Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Smart HDD Stecke fest nach Punkt 1 in Eurer Anleitung: Vorgehen beim Verschlüsselungs-Trojaner (https://www.trojaner-board.de/124173-smart-hdd-stecke-fest-punkt-1-eurer-anleitung-vorgehen-beim-verschluesselungs-trojaner.html)

susiQ 16.09.2012 14:10

Smart HDD Stecke fest nach Punkt 1 in Eurer Anleitung: Vorgehen beim Verschlüsselungs-Trojaner
 
Hallo Ihr!

Ich habe die Anweisungen unter Punkt 1 (1. Starte einen vollständigen Scan mit Anleitung: Malwarebytes Anti-Malware - Funde bitte in Quarantäne und nichts löschen befolgt) den Scan gemacht und die betroffenen Dateien entfernt, danach einen Neustart.

Mit Punkt 2 komme ich nicht weiter, weil seit dem Neustart auch keine Möglichkeit mehr besteht, ins Internet zu gehen, daher kann ich mit dem betroffenen Computer nichts laden (Es ist ein IBM T43).

Könnt Ihr mir bitte weiterhelfen?

Vielen Dank!!!

Ich habemittlerweile einen Weg gefunden, wieder ins Internet zugehen und daher nun alle Anweisungen unter Punkt 2 befolgt.

Hier die OTLOTL Logfile:
Code:

OTL logfile created on: 16.09.2012 15:31:00 - Run 1
OTL by OldTimer - Version 3.2.61.5    Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1014,40 Mb Total Physical Memory | 535,86 Mb Available Physical Memory | 52,83% Memory free
1,08 Gb Paging File | 0,55 Gb Available in Paging File | 50,99% Paging File free
Paging file location(s): C:\pagefile.sys 192 384 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 32,55 Gb Total Space | 1,92 Gb Free Space | 5,91% Space Free | Partition Type: FAT32
Drive D: | 25,11 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: IBM-67B32170FAC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.15 23:56:44 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2009.08.07 22:18:14 | 000,185,089 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.06.05 11:48:14 | 000,144,712 | -H-- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2009.05.13 16:48:20 | 000,108,289 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:44 | 000,209,153 | -H-- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.08 17:49:18 | 000,671,796 | -H-- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
PRC - [2007.07.26 16:55:16 | 000,483,393 | -H-- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
PRC - [2007.03.16 11:45:30 | 000,063,712 | -H-- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
PRC - [2007.01.09 17:16:12 | 000,061,440 | -H-- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
PRC - [2005.04.27 11:09:46 | 000,385,024 | -H-- | M] () -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
PRC - [2005.04.27 09:53:08 | 000,090,112 | -H-- | M] (IBM Corp.) -- C:\IBMTOOLS\utils\ibmprc.exe
PRC - [2005.04.04 12:43:32 | 000,094,208 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
PRC - [2005.03.24 16:20:34 | 000,086,016 | -H-- | M] (IBM Corporation) -- C:\Programme\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
PRC - [2004.11.08 11:17:56 | 000,110,592 | -H-- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2004.10.14 09:11:10 | 001,388,544 | -H-- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
PRC - [2004.09.06 16:03:52 | 000,077,824 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
PRC - [2004.08.24 12:29:58 | 000,176,768 | -H-- | M] (Symantec Corporation) -- C:\Programme\Norton AntiVirus\navapsvc.exe
PRC - [2004.08.24 11:35:00 | 000,164,984 | -H-- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
PRC - [2004.08.24 11:33:52 | 000,197,752 | -H-- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
PRC - [2004.08.24 11:33:26 | 000,058,488 | -H-- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
PRC - [2004.08.18 02:44:56 | 000,046,208 | -H-- | M] (Symantec Corporation) -- C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
PRC - [2004.08.06 02:10:00 | 000,442,368 | -H-- | M] (IBM) -- C:\Programme\IBM\Messages By IBM\ibmmessages.exe
PRC - [2004.08.04 05:00:00 | 001,035,264 | -H-- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2004.07.14 16:01:12 | 000,397,312 | -H-- | M] (T-Systems Nova, Berkom) -- C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
PRC - [2004.07.14 16:00:44 | 000,147,456 | -H-- | M] (T-Systems Nova, Berkom) -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe
PRC - [2003.08.22 02:01:00 | 000,229,376 | -H-- | M] (IBM Corporation) -- C:\Programme\ThinkPad\UltraNav-Assistent\UNavTray.exe
PRC - [2003.07.11 18:19:22 | 000,032,768 | -H-- | M] () -- C:\WINDOWS\system32\TpKmpSvc.exe
PRC - [2002.09.20 14:50:10 | 000,045,056 | -H-- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2009.09.05 01:54:38 | 000,180,224 | -H-- | M] () -- C:\Programme\QuickTime\QTSystem\QTCF.dll
MOD - [2009.09.04 23:15:06 | 000,067,872 | -H-- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2009.09.04 23:14:56 | 000,120,096 | -H-- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\objc.dll
MOD - [2009.09.04 23:14:44 | 000,039,712 | -H-- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\ASL.dll
MOD - [2009.01.28 16:03:50 | 000,326,401 | -H-- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2005.04.27 11:09:46 | 000,385,024 | -H-- | M] () -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
MOD - [2005.04.27 09:53:10 | 000,045,056 | -H-- | M] () -- C:\WINDOWS\system32\pwdmon.dll
MOD - [2005.04.05 15:02:26 | 000,081,920 | -H-- | M] () -- C:\Programme\ThinkPad\TpShocks\MUI\0407\TpShocks.dll
MOD - [2005.04.04 12:43:32 | 000,094,208 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
MOD - [2005.03.23 02:11:00 | 000,036,864 | -H-- | M] () -- C:\Programme\ThinkPad\Utilities\GR\EZMAPRES.DLL
MOD - [2004.09.06 16:03:52 | 000,077,824 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
MOD - [2004.08.17 12:28:12 | 000,225,280 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\tpfnf7.dll
MOD - [2004.08.12 20:11:26 | 000,024,576 | -H-- | M] () -- C:\WINDOWS\system32\tphklock.dll
MOD - [2004.03.23 00:33:30 | 000,176,128 | -H-- | M] () -- C:\Programme\IBM\Messages By IBM\AcpPollingEngine.dll
MOD - [2004.01.09 06:10:32 | 000,143,360 | -H-- | M] () -- C:\WINDOWS\system32\AIBMRUNL.dll
MOD - [2003.07.11 18:19:22 | 000,032,768 | -H-- | M] () -- C:\WINDOWS\system32\TpKmpSvc.exe
MOD - [2003.07.03 23:49:30 | 000,024,576 | -H-- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY_2\tphk_2k.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\system32\PsaSrv.exe -- (PsaSrv)
