14:36:11.0359 4092  ALG - ok
14:36:11.0359 4092  AliIde - ok
14:36:13.0093 4092  [ f6af59d6eee5e1c304f7f73706ad11d8 ] Ambfilt        C:\WINDOWS\system32\drivers\Ambfilt.sys
14:36:16.0343 4092  Ambfilt - ok
14:36:16.0359 4092  amsint - ok
14:36:16.0375 4092  AppMgmt - ok
14:36:17.0359 4092  [ 0297af4b89769159058b996c21218421 ] AR5416          C:\WINDOWS\system32\DRIVERS\athw.sys
14:36:19.0281 4092  AR5416 - ok
14:36:19.0296 4092  asc - ok
14:36:19.0296 4092  asc3350p - ok
14:36:19.0437 4092  asc3550 - ok
14:36:19.0812 4092  [ 0e5e4957549056e2bf2c49f4f6b601ad ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
14:36:20.0203 4092  aspnet_state - ok
14:36:20.0265 4092  [ 1c1f3d6dddc046c920c493a779649f66 ] aswFsBlk        C:\WINDOWS\system32\drivers\aswFsBlk.sys
14:36:20.0296 4092  aswFsBlk - ok
14:36:20.0375 4092  [ 9e912fe7b41650701ef2b227aca440f3 ] aswMon2        C:\WINDOWS\system32\drivers\aswMon2.sys
14:36:20.0421 4092  aswMon2 - ok
14:36:20.0437 4092  [ 982e275d1c5801042fe94209fb0160fb ] AswRdr          C:\WINDOWS\system32\drivers\AswRdr.sys
14:36:20.0484 4092  AswRdr - ok
14:36:21.0062 4092  [ 73dbcf808e00580f2a47f93dd9b03876 ] aswSnx          C:\WINDOWS\system32\drivers\aswSnx.sys
14:36:21.0390 4092  aswSnx - ok
14:36:21.0734 4092  [ 6cbd7d3a33f498d09c831cdd732da2e0 ] aswSP          C:\WINDOWS\system32\drivers\aswSP.sys
14:36:21.0968 4092  aswSP - ok
14:36:22.0062 4092  [ 7109a9aa551f37cd168c02368465957e ] aswTdi          C:\WINDOWS\system32\drivers\aswTdi.sys
14:36:22.0109 4092  aswTdi - ok
14:36:22.0171 4092  [ b153affac761e7f5fcfa822b9c4e97bc ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
14:36:22.0609 4092  AsyncMac - ok
14:36:22.0765 4092  [ 9f3a2f5aa6875c72bf062c712cfa2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
14:36:23.0156 4092  atapi - ok
14:36:23.0171 4092  Atdisk - ok
14:36:23.0265 4092  [ 9916c1225104ba14794209cfa8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
14:36:23.0640 4092  Atmarpc - ok
14:36:23.0750 4092  [ 58ed0d5452df7be732193e7999c6b9a4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
14:36:24.0109 4092  AudioSrv - ok
14:36:24.0171 4092  [ d9f724aa26c010a217c97606b160ed68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
14:36:24.0468 4092  audstub - ok
14:36:24.0781 4092  [ 2f7c0f3e39c45e0127fb78b2f18a41f3 ] avast! Antivirus C:\Programme\AVAST Software\Avast\AvastSvc.exe
14:36:24.0812 4092  avast! Antivirus - ok
14:36:24.0890 4092  [ da1f27d85e0d1525f6621372e7b685e9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
14:36:25.0234 4092  Beep - ok
14:36:25.0468 4092  [ d6f603772a789bb3228f310d650b8bd1 ] BITS            C:\WINDOWS\system32\qmgr.dll
14:36:26.0390 4092  BITS - ok
14:36:26.0515 4092  [ b42057f06bbb98b31876c0b3f2b54e33 ] Browser        C:\WINDOWS\System32\browser.dll
14:36:26.0859 4092  Browser - ok
14:36:26.0906 4092  [ 90a673fc8e12a79afbed2576f6a7aaf9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
14:36:27.0203 4092  cbidf2k - ok
14:36:27.0218 4092  cd20xrnt - ok
14:36:27.0328 4092  [ c1b486a7658353d33a10cc15211a873b ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
14:36:27.0609 4092  Cdaudio - ok
14:36:27.0718 4092  [ c885b02847f5d2fd45a24e219ed93b32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
14:36:28.0015 4092  Cdfs - ok
14:36:28.0078 4092  [ 1f4260cc5b42272d71f79e570a27a4fe ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
14:36:28.0468 4092  Cdrom - ok
14:36:28.0484 4092  Changer - ok
14:36:28.0546 4092  [ 28e3040d1f1ca2008cd6b29dfebc9a5e ] CiSvc          C:\WINDOWS\system32\cisvc.exe
14:36:28.0843 4092  CiSvc - ok
14:36:29.0046 4092  [ 778a30ed3c134eb7e406afc407e9997d ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
14:36:29.0359 4092  ClipSrv - ok
14:36:29.0421 4092  [ d87acaed61e417bba546ced5e7e36d9c ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
14:36:29.0531 4092  clr_optimization_v2.0.50727_32 - ok
14:36:29.0578 4092  [ 0f6c187d38d98f8df904589a5f94d411 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
14:36:30.0000 4092  CmBatt - ok
14:36:30.0000 4092  CmdIde - ok
14:36:30.0015 4092  cmnsusbser - ok
14:36:30.0062 4092  [ 6e4c9f21f0fae8940661144f41b13203 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
14:36:30.0390 4092  Compbatt - ok
14:36:30.0390 4092  COMSysApp - ok
14:36:30.0406 4092  Cpqarray - ok
14:36:30.0468 4092  [ 611f824e5c703a5a899f84c5f1699e4d ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
14:36:30.0765 4092  CryptSvc - ok
14:36:30.0765 4092  dac2w2k - ok
14:36:30.0781 4092  dac960nt - ok
14:36:31.0171 4092  [ 3127afbf2c1ed0ab14a1bbb7aaecb85b ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
14:36:31.0500 4092  DcomLaunch - ok
14:36:31.0687 4092  [ cc8b5c964b777f4ec3e89f13b4b5ff0f ] DCService.exe  C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe
14:36:31.0718 4092  DCService.exe ( UnsignedFile.Multi.Generic ) - warning
14:36:31.0718 4092  DCService.exe - detected UnsignedFile.Multi.Generic (1)
14:36:31.0796 4092  [ c29a1c9b75ba38fa37f8c44405dec360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
14:36:32.0187 4092  Dhcp - ok
14:36:32.0234 4092  [ 044452051f3e02e7963599fc8f4f3e25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
14:36:32.0468 4092  Disk - ok
14:36:32.0484 4092  dmadmin - ok
14:36:32.0906 4092  [ 0dcfc8395a99fecbb1ef771cec7fe4ea ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
14:36:33.0671 4092  dmboot - ok
14:36:33.0750 4092  [ 53720ab12b48719d00e327da470a619a ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
14:36:34.0093 4092  dmio - ok
14:36:34.0125 4092  [ e9317282a63ca4d188c0df5e09c6ac5f ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
14:36:34.0375 4092  dmload - ok
14:36:34.0406 4092  [ 25c83ffbba13b554eb6d59a9b2e2ee78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
14:36:34.0640 4092  dmserver - ok
14:36:34.0671 4092  [ 8a208dfcf89792a484e76c40e5f50b45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
14:36:34.0921 4092  DMusic - ok
14:36:34.0968 4092  [ 407f3227ac618fd1ca54b335b083de07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
14:36:35.0031 4092  Dnscache - ok
14:36:35.0109 4092  [ 676e36c4ff5bcea1900f44182b9723e6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
14:36:35.0453 4092  Dot3svc - ok
14:36:35.0453 4092  dpti2o - ok
14:36:35.0468 4092  [ 8f5fcff8e8848afac920905fbd9d33c8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
14:36:35.0687 4092  drmkaud - ok
14:36:35.0734 4092  [ 4e4f2fddab0a0736d7671134dcce91fb ] EapHost        C:\WINDOWS\System32\eapsvc.dll
14:36:36.0062 4092  EapHost - ok
14:36:36.0109 4092  [ 877c18558d70587aa7823a1a308ac96b ] ERSvc          C:\WINDOWS\System32\ersvc.dll
14:36:36.0312 4092  ERSvc - ok
14:36:36.0390 4092  [ a3edbe9053889fb24ab22492472b39dc ] Eventlog        C:\WINDOWS\system32\services.exe
14:36:36.0468 4092  Eventlog - ok
14:36:36.0578 4092  [ af4f6b5739d18ca7972ab53e091cbc74 ] EventSystem    C:\WINDOWS\system32\es.dll
14:36:36.0703 4092  EventSystem - ok
14:36:36.0781 4092  [ 4fd02e31eac2cbc81eb08a1ce81e73a2 ] ewusbnet        C:\WINDOWS\system32\DRIVERS\ewusbnet.sys
14:36:36.0921 4092  ewusbnet - ok
14:36:37.0000 4092  [ e98a64c7f106740a38fb2b78197816f8 ] ew_hwusbdev    C:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys
14:36:37.0125 4092  ew_hwusbdev - ok
14:36:37.0218 4092  [ 38d332a6d56af32635675f132548343e ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
14:36:37.0515 4092  Fastfat - ok