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.02 19:02:32 | 000,113,120 | -H-- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2009.08.07 22:18:14 | 000,185,089 | -H-- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.06.05 11:48:14 | 000,144,712 | -H-- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2009.05.13 16:48:20 | 000,108,289 | -H-- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2007.01.09 17:16:12 | 000,061,440 | -H-- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl)
SRV - [2005.11.14 01:06:04 | 000,069,632 | -H-- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.04.27 11:09:46 | 000,385,024 | -H-- | M] () [Auto | Running] -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe -- (IBM Rapid Restore Ultra Service)
SRV - [2004.08.24 17:31:58 | 000,066,688 | -H-- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe -- (SBService)
SRV - [2004.08.24 12:29:58 | 000,176,768 | -H-- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Norton AntiVirus\navapsvc.exe -- (navapsvc)
SRV - [2004.08.24 11:35:00 | 000,164,984 | -H-- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe -- (ccSetMgr)
SRV - [2004.08.24 11:34:38 | 000,078,968 | -H-- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe -- (ccPwdSvc)
SRV - [2004.08.24 11:33:52 | 000,197,752 | -H-- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe -- (ccEvtMgr)
SRV - [2004.08.18 02:44:56 | 000,046,208 | -H-- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe -- (NPFMntor)
SRV - [2004.08.13 14:00:44 | 000,206,048 | -H-- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe -- (SNDSrvc)
SRV - [2004.08.11 00:46:56 | 000,483,328 | -H-- | M] (Microsoft Corporation) [On_Demand | Stopped] -- c:\Programme\Windows Media Connect\mswmccds.exe -- (WmcCds)
SRV - [2004.08.10 21:50:42 | 000,028,160 | -H-- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Connect\mswmcls.exe -- (WmcCdsLs)
SRV - [2004.07.23 14:47:22 | 000,197,864 | -H-- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Norton AntiVirus\SAVScan.exe -- (SAVScan)
SRV - [2004.07.21 11:24:04 | 000,173,160 | -H-- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe -- (SPBBCSvc)
SRV - [2004.07.14 16:00:44 | 000,147,456 | -H-- | M] (T-Systems Nova, Berkom) [On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe -- (TSMService)
SRV - [2003.07.11 18:19:22 | 000,032,768 | -H-- | M] () [Auto | Running] -- C:\WINDOWS\system32\TpKmpSvc.exe -- (TpKmpSVC)
SRV - [2002.09.20 14:50:10 | 000,045,056 | -H-- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [File_System | On_Demand | Running] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2009.12.09 12:44:18 | 000,056,816 | -H-- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.07.21 21:16:00 | 000,063,616 | -H-- | M] (IBM) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ibmfilter.sys -- (IBMFilter)
DRV - [2009.07.21 21:13:08 | 000,013,184 | -H-- | M] (IBM Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2009.05.11 10:12:22 | 000,028,520 | -H-- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:04 | 000,096,104 | -H-- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:02 | 000,011,608 | -H-- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2006.10.04 09:14:26 | 000,017,280 | -H-- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5)
DRV - [2005.05.17 02:34:00 | 000,007,168 | -H-- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TSMAPIP.SYS -- (TSMAPIP)
DRV - [2005.05.04 02:00:00 | 000,632,000 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\20050504.016\NAVEX15.SYS -- (NAVEX15)
DRV - [2005.05.04 02:00:00 | 000,073,760 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\20050504.016\NAVENG.SYS -- (NAVENG)
DRV - [2005.04.21 16:44:54 | 000,014,336 | -H-- | M] (National Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nsctpm11.sys -- (TPM11)
DRV - [2005.03.17 16:30:10 | 000,132,608 | -H-- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.02.14 08:00:10 | 003,255,168 | -H-- | M] (Intel® Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\w29n51.sys -- (w29n51)
DRV - [2005.02.01 17:00:42 | 000,012,416 | -H-- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\PcdrNdisuio.sys -- (PcdrNdisuio)
DRV - [2005.01.21 01:40:00 | 000,014,848 | -H-- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SMAPINT.SYS -- (Smapint)
DRV - [2005.01.21 01:40:00 | 000,009,340 | -H-- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TDSMAPI.SYS -- (TDSMAPI)
DRV - [2004.12.02 16:14:44 | 000,014,208 | -H-- | M] (IBM Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\TPDiskPM.sys -- (TPDiskPM)
DRV - [2004.12.02 15:54:12 | 000,006,016 | -H-- | M] (IBM Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\TPInput.sys -- (TPInput)
DRV - [2004.11.10 16:47:30 | 000,200,448 | -H-- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWICH.sys -- (HSFHWICH)
DRV - [2004.11.10 16:46:24 | 000,685,184 | -H-- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2004.11.10 16:45:50 | 001,041,664 | -H-- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP)
DRV - [2004.10.15 10:20:04 | 000,011,354 | -H-- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2004.08.13 14:00:24 | 000,266,368 | -H-- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\symtdi.sys -- (SYMTDI)
DRV - [2004.08.13 14:00:22 | 000,025,824 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\symredrv.sys -- (SYMREDRV)
DRV - [2004.08.09 14:59:00 | 000,103,952 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Symantec\SYMEVENT.SYS -- (SymEvent)
DRV - [2004.07.23 14:47:24 | 000,049,808 | -H-- | M] (Symantec Corporation) [Kernel | Auto | Running] -- C:\Programme\Norton AntiVirus\Savrtpel.sys -- (SAVRTPEL)
DRV - [2004.07.23 14:47:22 | 000,335,504 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Norton AntiVirus\savrt.sys -- (SAVRT)
DRV - [2004.07.21 11:24:02 | 000,341,096 | -H-- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys -- (SPBBCDrv)
DRV - [2004.03.11 17:44:26 | 000,009,696 | -H-- | M] (T-Systems Nova GmbH) [Kernel | On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TNPACKET.SYS -- (TNPacket)
DRV - [2000.10.15 18:38:54 | 000,016,068 | -H-- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Programme\T-DSL SpeedManager\PCANDIS5.SYS -- (PCANDIS5)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2009.07.21 21:29:08 | 000,000,000 | -H-D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2009.07.21 21:29:08 | 000,000,000 | -H-D | M]
 