14:36:37.0687 4092  [ 2db7d303c36ddd055215052f118e8e75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
14:36:37.0796 4092  FastUserSwitchingCompatibility - ok
14:36:37.0828 4092  [ 92cdd60b6730b9f50f6a1a0c1f8cdc81 ] Fdc            C:\WINDOWS\system32\drivers\Fdc.sys
14:36:38.0062 4092  Fdc - ok
14:36:38.0109 4092  [ b0678a548587c5f1967b0d70bacad6c1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
14:36:38.0343 4092  Fips - ok
14:36:38.0375 4092  [ 9d27e7b80bfcdf1cdd9b555862d5e7f0 ] Flpydisk        C:\WINDOWS\system32\drivers\Flpydisk.sys
14:36:38.0578 4092  Flpydisk - ok
14:36:38.0656 4092  [ b2cf4b0786f8212cb92ed2b50c6db6b0 ] FltMgr          C:\WINDOWS\system32\DRIVERS\fltMgr.sys
14:36:38.0953 4092  FltMgr - ok
14:36:39.0015 4092  [ 8ba7c024070f2b7fdd98ed8a4ba41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
14:36:39.0078 4092  FontCache3.0.0.0 - ok
14:36:39.0093 4092  [ 3e1e2bd4f39b0e2b7dc4f4d2bcc2779a ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
14:36:39.0484 4092  Fs_Rec - ok
14:36:39.0578 4092  [ 8f1955ce42e1484714b542f341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
14:36:39.0906 4092  Ftdisk - ok
14:36:39.0937 4092  [ 0a02c63c8b144bd8c86b103dee7c86a2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
14:36:40.0171 4092  Gpc - ok
14:36:40.0296 4092  [ f02a533f517eb38333cb12a9e8963773 ] gupdate        C:\Programme\Google\Update\GoogleUpdate.exe
14:36:40.0390 4092  gupdate - ok
14:36:40.0453 4092  [ f02a533f517eb38333cb12a9e8963773 ] gupdatem        C:\Programme\Google\Update\GoogleUpdate.exe
14:36:40.0484 4092  gupdatem - ok
14:36:40.0562 4092  [ 573c7d0a32852b48f3058cfd8026f511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
14:36:40.0781 4092  HDAudBus - ok
14:36:40.0906 4092  [ cb66bf85bf599befd6c6a57c2e20357f ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
14:36:41.0234 4092  helpsvc - ok
14:36:41.0343 4092  [ b35da85e60c0103f2e4104532da2f12b ] HidServ        C:\WINDOWS\System32\hidserv.dll
14:36:41.0546 4092  HidServ - ok
14:36:41.0578 4092  [ ccf82c5ec8a7326c3066de870c06daf1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
14:36:41.0796 4092  HidUsb - ok
14:36:41.0859 4092  [ ed29f14101523a6e0e808107405d452c ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
14:36:42.0093 4092  hkmsvc - ok
14:36:42.0109 4092  hpn - ok
14:36:42.0250 4092  [ f80a415ef82cd06ffaf0d971528ead38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
14:36:42.0406 4092  HTTP - ok
14:36:42.0437 4092  [ 9e4adb854cebcfb81a4b36718feecd16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
14:36:42.0671 4092  HTTPFilter - ok
14:36:42.0734 4092  [ 22a4b14530194fc57c1c849fb5afee17 ] huawei_enumerator C:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys
14:36:42.0796 4092  huawei_enumerator - ok
14:36:42.0890 4092  [ 3e3bfe85b9fe3720bf4c108f57c945fb ] hwdatacard      C:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
14:36:43.0031 4092  hwdatacard - ok
14:36:43.0046 4092  hwusbdev - ok
14:36:43.0078 4092  i2omgmt - ok
14:36:43.0078 4092  i2omp - ok
14:36:43.0140 4092  [ e283b97cfbeb86c1d86baed5f7846a92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
14:36:43.0406 4092  i8042prt - ok
14:36:45.0984 4092  [ 0f68e2ec713f132ffb19e45415b09679 ] ialm            C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
14:36:50.0921 4092  ialm - ok
14:36:51.0359 4092  [ c01ac32dc5c03076cfb852cb5da5229c ] idsvc          C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
14:36:52.0218 4092  idsvc - ok
14:36:52.0281 4092  [ 083a052659f5310dd8b6a6cb05edcf8e ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
14:36:52.0593 4092  Imapi - ok
14:36:52.0734 4092  [ d4b413aa210c21e46aedd2ba5b68d38e ] ImapiService    C:\WINDOWS\system32\imapi.exe
14:36:53.0078 4092  ImapiService - ok
14:36:53.0093 4092  ini910u - ok
14:36:55.0765 4092  [ 063dd51cbdc37b8668e09148e0a118bc ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
14:36:58.0437 4092  IntcAzAudAddService - ok
14:36:58.0453 4092  IntelIde - ok
14:36:58.0515 4092  [ 4c7d2750158ed6e7ad642d97bffae351 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
14:36:58.0828 4092  intelppm - ok
14:36:58.0921 4092  [ 3bb22519a194418d5fec05d800a19ad0 ] Ip6Fw          C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
14:36:59.0156 4092  Ip6Fw - ok
14:36:59.0187 4092  [ 731f22ba402ee4b62748adaf6363c182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
14:36:59.0421 4092  IpFilterDriver - ok
14:36:59.0453 4092  [ b87ab476dcf76e72010632b5550955f5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
14:36:59.0843 4092  IpInIp - ok
14:36:59.0937 4092  [ cc748ea12c6effde940ee98098bf96bb ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
14:37:00.0203 4092  IpNat - ok
14:37:00.0250 4092  [ 9843f75e31fb74c5fe757d28150c2b9f ] Iprip          C:\WINDOWS\System32\iprip.dll
14:37:00.0468 4092  Iprip - ok
14:37:00.0531 4092  [ 23c74d75e36e7158768dd63d92789a91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
14:37:00.0765 4092  IPSec - ok
14:37:00.0796 4092  [ c93c9ff7b04d772627a3646d89f7bf89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
14:37:00.0906 4092  IRENUM - ok
14:37:00.0953 4092  [ 6dfb88f64135c525433e87648bda30de ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
14:37:01.0171 4092  isapnp - ok
14:37:01.0296 4092  [ 0a5709543986843d37a92290b7838340 ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe
14:37:01.0390 4092  JavaQuickStarterService - ok
14:37:01.0421 4092  [ 1704d8c4c8807b889e43c649b478a452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
14:37:01.0734 4092  Kbdclass - ok
14:37:01.0765 4092  [ b6d6c117d771c98130497265f26d1882 ] kbdhid          C:\WINDOWS\system32\DRIVERS\kbdhid.sys
14:37:02.0015 4092  kbdhid - ok
14:37:02.0125 4092  [ 692bcf44383d056aed41b045a323d378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
14:37:02.0453 4092  kmixer - ok
14:37:02.0515 4092  [ b467646c54cc746128904e1654c750c1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
14:37:02.0609 4092  KSecDD - ok
14:37:02.0687 4092  [ 2bbdcb79900990f0716dfcb714e72de7 ] LanmanServer    C:\WINDOWS\System32\srvsvc.dll
14:37:02.0765 4092  LanmanServer - ok
14:37:02.0875 4092  [ 1869b14b06b44b44af70548e1ea3303f ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
14:37:02.0984 4092  lanmanworkstation - ok
14:37:03.0000 4092  lbrtfdc - ok
14:37:03.0046 4092  [ 636714b7d43c8d0c80449123fd266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
14:37:03.0375 4092  LmHosts - ok
14:37:03.0390 4092  lxcr_device - ok
14:37:03.0468 4092  [ b7550a7107281d170ce85524b1488c98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
14:37:03.0750 4092  Messenger - ok
14:37:03.0890 4092  [ b5860b0eebf56efa5681a1c03a0d2f52 ] Micro Star SCM  C:\Programme\System Control Manager\MSIService.exe
14:37:03.0906 4092  Micro Star SCM ( UnsignedFile.Multi.Generic ) - warning
14:37:03.0906 4092  Micro Star SCM - detected UnsignedFile.Multi.Generic (1)
14:37:03.0937 4092  [ 4ae068242760a1fb6e1a44bf4e16afa6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
14:37:04.0140 4092  mnmdd - ok
14:37:04.0171 4092  [ c2f1d365fd96791b037ee504868065d3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
14:37:04.0390 4092  mnmsrvc - ok
14:37:04.0421 4092  [ 6fb74ebd4ec57a6f1781de3852cc3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
14:37:04.0765 4092  Modem - ok
14:37:05.0421 4092  [ 9fa7207d1b1adead88ae8eed9cdbbaa5 ] Monfilt        C:\WINDOWS\system32\drivers\Monfilt.sys
14:37:06.0656 4092  Monfilt - ok
14:37:06.0687 4092  [ b24ce8005deab254c0251e15cb71d802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
14:37:06.0984 4092  Mouclass - ok
14:37:07.0015 4092  [ 66a6f73c74e1791464160a7065ce711a ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
14:37:07.0218 4092  mouhid - ok
14:37:07.0265 4092  [ a80b9a0bad1b73637dbcbba7df72d3fd ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
14:37:07.0500 4092  MountMgr - ok
14:37:07.0593 4092  [ 46297fa8e30a6007f14118fc2b942fbc ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
14:37:07.0656 4092  MozillaMaintenance - ok
14:37:07.0656 4092  mraid35x - ok
14:37:07.0750 4092  [ 11d42bb6206f33fbb3ba0288d3ef81bd ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
14:37:08.0093 4092  MRxDAV - ok
14:37:08.0328 4092  [ 7d304a5eb4344ebeeab53a2fe3ffb9f0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
14:37:08.0671 4092  MRxSmb - ok
14:37:08.0703 4092  [ 35a031af38c55f92d28aa03ee9f12cc9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
14:37:08.0953 4092  MSDTC - ok
14:37:08.0984 4092  [ c941ea2454ba8350021d774daf0f1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
14:37:09.0203 4092  Msfs - ok
14:37:09.0203 4092  MSIServer - ok
14:37:09.0234 4092  [ d1575e71568f4d9e14ca56b7b0453bf1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
14:37:09.0453 4092  MSKSSRV - ok
14:37:09.0484 4092  [ 325bb26842fc7ccc1fcce2c457317f3e ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
14:37:09.0781 4092  MSPCLOCK - ok
14:37:09.0812 4092  [ bad59648ba099da4a17680b39730cb3d ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
14:37:10.0062 4092  MSPQM - ok
14:37:10.0093 4092  [ af5f4f3f14a8ea2c26de30f7a1e17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
14:37:10.0328 4092  mssmbios - ok
14:37:10.0390 4092  [ de6a75f5c270e756c5508d94b6cf68f5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
14:37:10.0468 4092  Mup - ok
14:37:10.0640 4092  [ 46bb15ae2ac7d025d6d2567b876817bd ] napagent        C:\WINDOWS\System32\qagentrt.dll
14:37:11.0046 4092  napagent - ok
14:37:11.0140 4092  [ 1df7f42665c94b825322fae71721130d ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
14:37:11.0437 4092  NDIS - ok
14:37:11.0468 4092  [ 0109c4f3850dfbab279542515386ae22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
14:37:11.0531 4092  NdisTapi - ok
14:37:11.0562 4092  [ f927a4434c5028758a842943ef1a3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
14:37:11.0843 4092  Ndisuio - ok
14:37:11.0890 4092  [ edc1531a49c80614b2cfda43ca8659ab ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
14:37:12.0140 4092  NdisWan - ok
14:37:12.0187 4092  [ 9282bd12dfb069d3889eb3fcc1000a9b ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
14:37:12.0250 4092  NDProxy - ok
14:37:12.0281 4092  [ 5d81cf9a2f1a3a756b66cf684911cdf0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
14:37:12.0500 4092  NetBIOS - ok
14:37:12.0593 4092  [ 74b2b2f5bea5e9a3dc021d685551bd3d ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
14:37:12.0906 4092  NetBT - ok
14:37:13.0000 4092  [ 8ace4251bffd09ce75679fe940e996cc ] NetDDE          C:\WINDOWS\system32\netdde.exe
14:37:13.0265 4092  NetDDE - ok
14:37:13.0328 4092  [ 8ace4251bffd09ce75679fe940e996cc ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
14:37:13.0625 4092  NetDDEdsdm - ok
14:37:13.0703 4092  [ afb8261b56cba0d86aeb6df682af9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
14:37:13.0937 4092  Netlogon - ok
14:37:14.0046 4092  [ e6d88f1f6745bf00b57e7855a2ab696c ] Netman          C:\WINDOWS\System32\netman.dll
14:37:14.0359 4092  Netman - ok
14:37:14.0453 4092  [ d34612c5d02d026535b3095d620626ae ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
14:37:14.0531 4092  NetTcpPortSharing - ok
14:37:14.0656 4092  [ f1b67b6b0751ae0e6e964b02821206a3 ] Nla            C:\WINDOWS\System32\mswsock.dll
14:37:14.0796 4092  Nla - ok
14:37:14.0906 4092  [ 7aea4df1ca68fd45dd4bbe1f0243ce7f ] NMSAccess      C:\Programme\CDBurnerXP\NMSAccessU.exe
14:37:14.0953 4092  NMSAccess - ok
14:37:15.0015 4092  [ 3182d64ae053d6fb034f44b6def8034a ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
14:37:15.0375 4092  Npfs - ok
14:37:15.0671 4092  [ 78a08dd6a8d65e697c18e1db01c5cdca ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
14:37:16.0296 4092  Ntfs - ok
14:37:16.0343 4092  [ afb8261b56cba0d86aeb6df682af9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
14:37:16.0609 4092  NtLmSsp - ok
14:37:16.0859 4092  [ 56af4064996fa5bac9c449b1514b4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
14:37:18.0062 4092  NtmsSvc - ok
14:37:18.0375 4092  [ 73c1e1f395918bc2c6dd67af7591a3ad ] Null            C:\WINDOWS\system32\drivers\Null.sys
14:37:19.0031 4092  Null - ok
14:37:19.0109 4092  [ b305f3fad35083837ef46a0bbce2fc57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
14:37:19.0390 4092  NwlnkFlt - ok
14:37:19.0468 4092  [ c99b3415198d1aab7227f2c88fd664b9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
14:37:19.0796 4092  NwlnkFwd - ok
14:37:19.0890 4092  [ 9bad7edcfee78ff3b3d852e881633c6a ] p2pgasvc        C:\WINDOWS\system32\p2pgasvc.dll
14:37:20.0359 4092  p2pgasvc - ok
14:37:20.0687 4092  [ 02ebbece9fb4a4811ad3c4bb55cced0c ] p2pimsvc        C:\WINDOWS\system32\p2psvc.dll
14:37:21.0546 4092  p2pimsvc - ok
14:37:22.0015 4092  [ 02ebbece9fb4a4811ad3c4bb55cced0c ] p2psvc          C:\WINDOWS\system32\p2psvc.dll
14:37:22.0796 4092  p2psvc - ok
14:37:22.0859 4092  [ f84785660305b9b903fb3bca8ba29837 ] Parport        C:\WINDOWS\system32\drivers\Parport.sys
14:37:23.0296 4092  Parport - ok
14:37:23.0375 4092  [ beb3ba25197665d82ec7065b724171c6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
14:37:23.0765 4092  PartMgr - ok
14:37:23.0796 4092  [ c2bf987829099a3eaa2ca6a0a90ecb4f ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
14:37:24.0140 4092  ParVdm - ok
14:37:24.0203 4092  [ 387e8dedc343aa2d1efbc30580273acd ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
14:37:24.0531 4092  PCI - ok
14:37:24.0546 4092  PCIDump - ok
14:37:24.0562 4092  [ 59ba86d9a61cbcf4df8e598c331f5b82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
14:37:24.0921 4092  PCIIde - ok
14:37:25.0062 4092  [ a2a966b77d61847d61a3051df87c8c97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
14:37:25.0437 4092  Pcmcia - ok
14:37:25.0437 4092  PDCOMP - ok
14:37:25.0453 4092  PDFRAME - ok
14:37:25.0468 4092  PDRELI - ok
14:37:25.0578 4092  PDRFRAME - ok
14:37:25.0656 4092  perc2 - ok
14:37:25.0671 4092  perc2hib - ok
14:37:25.0921 4092  [ a3edbe9053889fb24ab22492472b39dc ] PlugPlay        C:\WINDOWS\system32\services.exe
14:37:26.0171 4092  PlugPlay - ok
14:37:26.0421 4092  [ 02ebbece9fb4a4811ad3c4bb55cced0c ] PNRPSvc        C:\WINDOWS\system32\p2psvc.dll
14:37:26.0859 4092  PNRPSvc - ok
14:37:26.0875 4092  [ afb8261b56cba0d86aeb6df682af9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
14:37:27.0296 4092  PolicyAgent - ok
14:37:27.0359 4092  [ efeec01b1d3cf84f16ddd24d9d9d8f99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
14:37:27.0687 4092  PptpMiniport - ok
14:37:27.0718 4092  [ afb8261b56cba0d86aeb6df682af9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
14:37:28.0140 4092  ProtectedStorage - ok
14:37:28.0250 4092  [ 09298ec810b07e5d582cb3a3f9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
14:37:28.0625 4092  PSched - ok