[2009.07.21 21:29:22 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2009.07.21 21:29:22 | 000,000,000 | -H-D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mqyliig7.default\extensions
[2009.07.21 21:29:08 | 000,000,000 | -H-D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.07.21 21:29:12 | 000,000,000 | -H-D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.08.02 19:02:32 | 000,136,672 | -H-- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.10 10:38:36 | 000,001,105 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
[2012.06.10 10:38:36 | 000,001,178 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.10 10:38:36 | 000,006,805 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.10 10:38:36 | 000,001,153 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.10 10:38:36 | 000,002,252 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.10 10:38:36 | 000,001,392 | -H-- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
 
O1 HOSTS File: ([2004.08.04 05:00:00 | 000,000,820 | -H-- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (CNavExtBho Class) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O3 - HKCU\..\Toolbar\ShellBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\\ibmmessages.exe ()
O4 - HKLM..\Run: [IBMPRC] C:\IBMTOOLS\utils\ibmprc.exe (IBM Corp.)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [NAV CfgWiz] C:\Programme\Norton AntiVirus\CfgWiz.exe (Symantec Corporation)
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe (Symantec Corporation)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe (T-Systems Nova, Berkom)
O4 - HKLM..\Run: [TP4EX] C:\WINDOWS\System32\TP4EX.exe (IBM Corporation)
O4 - HKLM..\Run: [TPHOTKEY] C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe ()
O4 - HKLM..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe (IBM Corp.)
O4 - HKLM..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe (Sonic Solutions)
O4 - HKCU..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe (IBM)
O4 - HKCU..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : IBM Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: ThinkPad-Software - Aktualisierung - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Programme\Lenovo\PkgMgr\\PkgMgr.exe ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} https://munldm01.mwe.com/iNotes6W.cab (iNotes6 Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/1.4.2/jinstall-142-win.cab (Java Plug-in 1.4.2)
O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/1.4.2/jinstall-142-win.cab (Java Plug-in 1.4.2)
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab (JuniperSetupClientControl Class)
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - (igfxsrvc.dll) - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O20 - Winlogon\Notify\tphotkey: DllName - (tphklock.dll) - C:\WINDOWS\System32\tphklock.dll ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.07.21 20:44:50 | 000,003,010 | -H-- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: expahost - (C:\WINDOWS\system32\boot_fmt.dll) -  File not found
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.16 15:28:44 | 000,600,064 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2012.09.16 14:51:19 | 000,000,000 | RH-D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent
[2012.09.16 14:18:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2012.09.16 14:18:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 14:18:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 14:18:33 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.15 22:17:38 | 000,000,000 | -H-D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\File Recovery
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.16 15:26:48 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2012.09.16 15:22:12 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
[2012.09.16 14:54:06 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.16 14:54:04 | 1063,747,584 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.16 14:18:42 | 000,000,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.15 23:56:44 | 000,600,064 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2012.09.15 22:17:48 | 000,000,160 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7dr
[2012.09.15 22:17:48 | 000,000,144 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7d
[2012.09.15 22:17:40 | 000,000,762 | -H-- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk
[2012.09.15 22:17:40 | 000,000,368 | -H-- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d
[2012.09.15 11:27:28 | 000,001,170 | -H-- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.12 18:14:04 | 000,000,276 | -H-- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.16 15:26:47 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2012.09.16 15:24:31 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
[2012.09.16 14:18:40 | 000,000,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.15 22:17:46 | 000,000,160 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7dr
[2012.09.15 22:17:46 | 000,000,144 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7d
[2012.09.15 22:17:39 | 000,000,762 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk
[2012.09.15 22:17:33 | 000,000,368 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d
[2012.05.25 16:49:46 | 000,003,584 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.01.11 13:22:45 | 000,000,108 | -H-- | C] () -- C:\WINDOWS\ChssBase.ini
[2009.07.21 21:04:12 | 000,000,146 | -H-- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== LOP Check ==========
 
[2009.07.21 21:08:56 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ibm
[2009.07.21 21:35:22 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.07.21 22:15:16 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2009.07.31 21:05:00 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG
[2009.10.17 15:13:42 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2011.02.25 20:38:44 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Juniper Networks
[2009.07.21 21:06:04 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\IBM
[2009.07.21 21:35:30 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2009.07.21 22:21:16 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Q-Dir
[2009.07.31 21:05:00 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\fotobuch.de AG
[2009.07.31 23:45:22 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2009.08.01 14:35:42 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Panasonic
[2009.11.25 19:29:10 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InterVideo
[2009.12.22 18:11:36 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks
[2011.01.11 12:04:56 | 000,000,000 | -H-D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ChessBase
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---
txt

Hier die Extras.txtOTL Logfile:
Code:

OTL Extras logfile created on: 16.09.2012 15:31:00 - Run 1
OTL by OldTimer - Version 3.2.61.5    Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1014,40 Mb Total Physical Memory | 535,86 Mb Available Physical Memory | 52,83% Memory free
1,08 Gb Paging File | 0,55 Gb Available in Paging File | 50,99% Paging File free
Paging file location(s): C:\pagefile.sys 192 384 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 32,55 Gb Total Space | 1,92 Gb Free Space | 5,91% Space Free | Partition Type: FAT32
Drive D: | 25,11 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: IBM-67B32170FAC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.html [@ = htmlfile] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome
.url [@ = InternetShortcut] -- rundll32.exe shdocvw.dll,OpenURL %l
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = htmlfile] -- Reg Error: Key error. File not found
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
htmlfile [open] -- "C:\Program Files\Internet Explorer\iexplore.exe" -nohome
htmlfile [opennew] -- "C:\Program Files\Internet Explorer\iexplore.exe" %1
InternetShortcut [open] -- rundll32.exe shdocvw.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Programme\fotobuch.de AG\Designer 2.0\Designer.exe" = C:\Programme\fotobuch.de AG\Designer 2.0\Designer.exe:*:Designer.exe -- ()
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{07287123-B8AC-41CE-8346-3D777245C35B}" = Bonjour
"{0830FBE8-A848-4A37-BF62-D89CB3EF0F60}" = Fritz 8
"{0873B1A3-00A9-40D6-BACE-3DB4BC5DA840}" = IBM SATA Power Management Driver
"{09DA4F91-2A09-4232-AB8C-6BC740096DE3}" = Sonic Update Manager
"{0C34B801-6AEC-4667-B053-03A67E2D0415}" = Apple Application Support
"{1007F41F-7D69-468E-8017-3849A5A973C2}" = IBM ThinkVantage Technologies Welcome Message
"{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}" = IBM DLA
"{1297C681-92D7-40EF-93BF-03F66EC5105C}" = Dienstprogramm 'IBM ThinkPad EasyEject'
"{2111B23F-7FDA-4A41-8309-E5A1663CA296}" = Dienstprogramm 'IBM ThinkPad-Tastaturanpassung'
"{228F6876-A313-40A3-91C0-C3CBE6997D09}" = Symantec
"{23FB368F-1399-4EAC-817C-4B83ECBE3D83}" = mProSafe
"{28DA872A-0848-48CF-B749-19A198157A2A}" = mDriver
"{2908F0CB-C1D4-447F-97A2-CFC135C9F8D4}" = Internet Worm Protection
"{295C31E5-3F91-498E-9623-DA24D2FA2B6A}" = T-Online WLAN-Access Finder
"{2CDCCE7E-55D5-40CC-AEA0-ABA54713501F}" = LUMIX Simple Viewer
"{2DA85B02-13C0-4E6D-9A76-22E6B3DD0CB2}" = SymNet
"{34EEB1F5-E939-40A1-A6BA-957282A4B2C8}" = Norton AntiVirus Help
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{5B25274F-088A-4A24-AE12-4AEE9278025A}" = SILKYPIX Developer Studio 2.0 SE
"{6956856F-B6B3-4BE0-BA0B-8F495BE32033}" = Apple Software Update
"{6CE96A14-61E2-48CC-837E-22710A953ADE}" = IBM Themes
"{6DE13770-01B7-4366-8DA6-48237793F445}" = VoiceOver Kit
"{6DE14BE4-6F04-4935-8ABD-A0A19FE2E55A}" = mCore
"{72806716-7088-41B2-8FA6-717A2A164DAB}" = IBM System für aktiven Festplattenschutz
"{77772678-817F-4401-9301-ED1D01A8DA56}" = SPBBC
"{82512BC9-BD5D-4C50-BE4D-B98E7DF78687}" = IBM ThinkPad-UltraNav-Assistent
"{8745DEAB-1126-42F5-9585-C66D5497B47B}" = EMEA Wallpaper
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver for Mobile
"{8B928BA1-EDEC-4227-A2DA-DD83026C36F5}" = mPfMgr
"{8F55B163-7B42-42A3-9307-C7FCB9655225}" = PC-Doctor for Windows
"{91810AFC-A4F8-4EBA-A5AA-B198BBC81144}" = InterVideo WinDVD
"{9541FED0-327F-4DF0-8B96-EF57EF622F19}" = IBM RecordNow!
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9A9DBEBC-C800-4776-A970-D76D6AA405B1}" = PHOTOfunSTUDIO -viewer-
"{9CC89556-3578-48DD-8408-04E66EBEF401}" = mXML
"{A429C2AE-EBF1-4F81-A221-1C115CAADDAD}" = QuickTime
"{A654A805-41D9-40C7-AA46-4AF04F044D61}" = Adobe® Photoshop® Album Starter Edition 3.2
"{AADEA55D-C834-4BCB-98A3-4B8D1C18F4EE}" = Apple Mobile Device Support
"{AC76BA86-7AD7-1031-7B44-A70000000000}" = Adobe Reader 7.0 - Deutsch
"{C6F5B6CF-609C-428E-876F-CA83176C021B}" = Norton AntiVirus 2005
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{D327AFC9-7BAA-473A-8319-6EB7A0D40138}" = Symantec Script Blocking Installer
"{DA34FE93-5DC5-48E0-ACC8-A5389E05BB51}" = iTunes
"{DC367608-64A7-4BF7-92F4-8BAA25BA02DB}" = ccCommon
"{E56D39F8-2A9F-44B4-B068-A72E45A073E6}" = Safari
"{E5EE9939-259F-4DE2-8023-5C49E16A4F43}" = Norton AntiVirus Parent MSI
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{E922961C-6DB6-41DE-9FEA-426DF3E9F81C}" = IBM 32-bit Runtime Environment for Java 2, v1.4.2
"{EA664480-3844-11D5-8C25-444553540000}" = Funktion "IBM TrackPoint-Eingabehilfen"
"{EC6AF20D-4376-4070-BEE4-D3A0DFF7E140}" = Access IBM
"{F0A37341-D692-11D4-A984-009027EC0A9C}" = SoundMAX
"{F0BFC7EF-9CF8-44EE-91B0-158884CD87C5}" = mMHouse
"{F413B3A4-EE5D-457C-BAE5-6E58D9589ED5}" = Access IBM Message Center
"{F64306A5-4C32-41bb-B153-53986527FAB4}" = Norton WMI Update
"{F6869CD2-3DB4-476D-A4C7-B3AE7C3ACF7B}" = Windows Media Connect
"{FC081D4D-DF1B-4CF1-B530-027E4118D846}" = IBM ThinkPad-Konfiguration
"{FCA651F3-5BDA-4DDA-9E4A-5D87D6914CC4}" = mWlsSafe
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe® Photoshop® Album Starter Edition 3.2" = Adobe® Photoshop® Album Starter Edition 3.2
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CNXT_MODEM_PCI_VEN_8086&DEV_24C6&SUBSYS_05591014" = IBM Integrated 56K Modem
"Designer 2.0_is1" = Designer 2.0
"InstallShield_{5B25274F-088A-4A24-AE12-4AEE9278025A}" = SILKYPIX Developer Studio 2.0 SE
"InstallShield_{8F55B163-7B42-42A3-9307-C7FCB9655225}" = PC-Doctor for Windows
"InstallShield_{E922961C-6DB6-41DE-9FEA-426DF3E9F81C}" = IBM 32-bit Runtime Environment for Java 2, v1.4.2
"Juniper_Setup_Client Activex Control" = Juniper Networks Setup Client Activex Control
"LiveReg" = LiveReg (Symantec Corporation)
"LiveUpdate" = LiveUpdate 2.5 (Symantec Corporation)
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.65.0.1400
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Mozilla Firefox 14.0.1 (x86 de)" = Mozilla Firefox 14.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Power Management Driver" = IBM ThinkPad Power Management Driver
"Presentation Director" = IBM ThinkPad 'Präsentationsdirektor'
"ProInst" = Intel(R) PROSet/Wireless Software
"Q-Dir" = Q-Dir
"SymSetup.{C6F5B6CF-609C-428E-876F-CA83176C021B}" = Norton AntiVirus 2005 (Symantec Corporation)
"SynTPDeinstKey" = IBM ThinkPad UltraNav Driver
"TDSLSM" = T-DSL SpeedManager
"ThinkPad FullScreen Magnifier" = ThinkPad FullScreen Magnifier
"ThinkPadSoftwareInstaller" = Software Installer
"VLC media player" = VLC media player 1.0.0
"Windows Media Connect" = Windows Media Connect
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows Media Player" = Windows Media Player 10
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Juniper_Setup_Client" = Juniper Networks Setup Client
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 23.05.2012 03:12:07 | Computer Name = IBM-67B32170FAC | Source = ESENT | ID = 490
Description = svchost (1372) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 23.05.2012 03:12:07 | Computer Name = IBM-67B32170FAC | Source = ESENT | ID = 470
Description = Catalog Database (1372) Datenbank C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb
 wurde teilweise angehängt. Anhängungsstufe: 3. Fehler: -1032.
 
Error - 31.05.2012 11:47:41 | Computer Name = IBM-67B32170FAC | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 09.06.2012 12:26:31 | Computer Name = IBM-67B32170FAC | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung svchost.exe, Version 5.1.2600.2180, fehlgeschlagenes
 Modul ntdll.dll, Version 5.1.2600.2180, Fehleradresse 0x00018fea.
 
Error - 14.06.2012 11:44:43 | Computer Name = IBM-67B32170FAC | Source = ESENT | ID = 490
Description = svchost (1372) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 23.06.2012 11:49:59 | Computer Name = IBM-67B32170FAC | Source = ESENT | ID = 490
Description = svchost (1372) Versuch, Datei "C:\WINDOWS\system32\CatRoot2\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\catdb"
 für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der
 Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet
 wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.
 
Error - 23.06.2012 11:50:17 | Computer Name = IBM-67B32170FAC | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 15.09.2012 16:56:59 | Computer Name = IBM-67B32170FAC | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 15.09.2012 16:56:59 | Computer Name = IBM-67B32170FAC | Source = crypt32 | ID = 131083
Description = Die Extrahierung der Drittanbieterstammlisten aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>
 ist fehlgeschlagen mit dem Fehler: Ein erforderliches Zertifikat befindet sich
nicht im Gültigkeitszeitraum gemessen an der aktuellen Systemzeit oder dem Zeitstempel
 in der signierten Datei.  .
 
Error - 16.09.2012 09:22:04 | Computer Name = IBM-67B32170FAC | Source = Application Hang | ID = 1002
Description = Stillstehende Anwendung Safari.exe, Version 4.531.9.1, Stillstandmodul
 hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.
 
[ System Events ]
Error - 12.09.2012 17:08:18 | Computer Name = IBM-67B32170FAC | Source = SRService | ID = 104
Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.
 
Error - 12.09.2012 17:08:20 | Computer Name = IBM-67B32170FAC | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler
 beendet:  %%5
 
Error - 15.09.2012 05:27:41 | Computer Name = IBM-67B32170FAC | Source = SRService | ID = 104
Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.
 
Error - 15.09.2012 05:27:44 | Computer Name = IBM-67B32170FAC | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler
 beendet:  %%5
 
Error - 15.09.2012 16:16:26 | Computer Name = IBM-67B32170FAC | Source = SRService | ID = 104
Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.
 
Error - 15.09.2012 16:16:28 | Computer Name = IBM-67B32170FAC | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler
 beendet:  %%5
 
Error - 16.09.2012 07:29:20 | Computer Name = IBM-67B32170FAC | Source = SRService | ID = 104
Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.
 