14:37:28.0656 4092  [ 80d317bd1c3dbc5d4fe7b1678c60cadd ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
14:37:29.0046 4092  Ptilink - ok
14:37:29.0125 4092  [ e42e3433dbb4cffe8fdd91eab29aea8e ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
14:37:29.0250 4092  PxHelp20 - ok
14:37:29.0312 4092  ql1080 - ok
14:37:29.0390 4092  Ql10wnt - ok
14:37:29.0406 4092  ql12160 - ok
14:37:29.0421 4092  ql1240 - ok
14:37:29.0437 4092  ql1280 - ok
14:37:29.0500 4092  [ fe0d99d6f31e4fad8159f690d68ded9c ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
14:37:29.0859 4092  RasAcd - ok
14:37:29.0953 4092  [ f5ba6caccdb66c8f048e867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
14:37:30.0437 4092  RasAuto - ok
14:37:30.0484 4092  [ 11b4a627bc9614b885c4969bfa5ff8a6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
14:37:30.0875 4092  Rasl2tp - ok
14:37:31.0093 4092  [ f9a7b66ea345726edb5862a46b1eccd5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
14:37:31.0625 4092  RasMan - ok
14:37:31.0671 4092  [ 5bc962f2654137c9909c3d4603587dee ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
14:37:32.0093 4092  RasPppoe - ok
14:37:32.0546 4092  [ fdbb1d60066fcfbb7452fd8f9829b242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
14:37:33.0046 4092  Raspti - ok
14:37:33.0250 4092  [ 7ad224ad1a1437fe28d89cf22b17780a ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
14:37:33.0812 4092  Rdbss - ok
14:37:34.0015 4092  [ 4912d5b403614ce99c28420f75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
14:37:34.0406 4092  RDPCDD - ok
14:37:34.0796 4092  [ 6589db6e5969f8eee594cf71171c5028 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
14:37:35.0375 4092  RDPWD - ok
14:37:35.0656 4092  [ 263af18af0f3db99f574c95f284ccec9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
14:37:36.0390 4092  RDSessMgr - ok
14:37:36.0437 4092  [ ed761d453856f795a7fe056e42c36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
14:37:36.0828 4092  redbook - ok
14:37:37.0156 4092  [ 0e97ec96d6942ceec2d188cc2eb69a01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
14:37:37.0640 4092  RemoteAccess - ok
14:37:37.0765 4092  [ 2a02e21867497df20b8fc95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
14:37:38.0203 4092  RpcLocator - ok
14:37:38.0468 4092  [ 3127afbf2c1ed0ab14a1bbb7aaecb85b ] RpcSs          C:\WINDOWS\system32\rpcss.dll
14:37:38.0671 4092  RpcSs - ok
14:37:38.0796 4092  [ 680a7aba84a7863c89b5440c9c1e0895 ] RSUSBSTOR      C:\WINDOWS\system32\Drivers\RTS5121.sys
14:37:38.0937 4092  RSUSBSTOR - ok
14:37:39.0218 4092  [ 4bdd71b4b521521499dfd14735c4f398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
14:37:39.0671 4092  RSVP - ok
14:37:40.0234 4092  [ c67b8075f16280b0fbe412afa4e613e1 ] RT80x86        C:\WINDOWS\system32\DRIVERS\RT2860.sys
14:37:41.0156 4092  RT80x86 - ok
14:37:41.0421 4092  [ 0df1d68f289e07efd054b498d8efbbfd ] rtl8187Se      C:\WINDOWS\system32\DRIVERS\rtl8187Se.sys
14:37:41.0656 4092  rtl8187Se - ok
14:37:41.0765 4092  [ 7174f20ad9b7b7878a51ecca03c499c2 ] RTLE8023xp      C:\WINDOWS\system32\DRIVERS\Rtenicxp.sys
14:37:41.0906 4092  RTLE8023xp - ok
14:37:41.0937 4092  [ afb8261b56cba0d86aeb6df682af9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
14:37:42.0265 4092  SamSs - ok
14:37:42.0390 4092  [ dcec079fad95d36c8dd5cb6d779dfe32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
14:37:42.0734 4092  SCardSvr - ok
14:37:42.0843 4092  [ a050194a44d7fa8d7186ed2f4e8367ae ] Schedule        C:\WINDOWS\system32\schedsvc.dll
14:37:43.0375 4092  Schedule - ok
14:37:43.0484 4092  [ 90a3935d05b494a5a39d37e71f09a677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
14:37:43.0671 4092  Secdrv - ok
14:37:43.0718 4092  [ bee4cfd1d48c23b44cf4b974b0b79b2b ] seclogon        C:\WINDOWS\System32\seclogon.dll
14:37:44.0078 4092  seclogon - ok
14:37:44.0125 4092  [ 2aac9b6ed9eddffb721d6452e34d67e3 ] SENS            C:\WINDOWS\system32\sens.dll
14:37:44.0421 4092  SENS - ok
14:37:44.0484 4092  [ cf24eb4f0412c82bcd1f4f35a025e31d ] Serial          C:\WINDOWS\system32\drivers\Serial.sys
14:37:44.0812 4092  Serial - ok
14:37:44.0890 4092  [ 8e6b8c671615d126fdc553d1e2de5562 ] Sfloppy        C:\WINDOWS\system32\DRIVERS\sfloppy.sys
14:37:45.0218 4092  Sfloppy - ok
14:37:45.0468 4092  [ cad058d5f8b889a87ca3eb3cf624dcef ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
14:37:46.0046 4092  SharedAccess - ok
14:37:46.0125 4092  [ 2db7d303c36ddd055215052f118e8e75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
14:37:46.0187 4092  ShellHWDetection - ok
14:37:46.0203 4092  Simbad - ok
14:37:46.0265 4092  [ 7a1a532f14fde28489dc349c6e404a67 ] SimpTcp        C:\WINDOWS\system32\tcpsvcs.exe
14:37:46.0625 4092  SimpTcp - ok
14:37:46.0750 4092  [ 708a1b41e7e850b2b1309073551cbd53 ] SNMP            C:\WINDOWS\System32\snmp.exe
14:37:47.0062 4092  SNMP - ok
14:37:47.0109 4092  [ 0702e1d16b7003049918595057f3904f ] SNMPTRAP        C:\WINDOWS\System32\snmptrap.exe
14:37:47.0406 4092  SNMPTRAP - ok
14:37:47.0484 4092  [ a1eceeaa5c5e74b2499eb51d38185b84 ] SONYPVU1        C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
14:37:47.0812 4092  SONYPVU1 - ok
14:37:47.0828 4092  Sparrow - ok
14:37:47.0859 4092  [ ab8b92451ecb048a4d1de7c3ffcb4a9f ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
14:37:48.0156 4092  splitter - ok
14:37:48.0234 4092  [ 60784f891563fb1b767f70117fc2428f ] Spooler        C:\WINDOWS\system32\spoolsv.exe
14:37:48.0296 4092  Spooler - ok
14:37:48.0359 4092  [ 50fa898f8c032796d3b1b9951bb5a90f ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
14:37:48.0609 4092  sr - ok
14:37:48.0968 4092  [ fe77a85495065f3ad59c5c65b6c54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
14:37:49.0390 4092  srservice - ok
14:37:49.0625 4092  [ 47ddfc2f003f7f9f0592c6874962a2e7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
14:37:50.0156 4092  Srv - ok
14:37:50.0250 4092  [ 4df5b05dfaec29e13e1ed6f6ee12c500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
14:37:50.0546 4092  SSDPSRV - ok
14:37:50.0593 4092  [ e57b778208c783d8debab320c16a1b82 ] StarOpen        C:\WINDOWS\system32\drivers\StarOpen.sys
14:37:50.0640 4092  StarOpen ( UnsignedFile.Multi.Generic ) - warning
14:37:50.0640 4092  StarOpen - detected UnsignedFile.Multi.Generic (1)
14:37:50.0890 4092  [ bc2c5985611c5356b24aeb370953ded9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
14:37:51.0578 4092  stisvc - ok
14:37:51.0656 4092  [ 3941d127aef12e93addf6fe6ee027e0f ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
14:37:52.0031 4092  swenum - ok
14:37:52.0109 4092  [ 8ce882bcc6cf8a62f2b2323d95cb3d01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
14:37:52.0546 4092  swmidi - ok
14:37:52.0562 4092  SwPrv - ok
14:37:52.0578 4092  symc810 - ok
14:37:52.0593 4092  symc8xx - ok
14:37:52.0609 4092  sym_hi - ok
14:37:52.0625 4092  sym_u3 - ok
14:37:52.0687 4092  [ 8b83f3ed0f1688b4958f77cd6d2bf290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
14:37:53.0078 4092  sysaudio - ok
14:37:53.0171 4092  [ 2903fffa2523926d6219428040dce6b9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
14:37:53.0625 4092  SysmonLog - ok
14:37:53.0859 4092  [ 05903cac4b98908d55ea5774775b382e ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
14:37:54.0578 4092  TapiSrv - ok
14:37:54.0953 4092  [ 9aefa14bd6b182d61e3119fa5f436d3d ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
14:37:55.0484 4092  Tcpip - ok
14:37:55.0609 4092  [ 4e53bbcc4be37d7a4bd6ef1098c89ff7 ] Tcpip6          C:\WINDOWS\system32\DRIVERS\tcpip6.sys