Error - 16.09.2012 07:29:21 | Computer Name = IBM-67B32170FAC | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler
 beendet:  %%5
 
Error - 16.09.2012 08:54:28 | Computer Name = IBM-67B32170FAC | Source = SRService | ID = 104
Description = Die Initialisierung der Systemwiederherstellung ist fehlgeschlagen.
 
Error - 16.09.2012 08:54:31 | Computer Name = IBM-67B32170FAC | Source = Service Control Manager | ID = 7023
Description = Der Dienst "Systemwiederherstellungsdienst" wurde mit folgendem Fehler
 beendet:  %%5
 
 
< End of report >

--- --- ---

gmer.txt ist leer, da steht nichts drin. ErR gab allerdings während des scanversuchs immer wieder die Meldung, dass der Zugriff nicht möglich sei, weil schon von etwas anderem zugefriffen wird, also vielleicht habe ich da auch etwas falsch gemacht.

Ich würde mich sehr freuen, wenn mir jemand sagen kann, was ich jetzt machen soll. Diese Fehlermeldungen sind zwar weg, ich kann aber immer noch fast keine Programme und keine einzige Datei sehen.

Wenn noch andere Informationen gebraucht werden, bitte sagt mir Bescheid, ich war noch nie auf einem solchen Forum und hatte auch noch nie einen Virus oder vergleicbares, kenn mich also echt nicht gut aus.

Danke!!!

cosinus 17.09.2012 13:30

Zitat:

Ich habe die Anweisungen unter Punkt 1 (1. Starte einen vollständigen Scan mit Anleitung: Malwarebytes Anti-Malware - Funde bitte in Quarantäne und nichts löschen befolgt) den Scan gemacht und die betroffenen Dateien entfernt, danach einen Neustart.
Schön und wo ist das Log dazu?

susiQ 17.09.2012 13:46

Hallo, danke für Deine Nachricht. Sorry, das was fehlte, meinst Du das hier? Ich hoffe, das ist, was Du brauchst! Vielen Dank!

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.16.04

Windows XP Service Pack 2 x86 FAT32
Internet Explorer 6.0.2900.2180
Administrator :: IBM-67B32170FAC [Administrator]

Schutz: Aktiviert

16.09.2012 14:21:00
mbam-log-2012-09-16 (14-21-00).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 181421
Laufzeit: 7 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> 2112 -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe (Backdoor.Agent.RCGen) -> 2284 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|CYy2GAtDutAL7d (Backdoor.Agent.RCGen) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 6
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.

(Ende)

cosinus 17.09.2012 14:18

Code:

Windows XP Service Pack 2 x86 FAT32
Internet Explorer 6.0.2900.2180

Hat das einen plausiblen Grund, dass du hier mit einem WinXP mit einem Updatestand von 2004 rumgurkst?! :confused:

susiQ 17.09.2012 15:16

Ich weiss nicht, ob das als plausibler Grund durchgeht, aber ich würde sagen, es liegt daran, dass ich mich absolut nicht damit auskenne und immer wenn ich jemanden gefragt habe, ob er mir mal helfen kann, hiess es :"Ja, kein Problem" und dann haben diese selbsternannten Experten irgendwas rumgemacht und hinterher war es noch schlimmer. Dann hab ich aufgegeben und es so gelassen und versucht, mit dem zurecht zu kommen, was funktioniert. Und jetzt funktionierte dann eben gar nichts mehr...

cosinus 17.09.2012 19:38

Na das muss später unbedingt geändert werden

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Die Funde mit Malwarebytes bitte alle entfernen, sodass sie in der Quarantäne von Malwarebytes aufgehoben werden! NICHTS voreilig aus der Quarantäne entfernen!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset




Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

susiQ 18.09.2012 09:08

Vielen Dank für Deine Hilfe!!!

Jetzt ist allerdings folgendes passiert. Ich wollte mich hinsetzen und Deine Anweisungen durchführen, aber seit heute morgen sehe ich nur ein geöffnetes Fenster, welches behauptet, mein Rechner sei von der Bundespolizei gesperrt und ich müsse erst Geld bezahlen, damit der wieder entsperrt wird. Ich kann das Fenster nicht schließen und auch sonst nichts machen. Was jetzt??? Das gehört vermutlich auch zu dem Problem, oder? Ich mache einfach am Besten nichts, bis ich wieder von Dir höre...

Danke und LG!

cosinus 19.09.2012 11:24

Funktioniert noch der abgesicherte Modus mit Netzwerktreibern? Mit Internetverbindung? Wenn ja, dann mach MBAM und ESET in diesem Modus


Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

susiQ 19.09.2012 15:40

So, ein Zwischenbericht:

Ich bin in den abgesicheren Modus gekommen, aber bevor ich Malware aktualisieren konnte, war das Polizeifenster wieder da. Ich habe es dann einfach noch dreimal versucht und dann ging es plötzlich. Ich habe dann den Vollscan gemacht. Es wurden wieder infizierte Dateien gefunden, die ich in Quarantäne gestellt habe. Es öffnete sich dann ein Fenster mit dem Log mit ordentlich viel Text. Ich habe alles markiert und kopiert, aber dann verlangte der Computer nach einem Neustart und danach konnte ich den kopierten Log nicht mehr einfügen. Alle malwarelogs, die ich unter Logdateien in malware gefunden habe, sind hier:

Code:

2012/09/19 14:23:01 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Executing scheduled update:  Daily
Code:

2012/09/18 10:43:39 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Executing scheduled update:  Daily
2012/09/18 10:43:49 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Scheduled update executed successfully:  database updated from version v2012.09.17.05 to version v2012.09.17.10

2012/09/18 10:43:39 +0200 IBM-67B32170FAC Administrator MESSAGE Executing scheduled update: Daily
2012/09/18 10:43:49 +0200 IBM-67B32170FAC Administrator MESSAGE Scheduled update executed successfully: database updated from version v2012.09.17.05 to version v2012.09.17.10
Code:

2012/09/18 10:43:39 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Executing scheduled update:  Daily
2012/09/18 10:43:49 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Scheduled update executed successfully:  database updated from version v2012.09.17.05 to version v2012.09.17.10
2012/09/16 14:19:12 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting protection
2012/09/16 14:19:12 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Protection started successfully
2012/09/16 14:19:12 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting IP protection
2012/09/16 14:19:20 +0200        IBM-67B32170FAC        Administrator        MESSAGE        IP Protection started successfully
2012/09/16 14:19:21 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Executing scheduled update:  Daily
2012/09/16 14:19:49 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting database refresh
2012/09/16 14:19:49 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Stopping IP protection
2012/09/16 14:19:49 +0200        IBM-67B32170FAC        Administrator        MESSAGE        IP Protection stopped successfully
2012/09/16 14:19:56 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Database refreshed successfully
2012/09/16 14:19:56 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting IP protection
2012/09/16 14:20:08 +0200        IBM-67B32170FAC        Administrator        MESSAGE        IP Protection started successfully
2012/09/16 14:20:23 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Database already up-to-date
2012/09/16 14:52:20 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.151 (Type: outgoing)
2012/09/16 14:54:37 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting protection
2012/09/16 14:54:37 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Protection started successfully
2012/09/16 14:54:37 +0200        IBM-67B32170FAC        Administrator        MESSAGE        Starting IP protection
2012/09/16 14:54:47 +0200        IBM-67B32170FAC        Administrator        MESSAGE        IP Protection started successfully
2012/09/16 14:57:36 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:57:39 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:57:45 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:57:57 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:00 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:06 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:18 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:21 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:27 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:39 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:42 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:58:48 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        94.102.51.152 (Type: outgoing)
2012/09/16 14:59:08 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:11 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:17 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:29 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:32 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:38 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:50 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:53 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 14:59:59 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 15:00:11 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 15:00:14 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 15:00:20 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        193.169.86.56 (Type: outgoing)
2012/09/16 15:20:32 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)
2012/09/16 15:20:35 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)
2012/09/16 15:20:41 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)
2012/09/16 15:20:52 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)
2012/09/16 15:20:55 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)
2012/09/16 15:21:01 +0200        IBM-67B32170FAC        Administrator        IP-BLOCK        82.98.86.163 (Type: outgoing)