14:37:55.0828 4092  Tcpip6 - ok
14:37:55.0875 4092  [ 6471a66807f5e104e4885f5b67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
14:37:56.0250 4092  TDPIPE - ok
14:37:56.0281 4092  [ c56b6d0402371cf3700eb322ef3aaf61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
14:37:56.0609 4092  TDTCP - ok
14:37:56.0640 4092  [ 88155247177638048422893737429d9e ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
14:37:57.0062 4092  TermDD - ok
14:37:57.0265 4092  [ b7de02c863d8f5a005a7bf375375a6a4 ] TermService    C:\WINDOWS\System32\termsrv.dll
14:37:57.0781 4092  TermService - ok
14:37:57.0875 4092  [ 2db7d303c36ddd055215052f118e8e75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
14:37:57.0968 4092  Themes - ok
14:37:58.0000 4092  TosIde - ok
14:37:58.0015 4092  tosporte - ok
14:37:58.0015 4092  tosrfbd - ok
14:37:58.0062 4092  tosrfbnp - ok
14:37:58.0078 4092  Tosrfcom - ok
14:37:58.0093 4092  Tosrfhid - ok
14:37:58.0093 4092  tosrfnds - ok
14:37:58.0140 4092  TosRfSnd - ok
14:37:58.0156 4092  Tosrfusb - ok
14:37:58.0234 4092  [ 626504572b175867f30f3215c04b3e2f ] TrkWks          C:\WINDOWS\system32\trkwks.dll
14:37:58.0687 4092  TrkWks - ok
14:37:58.0734 4092  [ 8f861eda21c05857eb8197300a92501c ] tunmp          C:\WINDOWS\system32\DRIVERS\tunmp.sys
14:37:59.0125 4092  tunmp - ok
14:37:59.0265 4092  [ 5787b80c2e3c5e2f56c2a233d91fa2c9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
14:37:59.0656 4092  Udfs - ok
14:37:59.0656 4092  ultra - ok
14:37:59.0890 4092  [ 402ddc88356b1bac0ee3dd1580c76a31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
14:38:00.0734 4092  Update - ok
14:38:00.0921 4092  [ 1dfd8975d8c89214b98d9387c1125b49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
14:38:01.0203 4092  upnphost - ok
14:38:01.0234 4092  [ 9b11e6118958e63e1fef129466e2bda7 ] UPS            C:\WINDOWS\System32\ups.exe
14:38:01.0562 4092  UPS - ok
14:38:01.0640 4092  [ 173f317ce0db8e21322e71b7e60a27e8 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
14:38:02.0046 4092  usbccgp - ok
14:38:02.0125 4092  [ 65dcf09d0e37d4c6b11b5b0b76d470a7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
14:38:02.0468 4092  usbehci - ok
14:38:02.0531 4092  [ 1ab3cdde553b6e064d2e754efe20285c ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
14:38:02.0937 4092  usbhub - ok
14:38:03.0000 4092  [ a717c8721046828520c9edf31288fc00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
14:38:03.0359 4092  usbprint - ok
14:38:03.0406 4092  [ a0b8cf9deb1184fbdd20784a58fa75d4 ] usbscan        C:\WINDOWS\system32\DRIVERS\usbscan.sys
14:38:03.0734 4092  usbscan - ok
14:38:03.0796 4092  [ a32426d9b14a089eaa1d922e0c5801a9 ] usbstor        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
14:38:04.0156 4092  usbstor - ok
14:38:04.0203 4092  [ 26496f9dee2d787fc3e61ad54821ffe6 ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
14:38:04.0546 4092  usbuhci - ok
14:38:04.0609 4092  [ 0d3a8fafceacd8b7625cd549757a7df1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
14:38:04.0953 4092  VgaSave - ok
14:38:04.0953 4092  ViaIde - ok
14:38:05.0015 4092  [ a5a712f4e880874a477af790b5186e1d ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
14:38:05.0468 4092  VolSnap - ok
14:38:05.0718 4092  [ 68f106273be29e7b7ef8266977268e78 ] VSS            C:\WINDOWS\System32\vssvc.exe
14:38:06.0156 4092  VSS - ok
14:38:06.0343 4092  [ 7b353059e665f8b7ad2bbeaef597cf45 ] W32Time        C:\WINDOWS\system32\w32time.dll
14:38:06.0703 4092  W32Time - ok
14:38:06.0765 4092  [ e20b95baedb550f32dd489265c1da1f6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
14:38:07.0171 4092  Wanarp - ok
14:38:07.0468 4092  [ d918617b46457b9ac28027722e30f647 ] Wdf01000        C:\WINDOWS\system32\Drivers\wdf01000.sys
14:38:07.0671 4092  Wdf01000 - ok
14:38:07.0687 4092  WDICA - ok
14:38:07.0765 4092  [ 6768acf64b18196494413695f0c3a00f ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
14:38:08.0140 4092  wdmaud - ok
14:38:08.0203 4092  [ 81727c9873e3905a2ffc1ebd07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
14:38:08.0562 4092  WebClient - ok
14:38:08.0750 4092  [ 6f3f3973d97714cc5f906a19fe883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
14:38:09.0171 4092  winmgmt - ok
14:38:09.0234 4092  [ c51b4a5c05a5475708e3c81c7765b71d ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
14:38:09.0296 4092  WmdmPmSN - ok
14:38:09.0375 4092  [ c42584fd66ce9e17403aebca199f7bdb ] WmiAcpi        C:\WINDOWS\system32\DRIVERS\wmiacpi.sys
14:38:09.0671 4092  WmiAcpi - ok
14:38:09.0765 4092  [ 93908111ba57a6e60ec2fa2de202105c ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
14:38:10.0156 4092  WmiApSrv - ok
14:38:10.0234 4092  [ 7b4fe05202aa6bf9f4dfd0e6a0d8a085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
14:38:10.0671 4092  wuauserv - ok
14:38:10.0796 4092  [ f15feafffbb3644ccc80c5da584e6311 ] WudfPf          C:\WINDOWS\system32\DRIVERS\WudfPf.sys
14:38:10.0937 4092  WudfPf - ok
14:38:11.0000 4092  [ 28b524262bce6de1f7ef9f510ba3985b ] WudfRd          C:\WINDOWS\system32\DRIVERS\wudfrd.sys
14:38:11.0171 4092  WudfRd - ok
14:38:11.0234 4092  [ 05231c04253c5bc30b26cbaae680ed89 ] WudfSvc        C:\WINDOWS\System32\WUDFSvc.dll
14:38:11.0421 4092  WudfSvc - ok
14:38:11.0703 4092  [ c4f109c005f6725162d2d12ca751e4a7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
14:38:12.0500 4092  WZCSVC - ok
14:38:12.0578 4092  [ 0ada34871a2e1cd2caafed1237a47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
14:38:13.0140 4092  xmlprov - ok
14:38:13.0171 4092  ================ Scan global ===============================
14:38:13.0281 4092  (2c60091ca5f67c3032eab3b30390c27f) C:\WINDOWS\system32\basesrv.dll
14:38:13.0484 4092  (a28ce25b59c90e12743001a1f2ae3613) C:\WINDOWS\system32\winsrv.dll
14:38:13.0828 4092  (a28ce25b59c90e12743001a1f2ae3613) C:\WINDOWS\system32\winsrv.dll
14:38:13.0937 4092  (a3edbe9053889fb24ab22492472b39dc) C:\WINDOWS\system32\services.exe
14:38:13.0953 4092  [Global] - ok
14:38:13.0953 4092  ================ Scan MBR ==================================
14:38:13.0984 4092  MBR (0x1B8)    (8819727bf7611558384a82ff02c2b141) \Device\Harddisk0\DR0
14:38:18.0421 4092  \Device\Harddisk0\DR0 - ok
14:38:18.0421 4092  ================ Scan VBR ==================================
14:38:18.0468 4092  Boot (0x1200)  (ddb2ff6bd91ea9a42e167558ddebdc9c) \Device\Harddisk0\DR0\Partition1
14:38:18.0484 4092  \Device\Harddisk0\DR0\Partition1 - ok
14:38:18.0515 4092  Boot (0x1200)  (1ff1fa692f6beb33863dc26fb9445b67) \Device\Harddisk0\DR0\Partition2
14:38:18.0546 4092  \Device\Harddisk0\DR0\Partition2 - ok
14:38:18.0546 4092  ============================================================
14:38:18.0546 4092  Scan finished
14:38:18.0546 4092  ============================================================
14:38:18.0671 1300  Detected object count: 3
14:38:18.0671 1300  Actual detected object count: 3
14:43:17.0921 1300  DCService.exe ( UnsignedFile.Multi.Generic ) - skipped by user
14:43:17.0921 1300  DCService.exe ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:43:17.0921 1300  Micro Star SCM ( UnsignedFile.Multi.Generic ) - skipped by user
14:43:17.0921 1300  Micro Star SCM ( UnsignedFile.Multi.Generic ) - User select action: Skip
14:43:17.0921 1300  StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
14:43:17.0921 1300  StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip