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.19.07

Windows XP Service Pack 2 x86 FAT32 (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 6.0.2900.2180
Administrator :: IBM-67B32170FAC [Administrator]

Schutz: Deaktiviert

19.09.2012 14:46:18
mbam-log-2012-09-19 (14-46-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225129
Laufzeit: 10 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|scdshkcddupnbty (Trojan.Agent.H) -> Daten: C:\WINDOWS\scdshkcd.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\WINDOWS\scdshkcd.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\scdshkcd.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Administrator\ms.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0031871.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.19.07

Windows XP Service Pack 2 x86 FAT32 (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 6.0.2900.2180
Administrator :: IBM-67B32170FAC [Administrator]

Schutz: Deaktiviert

19.09.2012 14:46:18
mbam-log-2012-09-19 (14-46-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 225129
Laufzeit: 10 Minute(n), 27 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|scdshkcddupnbty (Trojan.Agent.H) -> Daten: C:\WINDOWS\scdshkcd.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 4
C:\WINDOWS\scdshkcd.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\scdshkcd.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Dokumente und Einstellungen\Administrator\ms.exe (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0031871.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.16.04

Windows XP Service Pack 2 x86 FAT32
Internet Explorer 6.0.2900.2180
Administrator :: IBM-67B32170FAC [Administrator]

Schutz: Aktiviert

16.09.2012 14:21:00
mbam-log-2012-09-16 (14-21-00).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 181421
Laufzeit: 7 Minute(n), 21 Sekunde(n)

Infizierte Speicherprozesse: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> 2112 -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe (Backdoor.Agent.RCGen) -> 2284 -> Löschen bei Neustart.

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|CYy2GAtDutAL7d (Backdoor.Agent.RCGen) -> Daten: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateiobjekte der Registrierung: 6
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowControlPanel (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowRun (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Bösartig: (0) Gut: (1) -> Erfolgreich ersetzt und in Quarantäne gestellt.

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 2
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\GTBcNbQjStdClQ.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d.exe (Backdoor.Agent.RCGen) -> Löschen bei Neustart.

(Ende)

Anschließend hab ich den ESET Scan gemacht. Da wurden auch infizierte Dateien gefunden. Das Log ist hier:
Code:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn\main.html        HTML/Ransom.B trojan
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033872.exe        Win32/Weelsof.B trojan
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033873.exe        Win32/Weelsof.B trojan
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033874.EXE        Win32/Weelsof.B trojan

Bedauerlicherweise habe ich in der Aufregung vergessen, die externe Speicherplatte auch anzuschalten.

Soll ich jetzt malware und ESET einfach nochmal mit eingeschalteter externer Speicherplatte wiederholen?

Sorry für den Fehler, den ich gemacht habe! (Zur Info: Ich hatte sie allerdings auch seit Wochen nicht mehr an den Computer angeschlossen, also zu einer Zeit, als ich dieses Problem zumindest noch nicht erkennbar hatte.)

Ach, und was vl auch noch wichtig ist, die einzige Möglchkeit, mit der ich ins Internet komme, ist Safari, Internet Eplorer und Firefox sind gar nicht mehr sichtbar, seit das Problem aufgetaucht ist.

Vielen, vielen Dank!!!

cosinus 19.09.2012 16:28

Ja wie in meiner Anleitung steht sollst du natürlich auch die externen Platten usw. anschließen und mitscannen lassen!

susiQ 19.09.2012 18:43

Also hier nochmal die logs von den Scans inkl. externer Festplatte, beide scnas haben wieder infizierte Dateien angezeigt:
maleware
Code:

Malwarebytes Anti-Malware (Test) 1.65.0.1400
www.malwarebytes.org

Datenbank Version: v2012.09.19.09

Windows XP Service Pack 2 x86 FAT32 (Abgesichertenmodus/Netzwerkfähig)
Internet Explorer 6.0.2900.2180
Administrator :: IBM-67B32170FAC [Administrator]

Schutz: Deaktiviert

19.09.2012 18:39:09
mbam-log-2012-09-19 (18-39-09).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 274811
Laufzeit: 15 Minute(n),

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 3
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033872.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033873.exe (Trojan.Agent.H) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\System Volume Information\_restore{017226FB-C5FE-4999-80EB-E41B3BDA380B}\RP287\A0033874.EXE (Trojan.Winlock) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)

ESET
Code:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn\main.html        HTML/Ransom.B trojan

cosinus 20.09.2012 10:28

adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren

Downloade Dir bitte AdwCleaner auf deinen Desktop.

Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Klicke auf Suche.
  • Nach Ende des Suchlaufs öffnet sich eine Textdatei.
  • Poste mir den Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner[Rx].txt. (x=fortlaufende Nummer)

susiQ 20.09.2012 13:48

Hallo, hier die Logdatei vom adwcleaner:

Code:

# AdwCleaner v2.002 - Datei am 09/20/2012 um 14:45:38 erstellt
# Aktualisiert am 16/09/2012 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 2 (32 bits)
# Benutzer : Administrator - IBM-67B32170FAC
# Bootmodus : Abgesicherter Modus mit Netzwerkunterstützung
# Ausgeführt unter : C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner.exe
# Option [Suche]


**** [Dienste] ****


***** [Dateien / Ordner] *****


***** [Registrierungsdatenbank] *****


***** [Internet Browser] *****

-\\ Internet Explorer v6.0.2900.2180

[OK] Die Registrierungsdatenbank ist sauber.

*************************

AdwCleaner[R1].txt - [645 octets] - [20/09/2012 14:45:38]

########## EOF - C:\AdwCleaner[R1].txt - [704 octets] ##########


cosinus 20.09.2012 19:35

Hätte da mal zwei Fragen bevor es weiter geht (wir sind noch nicht fertig!)

1.) Geht der normale Modus von Windows (wieder) uneingeschränkt?
2.) Vermisst du irgendwas im Startmenü? Sind da leere Ordner unter alle Programme oder ist alles vorhanden?

susiQ 21.09.2012 07:00

Guten Morgen,

zu Deinen Fragen:
1) Ich kann wieder im normalen Modus hochfahren. Allerdings gibt es weiterhin keine Programme und Dateien ausser denen, die ich installiert habe, seit ich hier bin (maleware etc.)
2) Im Startmenü ist unter "alle Programme" nur maleware und auch in den Dateiordnern ist nichts zu finden, lediglich die Angabe in der linken Spalte, es gäbe versteckte Dateien. Sichtbar sind gar keine.