Hallo, ich möchte nebenbei einwerfen, dass das Tool zwei Prozessoren anzeigt. Everest macht das auch und dort ist scheinbar nur einer davon aktiv. Habe aber eigentlich keinen DualCore. Vielleicht ist die Info wichtig. Gruß, musiker0815

cosinus 14.08.2012 16:42

Zitat:

Hallo, ich möchte nebenbei einwerfen, dass das Tool zwei Prozessoren anzeigt. Everest macht das auch und dort ist scheinbar nur einer davon aktiv. Habe aber eigentlich keinen DualCore. Vielleicht ist die Info wichtig. Gruß, musiker0815
Wenn nicht alles täuscht hat dein Intel Atom auch nur einen Kern, aber dank HyperThreading quasi eine Art zweite virtuelle CPU bzw. Core

Erwarte keine Rechenkunststückchen von einem Atom, der ist für sowas auch nicht ausgelegt
Hatte erst vor ein paar Wochen einen Billigrechner neu machen müssen, selbst mit komplett neu installiertem XP lief das Teil in machen Dingen einfach nur ziemlich zähflüssig - hast du einfach zum falschen Rechner mit für dich falscher CPU gegriffen? :confused:

musiker0815 14.08.2012 18:12

Ja, sollte auch nur ein Kern haben. Wundere mich, dass zwei angezeigt werden. Nur schade, dass der zweite (evtl."virtuelle Kern") laut Everest nicht genutzt wird.
Erwarten tue ich natürlich generell keine Kunststückchen:-) von meinem Netbook.
Es reicht eigentlich für meine nötigen Programme, aber irgendetwas muss sich hier bei mir eingeschlichen haben, denn momentan kann man garnicht mehr richtig drauf arbeiten. Wie stehen denn eigentlich die Chancen, dass sich mein Problem regelt? Habe jetzt ja schon einige Aufgaben von Dir dankbar erfüllt und es hat auch Spaß gemacht zu sehen, was man so alles sehen kann im System:-).
Aber ich kann mir realistisch gesehen nicht vorstellen, dass man es schafft, die Ursache aufzudecken und durch darauffolgende Löschung eines Störfaktors wieder an dem Gerät arbeiten zu können. Hätten die bisherigen Programme denn theoretisch schon irgendetwas schädliches löschen können? Was könnte man jetzt noch tun? Gruß, musiker0815

ps.:waren da jetzt schon viele Trojaner etc. dabei?

cosinus 15.08.2012 17:49

Das sieht man doch schon allein den Log von Malwarebytes, dass auf deinem Rechner Schädlinge sind/waren :confused:

Das TDSS-Log ist ok

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

musiker0815 15.08.2012 22:42

Hallo, bevor ich ComboFix ausführe wollte ich noch sagen, dass eines der anderen Programme mir meinen VLC-Player scheinbar zerschossen hatte und auch den WM-Player.
Bei VLC wurde eine DLL-Datei vermisst und die EXE war weg. Habe ihn dann unter Software deinstalliert, was zumindest noch gut funktionierte. Das Problem scheint weiterhin die services.exe zu sein, die die hohe Auslastung erzeugt. Es gibt übrigens 4 services.exen im Windowsordner, aber ist glaube ich normal, oder?

Combofix Logfile:
Code:

ComboFix 12-08-15.01 - a 16.08.2012  0:13.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.1013.644 [GMT 2:00]
ausgeführt von:: c:\dokumente und einstellungen\a\Eigene Dateien\Downloads\ComboFix.exe
AV: avast! Antivirus *Disabled/Updated* {7591DB91-41F0-48A3-B128-1A293FD8233D}
FW: avast! Antivirus *Disabled* {7591DB91-41F0-48A3-B128-1A293FD8233D}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\SPL11D.tmp
c:\dokumente und einstellungen\All Users\SPLD4.tmp
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-07-15 bis 2012-08-15  ))))))))))))))))))))))))))))))
.
.
2012-08-15 21:46 . 2012-08-15 21:46        --------        d-----w-        c:\windows\LastGood
2012-08-13 18:33 . 2012-08-13 18:33        --------        d-----w-        C:\_OTL
2012-08-11 19:39 . 2012-08-11 19:39        --------        d-----w-        c:\programme\Security Task Manager
2012-08-08 21:49 . 2012-08-08 21:49        --------        d-----w-        c:\windows\system32\RTCOM
2012-08-08 21:43 . 2010-11-03 16:15        84584        ----a-w-        c:\windows\SOUNDMAN.EXE
2012-08-08 21:43 . 2010-11-03 16:15        1833576        ----a-w-        c:\windows\SkyTel.exe
2012-08-08 21:43 . 2011-06-30 14:15        891496        ----a-w-        c:\windows\system32\RTSndMgr.CPL
2012-08-08 21:43 . 2012-05-04 08:15        1493608        ----a-w-        c:\windows\RtlUpd.exe
2012-08-08 21:43 . 2010-11-03 16:15        9721960        ----a-w-        c:\windows\RTLCPL.EXE
2012-08-08 21:43 . 2012-06-19 14:54        6141584        ----a-w-        c:\windows\system32\drivers\RtkHDAud.sys
2012-08-08 21:43 . 2012-05-10 15:34        65640        ----a-w-        c:\windows\system32\RtkCoInstIIXP.dll
2012-08-08 21:43 . 2011-11-22 14:28        11368        ----a-w-        c:\windows\system32\RtkCoLDRXP.dll
2012-08-08 21:43 . 2012-06-06 12:00        20065936        ----a-w-        c:\windows\RTHDCPL.EXE
2012-08-08 21:43 . 2012-05-11 12:14        25548        ----a-w-        c:\windows\system32\drivers\RTAIODAT.DAT
2012-08-08 21:43 . 2010-11-03 16:14        2180712        ----a-w-        c:\windows\MicCal.exe
2012-08-08 21:42 . 2010-11-03 16:13        285288        ----a-w-        c:\windows\system32\ALSNDMGR.CPL
2012-08-08 21:42 . 2010-11-03 16:13        2815592        ----a-w-        c:\windows\ALCWZRD.EXE
2012-08-08 21:42 . 2010-11-03 16:13        64104        ----a-w-        c:\windows\ALCMTR.EXE
2012-08-08 21:42 . 2012-05-25 16:06        1706640        ----a-w-        c:\windows\RtlExUpd.dll
2012-08-08 21:42 . 2005-11-13 21:19        5632        ----a-w-        c:\programme\Gemeinsame Dateien\InstallShield\Professional\RunTime\11\50\Intel32\DotNetInstaller.exe
2012-08-06 08:48 . 2012-08-06 08:48        --------        d-----w-        c:\dokumente und einstellungen\a\Anwendungsdaten\Malwarebytes
2012-08-06 08:47 . 2012-08-06 08:47        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2012-08-06 08:47 . 2012-07-03 11:46        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-08-06 08:47 . 2012-08-06 08:47        --------        d-----w-        c:\programme\Malwarebytes' Anti-Malware
2012-08-03 23:13 . 2012-08-03 23:13        14664        ----a-w-        c:\windows\stinger.sys
2012-08-03 23:11 . 2012-08-04 00:17        --------        d-----w-        c:\programme\stinger
2012-08-03 20:59 . 2010-11-03 16:15        359016        ----a-w-        c:\windows\vncutil.exe
2012-08-03 20:59 . 2009-09-21 14:47        41472        ----a-w-        c:\windows\system32\RtkCoInstXP.dll
2012-08-03 20:59 . 2009-03-17 12:07        122880        ----a-w-        c:\windows\RtkAudioService.exe
2012-08-03 20:59 . 2006-01-04 13:41        1389056        ----a-w-        c:\windows\system32\drivers\Monfilt.sys
2012-08-03 20:59 . 2008-08-05 18:10        1684736        ----a-w-        c:\windows\system32\drivers\Ambfilt.sys
2012-08-03 20:17 . 2012-08-03 22:05        --------        d-----w-        c:\dokumente und einstellungen\a\Lokale Einstellungen\Anwendungsdaten\eSupport.com
2012-07-23 17:11 . 2010-04-09 13:24        69504        ----a-w-        c:\windows\system32\drivers\ew_jucdcacm.sys
2012-07-23 17:11 . 2010-04-09 13:24        25088        ----a-w-        c:\windows\system32\drivers\ew_juextctrl.sys
2012-07-23 17:11 . 2010-04-09 13:24        63616        ----a-w-        c:\windows\system32\drivers\ew_jubusenum.sys
2012-07-23 17:11 . 2010-04-09 13:24        46336        ----a-w-        c:\windows\system32\drivers\ew_jucdcecm.sys
2012-07-23 17:11 . 2010-03-25 08:08        105728        ----a-w-        c:\windows\system32\drivers\ewusbmdm.sys
2012-07-23 17:11 . 2010-03-20 10:06        11136        ----a-w-        c:\windows\system32\drivers\ew_usbenumfilter.sys
2012-07-23 17:11 . 2010-03-20 08:28        117504        ----a-w-        c:\windows\system32\drivers\ewusbnet.sys
2012-07-23 17:11 . 2010-03-17 12:33        861696        ----a-w-        c:\windows\system32\drivers\mod7700.sys
2012-07-23 17:11 . 2007-08-09 02:13        24448        ----a-w-        c:\windows\system32\drivers\ewdcsc.sys
2012-07-23 17:11 . 2005-05-13 14:27        28672        ----a-w-        c:\windows\system32\drivers\usbccid.sys
2012-07-23 17:11 . 2010-03-20 09:56        101504        ----a-w-        c:\windows\system32\drivers\ew_hwusbdev.sys
2012-07-23 17:10 . 2012-07-23 17:14        --------        d-----w-        c:\programme\Mobile Partner
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-07-03 16:21 . 2012-03-14 13:33        54232        ----a-w-        c:\windows\system32\drivers\aswTdi.sys
2012-07-03 16:21 . 2012-03-14 13:33        21256        ----a-w-        c:\windows\system32\drivers\aswFsBlk.sys
2012-07-03 16:21 . 2012-03-14 13:33        353688        ----a-w-        c:\windows\system32\drivers\aswSP.sys
2012-07-03 16:21 . 2012-03-14 13:33        35928        ----a-w-        c:\windows\system32\drivers\aswRdr.sys
2012-07-03 16:21 . 2012-03-14 13:33        721000        ----a-w-        c:\windows\system32\drivers\aswSnx.sys
2012-07-03 16:21 . 2012-03-14 13:33        97608        ----a-w-        c:\windows\system32\drivers\aswmon2.sys
2012-07-03 16:21 . 2012-03-14 13:33        89624        ----a-w-        c:\windows\system32\drivers\aswmon.sys
2012-07-03 16:21 . 2012-03-14 13:33        25256        ----a-w-        c:\windows\system32\drivers\aavmker4.sys
2012-07-03 16:21 . 2012-03-14 13:32        41224        ----a-w-        c:\windows\avastSS.scr
2012-07-03 16:21 . 2012-03-14 13:32        227648        ----a-w-        c:\windows\system32\aswBoot.exe
2012-06-13 22:02 . 2012-06-13 22:02        426184        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-06-13 22:02 . 2011-05-13 18:20        70344        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-06-13 13:55 . 2008-08-25 20:25        1866240        ----a-w-        c:\windows\system32\win32k.sys
2012-06-05 15:49 . 2008-08-25 20:25        1372672        ----a-w-        c:\windows\system32\msxml6.dll
2012-06-05 15:49 . 2008-08-25 20:25        1172480        ----a-w-        c:\windows\system32\msxml3.dll
2012-06-04 04:32 . 2008-08-25 20:25        152576        ----a-w-        c:\windows\system32\schannel.dll
2012-06-02 13:19 . 2009-08-06 17:24        18456        ----a-w-        c:\windows\system32\wuaueng.dll.mui
2012-06-02 13:19 . 2009-08-06 17:24        15896        ----a-w-        c:\windows\system32\wuapi.dll.mui
2012-06-02 13:19 . 2008-08-25 11:39        329240        ----a-w-        c:\windows\system32\wucltui.dll
2012-06-02 13:19 . 2008-08-25 11:39        210968        ----a-w-        c:\windows\system32\wuweb.dll
2012-06-02 13:19 . 2008-08-25 11:39        219160        ----a-w-        c:\windows\system32\wuaucpl.cpl
2012-06-02 13:19 . 2009-08-06 17:24        45080        ----a-w-        c:\windows\system32\wups2.dll
2012-06-02 13:19 . 2009-08-06 17:24        15896        ----a-w-        c:\windows\system32\wuaucpl.cpl.mui
2012-06-02 13:19 . 2008-08-25 20:25        97304        ----a-w-        c:\windows\system32\cdm.dll
2012-06-02 13:19 . 2008-08-25 11:39        53784        ----a-w-        c:\windows\system32\wuauclt.exe
2012-06-02 13:19 . 2008-08-25 11:39        35864        ----a-w-        c:\windows\system32\wups.dll
2012-06-02 13:19 . 2009-08-06 17:24        23576        ----a-w-        c:\windows\system32\wucltui.dll.mui
2012-06-02 13:19 . 2008-08-25 11:39        577048        ----a-w-        c:\windows\system32\wuapi.dll
2012-06-02 13:19 . 2008-08-25 11:39        1933848        ----a-w-        c:\windows\system32\wuaueng.dll
2012-05-31 13:22 . 2008-08-25 20:25        604160        ----a-w-        c:\windows\system32\crypt32.dll
2012-07-30 07:10 . 2011-09-03 19:53        136672        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\00avast]
@="{472083B0-C522-11CF-8763-00608CC02F24}"
[HKEY_CLASSES_ROOT\CLSID\{472083B0-C522-11CF-8763-00608CC02F24}]
2012-07-03 16:21        121528        ----a-w-        c:\programme\AVAST Software\Avast\ashShell.dll
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2007-12-19 135168]
"Persistence"="c:\windows\system32\igfxpers.exe" [2007-12-19 131072]
"LXCRCATS"="c:\windows\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll" [2006-11-21 106496]
"avast"="c:\programme\AVAST Software\Avast\avastUI.exe" [2012-07-03 4273976]
"RTHDCPL"="RTHDCPL.EXE" [2012-06-06 20065936]
"SunJavaUpdateSched"="c:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Microsoft Office.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Microsoft Office.lnk
backup=c:\windows\pss\Microsoft Office.lnkCommon Startup
.
[HKLM\~\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^SilkQuit Meter.lnk]
path=c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\SilkQuit Meter.lnk
backup=c:\windows\pss\SilkQuit Meter.lnkCommon Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-09-21 18:37        932288        ----a-w-        c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2009-12-18 06:58        40368        ----a-w-        c:\programme\Adobe\Reader 8.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Alcmtr]
2010-11-03 16:13        64104        ----a-w-        c:\windows\ALCMTR.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HotKeysCmds]
2007-12-19 18:08        159744        ----a-r-        c:\windows\system32\hkcmd.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\lxcrmon.exe]
2007-01-11 18:57        291760        ----a-w-        c:\programme\Lexmark 2400 Series\lxcrmon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MGSysCtrl]
2008-07-29 13:45        684032        ----a-w-        c:\programme\System Control Manager\MGSysCtrl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\services]
"NMSAccess"=2 (0x2)
"MozillaMaintenance"=3 (0x3)
"Micro Star SCM"=2 (0x2)
"lxcr_device"=2 (0x2)
"JavaQuickStarterService"=2 (0x2)
"idsvc"=3 (0x3)
"gupdatem"=3 (0x3)
"gupdate"=2 (0x2)
"DCService.exe"=2 (0x2)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\WINDOWS\\system32\\msiexec.exe"=
"c:\\Programme\\Opera\\opera.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"3587:TCP"= 3587:TCP:Windows Peer-zu-Peer-Gruppierung
"3540:UDP"= 3540:UDP:Peer Name Resolution-Protokoll (PNRP)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\IcmpSettings]
"AllowInboundEchoRequest"= 1 (0x1)
.
R1 aswSnx;aswSnx;c:\windows\system32\drivers\aswSnx.sys [14.03.2012 15:33 721000]
R1 aswSP;aswSP;c:\windows\system32\drivers\aswSP.sys [14.03.2012 15:33 353688]
R2 aswFsBlk;aswFsBlk;c:\windows\system32\drivers\aswFsBlk.sys [14.03.2012 15:33 21256]
R2 Iprip;RIP-Überwachung;c:\windows\System32\svchost.exe -k netsvcs [25.08.2008 22:25 14336]
R3 ewusbnet;HUAWEI USB-NDIS miniport;c:\windows\system32\drivers\ewusbnet.sys [23.07.2012 19:11 117504]
R3 huawei_enumerator;huawei_enumerator;c:\windows\system32\drivers\ew_jubusenum.sys [23.07.2012 19:11 63616]
R3 RSUSBSTOR;RTS5121.Sys Realtek USB Card Reader;c:\windows\system32\drivers\RTS5121.sys [25.08.2008 15:52 156160]
R3 RT80x86;Ralink 802.11n Wireless Driver;c:\windows\system32\drivers\rt2860.sys [25.08.2008 18:06 625792]
S2 DCService.exe;DCService.exe;c:\dokumente und einstellungen\All Users\Anwendungsdaten\DatacardService\DCService.exe [08.05.2010 13:48 229376]
S3 Ambfilt;Ambfilt;c:\windows\system32\drivers\Ambfilt.sys [03.08.2012 22:59 1684736]
S3 cmnsusbser;Mobile Connector USB Device for Legacy Serial Communication LCT2053s;c:\windows\system32\DRIVERS\cmnsusbser.sys --> c:\windows\system32\DRIVERS\cmnsusbser.sys [?]
S3 ew_hwusbdev;Huawei MobileBroadband USB PNP Device;c:\windows\system32\drivers\ew_hwusbdev.sys [23.07.2012 19:11 101504]
S3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys --> c:\windows\system32\DRIVERS\ewusbdev.sys [?]
S4 gupdate;Google Update-Dienst (gupdate);c:\programme\Google\Update\GoogleUpdate.exe [04.07.2012 16:59 136176]
S4 gupdatem;Google Update-Dienst (gupdatem);c:\programme\Google\Update\GoogleUpdate.exe [04.07.2012 16:59 136176]
S4 Micro Star SCM;Micro Star SCM;c:\programme\System Control Manager\MSIService.exe [25.08.2008 17:21 159744]
S4 MozillaMaintenance;Mozilla Maintenance Service;c:\programme\Mozilla Maintenance Service\maintenanceservice.exe [08.05.2012 10:51 113120]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
p2psvc        REG_MULTI_SZ          p2psvc p2pimsvc p2pgasvc PNRPSvc
.
Inhalt des "geplante Tasks" Ordners
.
2012-08-15 c:\windows\Tasks\avast! Emergency Update.job
- c:\programme\AVAST Software\Avast\AvastEmUpdate.exe [2012-07-01 16:21]
.
2012-08-15 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-04 14:58]
.
2012-08-15 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2012-07-04 14:58]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
TCP: DhcpNameServer = 193.189.244.225 193.189.244.206
FF - ProfilePath - c:\dokumente und einstellungen\a\Anwendungsdaten\Mozilla\Firefox\Profiles\o352t62k.default\
FF - prefs.js: browser.search.selectedEngine - Google
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-NetObjects Fusion Essentials - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2012-08-16 00:23
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  LXCRCATS = rundll32 c:\windows\System32\spool\DRIVERS\W32X86\3\LXCRtime.dll,_RunDLLEntry@16???????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
Zeit der Fertigstellung: 2012-08-16  00:29:02
ComboFix-quarantined-files.txt  2012-08-15 22:28
.
Vor Suchlauf: 9.768.636.416 Bytes frei
Nach Suchlauf: 9.841.283.072 Bytes frei
.
- - End Of File - - 905869834070E9621D1E55B2D7C77A6B