Hoffe, die Antworten machen so Sinn.

Noch zu Info: Als ich den Computer runtergefahren habe, um zu testen, ob er im normalen Modus wieder hochfährt, bekam ich die Meldung von adwcleaner, dass noch nichts gelöscht sei und ich erst auf "löschen" klicken muss, es sei denn, ich wurde aufgefordert, nur zu suchen. Da Du in deiner Anweisung nur von "suchen" gesprochen hast, habe ich diese Meldung nur mit "ok" bestätigt, aber anschließend nichts gelöscht, sondern runtergefahren. Ich hoffe, das war so richtig.

cosinus 21.09.2012 15:05

Es musste auch nichts mit adwCleaner gelöscht werden

Das Startmenü wurde von der Ransomware gelöscht, wenn überhaupt kannst du mit unhide noch was wiederherstellen. Wenn nicht bist du ohne Backup angeschmiert

Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

susiQ 22.09.2012 15:08

Alsich unhide heruntergeladen habe, bekam ich plözlich die Meldung von Avira, es habe TR/Crypt.XPACK.Gen2 gefunden und was ich damit machen will. Ich habe es in Quarantäne gestellt. Ich weiss nicht, ob ich unhide jetzt ausführen soll und denke, es ist besser zu warten, was Du dazu sagst. Gehört das zum alten Problem oder hab ich schon ein Neues? Und wenn ja, was hab ich denn jetzt falsch gemacht?

Was soll ich also jetzt machen?

Danke!

cosinus 22.09.2012 19:00

Das ist ein Fehlalarm! unhide ist kein Schädling und enthält auch keine, bitte am besten den Virenscanner deaktivieren, dann unhide starten

susiQ 22.09.2012 22:23

Juhuuuu, es scheint geklappt zu haben, ich sehe nun wieder Daten und Programme! VIELEN VIELEN DANK!!! Und wie geht es nun weiter?

cosinus 23.09.2012 16:22

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop. Falls schon vorhanden, bitte die ältere vorhandene Datei durch die neu heruntergeladene Datei ersetzen, damit du auch wirklich mit einer aktuellen Version von OTL arbeitest.
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


susiQ 24.09.2012 10:19

Guten Morgen,

hier das neue OTL Log:

OTL Logfile:
Code:

OTL logfile created on: 24.09.2012 10:59:01 - Run 2
OTL by OldTimer - Version 3.2.66.2    Folder = C:\Dokumente und Einstellungen\Administrator\Desktop
Windows XP Professional Edition Service Pack 2 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.2180)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1014,40 Mb Total Physical Memory | 564,57 Mb Available Physical Memory | 55,66% Memory free
1,08 Gb Paging File | 0,64 Gb Available in Paging File | 58,92% Paging File free
Paging file location(s): C:\pagefile.sys 192 384 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 32,55 Gb Total Space | 1,60 Gb Free Space | 4,92% Space Free | Partition Type: FAT32
Drive D: | 25,11 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
Drive E: | 465,65 Gb Total Space | 412,36 Gb Free Space | 88,56% Space Free | Partition Type: FAT32
 