--- --- ---

Hallo, CF wollte eine Wiederherstellungskonsole downloaden, weil keine vorhanden. Kurz vorher nach Ausführung von CF hat mein Mobilstickprogramm gefragt, ob die Verbindung getrennt werden soll. Habe dann auf abbrechen gedrückt. Trotz stehender Verbindung hat CF die Wiederherstellungskonsole nicht gedownloaded. Dies nur zur Info, falls es wichtig ist. Gruß, musiker0815

cosinus 16.08.2012 09:44

Zitat:

Es gibt übrigens 4 services.exen im Windowsordner, aber ist glaube ich normal, oder?
Bei so einer sehr unpräzisen Angabe kann man da keine Aussage geben
Außer, dass es nicht möglich ist, dass mehr als eine Datei mit dem Namen services.exe im Ordner C:\Windows existieren kann :pfeiff:

Code:

Achtung - Auf diesem PC ist keine Wiederherstellungskonsole installiert !!
Wieso wurde die nicht installiert?

musiker0815 16.08.2012 13:40

Hallo, die Suche nach services.exe zeigt folgendes:
http://www.trojaner-board.de/members...-albums80.html

Der erdnt-Ordner ist jetzt noch dazugekommen am 16. August 2012, 00:07:57.
Kam das Programm mit ComboFix ? Wurde mir auf jeden Fall nicht angezeigt!

Zur Herstellungskonsole: Wie gesagt wollte ComboFix diese downloaden, aber das Programm meinte, es sei keine Internetverbindung vorhanden. Nach Öffnung von ComboFix ging ein (mir zuvor unbekanntes) Fenster im Design meines Mobilfunkstickprogrammes auf, in dem ich gefragt worden bin, ob ich die Verbindung schliessen möchte. Mehr stand da nicht. Habe dann auf abbrechen gedrückt anstatt auf ok.

cosinus 16.08.2012 14:13

Wir brauchen die Wiederherstellungskonsole:

Gehe auf die Microsoft Seite => http://support.microsoft.com/?scid=kb%3Bde%3B310994&x=21&y=12

Wähle den Download, der für dein Betriebssystem bestimmt ist:
Hinweis: Für WinXP Sp3 wähle die Sp2 Version.

http://i94.photobucket.com/albums/l8...ungskonsol.png

Lade die Datei herunter und speichere diese mit dem original Namen, neben ComboFix.exe ab (bzw. cofi.exe wenn umbenannt)

http://i94.photobucket.com/albums/l8...onsole_ani.gif

Nun schließe alle offenen Programme und Fenster, inklusive der Antiviren und Antimalware Programme. Dies ist notwendig, damit kein Program den Suchlauf von ComboFix behindert.
  • Ziehe die Setupdatei auf ComboFix.exe und lasse es los.
  • Folge den Aufforderungen um ComboFix zu starten und wenn Du dazu aufgefordert wirst, stimme den Nutzungsbedingungen zu um die Wiederherstellungskonsole zu installieren.
  • Bei der nächsten Eingabeaufforderung, klicke auf "Yes" um den vollständigen Suchlauf von ComboFix zu starten.
  • Bitte poste mir den Inhalt von C:\ComboFix.txt hier in den Thread.

musiker0815 16.08.2012 15:59

Hallo, es funktioniert nicht. Bei Microsoft komme ich nur in eine Endlosschleife der Verlinkungen, aber zu einem Download der Wiederherstellungskonsole oder zum SP2 gelange ich nicht. Was soll ich tun? Gruß, musiker0815

Hallo Arne. Herzlichen Dank für all Deine Mühen und den Zeitaufwand! Ich habe mich entschlossen, die Sache abzubrechen und mein System neu aufzusetzen. Ich muss dringend an meinen Projekten weiterarbeiten und die Lage sieht einfach zu aussichtslos aus. Ich habe auch selbst nachgeforscht und nicht ein einziges Mal habe ich einen Fall gesehen, wo das Services.exe-Problem behoben werden konnte, außer wenn ein bestimmtes Programm mehr oder weniger offensichtlich zur CPU-Auslastung führte. Ich will aber nicht ausschließen, dass Du es nicht doch noch hinbekommen hättest! Also von mir ein dickes THX !

Es hat wirklich Spaß gemacht, die Befehle zu befolgen und nun bin ich ein wenig schlauer. Gruß, musiker0815

cosinus 17.08.2012 18:18

Ok, danke für den Hinweis

Da du alles komplett neu gemacht hast wären wir durch, abschließend poste ich noch meinen Updateleitfaden! :)

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks => Adobe Flash Player Distribution | Adobe

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:22 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131