Computer Name: IBM-67B32170FAC | User Name: Administrator | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.09.24 03:39:26 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
PRC - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2009.08.07 22:18:14 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2009.06.05 11:48:14 | 000,144,712 | ---- | M] (Apple Inc.) -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
PRC - [2009.05.13 16:48:20 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2009.03.02 13:08:44 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2008.04.08 17:49:18 | 000,671,796 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe
PRC - [2007.07.26 16:55:16 | 000,483,393 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MWLaMaS.exe
PRC - [2007.03.16 11:45:30 | 000,063,712 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe
PRC - [2007.01.09 17:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
PRC - [2005.04.27 11:09:46 | 000,385,024 | ---- | M] () -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
PRC - [2005.04.27 09:53:08 | 000,090,112 | ---- | M] (IBM Corp.) -- C:\IBMTOOLS\utils\ibmprc.exe
PRC - [2005.04.04 12:43:32 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
PRC - [2005.03.24 16:20:34 | 000,086,016 | ---- | M] (IBM Corporation) -- C:\Programme\ThinkPad\PkgMgr\HOTKEY_1\TpScrex.exe
PRC - [2004.11.08 11:17:56 | 000,110,592 | ---- | M] (Synaptics, Inc.) -- C:\Programme\Synaptics\SynTP\SynTPLpr.exe
PRC - [2004.10.14 09:11:10 | 001,388,544 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe
PRC - [2004.09.06 16:03:52 | 000,077,824 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
PRC - [2004.08.24 12:29:58 | 000,176,768 | ---- | M] (Symantec Corporation) -- C:\Programme\Norton AntiVirus\navapsvc.exe
PRC - [2004.08.24 11:35:00 | 000,164,984 | ---- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
PRC - [2004.08.24 11:33:52 | 000,197,752 | ---- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
PRC - [2004.08.24 11:33:26 | 000,058,488 | ---- | M] (Symantec Corporation) -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
PRC - [2004.08.18 02:44:56 | 000,046,208 | ---- | M] (Symantec Corporation) -- C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
PRC - [2004.08.06 02:10:00 | 000,442,368 | ---- | M] (IBM) -- C:\Programme\IBM\Messages By IBM\ibmmessages.exe
PRC - [2004.08.04 05:00:00 | 001,035,264 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\explorer.exe
PRC - [2004.07.14 16:01:12 | 000,397,312 | ---- | M] (T-Systems Nova, Berkom) -- C:\Programme\T-DSL SpeedManager\SpeedMgr.exe
PRC - [2004.07.14 16:00:44 | 000,147,456 | ---- | M] (T-Systems Nova, Berkom) -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe
PRC - [2003.07.11 18:19:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\system32\TpKmpSvc.exe
PRC - [2002.09.20 14:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2009.09.05 01:54:38 | 000,180,224 | ---- | M] () -- C:\Programme\QuickTime\QTSystem\QTCF.dll
MOD - [2009.09.04 23:15:06 | 000,067,872 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll
MOD - [2009.09.04 23:14:56 | 000,120,096 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\objc.dll
MOD - [2009.09.04 23:14:44 | 000,039,712 | ---- | M] () -- C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\ASL.dll
MOD - [2009.01.28 16:03:50 | 000,326,401 | ---- | M] () -- C:\Programme\Avira\AntiVir Desktop\sqlite3.dll
MOD - [2005.04.27 11:09:46 | 000,385,024 | ---- | M] () -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
MOD - [2005.04.27 09:53:10 | 000,045,056 | ---- | M] () -- C:\WINDOWS\system32\pwdmon.dll
MOD - [2005.04.05 15:02:26 | 000,081,920 | ---- | M] () -- C:\Programme\ThinkPad\TpShocks\MUI\0407\TpShocks.dll
MOD - [2005.04.04 12:43:32 | 000,094,208 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
MOD - [2005.03.23 02:11:00 | 000,036,864 | ---- | M] () -- C:\Programme\ThinkPad\Utilities\GR\EZMAPRES.DLL
MOD - [2004.09.06 16:03:52 | 000,077,824 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
MOD - [2004.08.17 12:28:12 | 000,225,280 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY\tpfnf7.dll
MOD - [2004.08.12 20:11:26 | 000,024,576 | ---- | M] () -- C:\WINDOWS\system32\tphklock.dll
MOD - [2004.03.23 00:33:30 | 000,176,128 | ---- | M] () -- C:\Programme\IBM\Messages By IBM\AcpPollingEngine.dll
MOD - [2004.01.09 06:10:32 | 000,143,360 | ---- | M] () -- C:\WINDOWS\system32\AIBMRUNL.dll
MOD - [2003.07.11 18:19:22 | 000,032,768 | ---- | M] () -- C:\WINDOWS\system32\TpKmpSvc.exe
MOD - [2003.07.03 23:49:30 | 000,024,576 | ---- | M] () -- C:\Programme\ThinkPad\PkgMgr\HOTKEY_2\tphk_2k.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [On_Demand | Stopped] -- C:\WINDOWS\system32\PsaSrv.exe -- (PsaSrv)
SRV - File not found [Disabled | Stopped] -- %SystemRoot%\System32\hidserv.dll -- (HidServ)
SRV - [2012.09.07 17:04:46 | 000,676,936 | ---- | M] (Malwarebytes Corporation) [Auto | Stopped] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.09.07 17:04:46 | 000,399,432 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.08.02 19:02:32 | 000,113,120 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2009.08.07 22:18:14 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2009.06.05 11:48:14 | 000,144,712 | ---- | M] (Apple Inc.) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe -- (Apple Mobile Device)
SRV - [2009.05.13 16:48:20 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2007.01.09 17:16:12 | 000,061,440 | ---- | M] (Deutsche Telekom AG, Marmiko IT-Solutions GmbH) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe -- (MZCCntrl)
SRV - [2005.11.14 01:06:04 | 000,069,632 | ---- | M] (Macrovision Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe -- (IDriverT)
SRV - [2005.04.27 11:09:46 | 000,385,024 | ---- | M] () [Auto | Running] -- C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe -- (IBM Rapid Restore Ultra Service)
SRV - [2004.08.24 17:31:58 | 000,066,688 | ---- | M] (Symantec Corporation) [Auto | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe -- (SBService)
SRV - [2004.08.24 12:29:58 | 000,176,768 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Norton AntiVirus\navapsvc.exe -- (navapsvc)
SRV - [2004.08.24 11:35:00 | 000,164,984 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe -- (ccSetMgr)
SRV - [2004.08.24 11:34:38 | 000,078,968 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe -- (ccPwdSvc)
SRV - [2004.08.24 11:33:52 | 000,197,752 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe -- (ccEvtMgr)
SRV - [2004.08.18 02:44:56 | 000,046,208 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe -- (NPFMntor)
SRV - [2004.08.13 14:00:44 | 000,206,048 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe -- (SNDSrvc)
SRV - [2004.08.11 00:46:56 | 000,483,328 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- c:\Programme\Windows Media Connect\mswmccds.exe -- (WmcCds)
SRV - [2004.08.10 21:50:42 | 000,028,160 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Media Connect\mswmcls.exe -- (WmcCdsLs)
SRV - [2004.07.23 14:47:22 | 000,197,864 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Norton AntiVirus\SAVScan.exe -- (SAVScan)
SRV - [2004.07.21 11:24:04 | 000,173,160 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe -- (SPBBCSvc)
SRV - [2004.07.14 16:00:44 | 000,147,456 | ---- | M] (T-Systems Nova, Berkom) [On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TSMSvc.exe -- (TSMService)
SRV - [2003.07.11 18:19:22 | 000,032,768 | ---- | M] () [Auto | Running] -- C:\WINDOWS\system32\TpKmpSvc.exe -- (TpKmpSVC)
SRV - [2002.09.20 14:50:10 | 000,045,056 | ---- | M] (Analog Devices, Inc.) [Auto | Running] -- C:\Programme\Analog Devices\SoundMAX\SMAgent.exe -- (SoundMAX Agent Service (default)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] --  -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] --  -- (PCIDump)
DRV - File not found [File_System | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\mbam.sys -- (MBAMProtector)
DRV - File not found [Kernel | System | Stopped] --  -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] --  -- (Changer)
DRV - [2009.12.09 12:44:18 | 000,056,816 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\WINDOWS\system32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2009.07.21 21:16:00 | 000,063,616 | ---- | M] (IBM) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\ibmfilter.sys -- (IBMFilter)
DRV - [2009.07.21 21:13:08 | 000,013,184 | ---- | M] (IBM Corporation) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\psadd.sys -- (psadd)
DRV - [2009.05.11 10:12:22 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.03.30 10:33:04 | 000,096,104 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\avipbb.sys -- (avipbb)
DRV - [2009.02.13 12:35:02 | 000,011,608 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Programme\Avira\AntiVir Desktop\avgio.sys -- (avgio)
DRV - [2006.10.04 09:14:26 | 000,017,280 | ---- | M] (Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Marmiko Shared\MAcNdis5.sys -- (MACNDIS5)
DRV - [2005.05.17 02:34:00 | 000,007,168 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TSMAPIP.SYS -- (TSMAPIP)
DRV - [2005.05.04 02:00:00 | 000,632,000 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\20050504.016\NAVEX15.SYS -- (NAVEX15)
DRV - [2005.05.04 02:00:00 | 000,073,760 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\VirusDefs\20050504.016\NAVENG.SYS -- (NAVENG)
DRV - [2005.04.21 16:44:54 | 000,014,336 | ---- | M] (National Semiconductor Corp.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\nsctpm11.sys -- (TPM11)
DRV - [2005.03.17 16:30:10 | 000,132,608 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\b57xp32.sys -- (b57w2k)
DRV - [2005.02.14 08:00:10 | 003,255,168 | ---- | M] (Intel® Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\w29n51.sys -- (w29n51)
DRV - [2005.02.01 17:00:42 | 000,012,416 | ---- | M] (Windows (R) 2000 DDK provider) [Kernel | On_Demand | Stopped] -- C:\WINDOWS\system32\drivers\PcdrNdisuio.sys -- (PcdrNdisuio)
DRV - [2005.01.21 01:40:00 | 000,014,848 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\SMAPINT.SYS -- (Smapint)
DRV - [2005.01.21 01:40:00 | 000,009,340 | ---- | M] () [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\TDSMAPI.SYS -- (TDSMAPI)
DRV - [2004.12.02 16:14:44 | 000,014,208 | ---- | M] (IBM Corporation) [Kernel | Boot | Running] -- C:\WINDOWS\System32\drivers\TPDiskPM.sys -- (TPDiskPM)
DRV - [2004.12.02 15:54:12 | 000,006,016 | ---- | M] (IBM Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\TPInput.sys -- (TPInput)
DRV - [2004.11.10 16:47:30 | 000,200,448 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSFHWICH.sys -- (HSFHWICH)
DRV - [2004.11.10 16:46:24 | 000,685,184 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys -- (winachsf)
DRV - [2004.11.10 16:45:50 | 001,041,664 | ---- | M] (Conexant Systems, Inc.) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\HSF_DP.sys -- (HSF_DP)
DRV - [2004.10.15 10:20:04 | 000,011,354 | ---- | M] (Intel Corporation) [Kernel | Auto | Running] -- C:\WINDOWS\system32\drivers\s24trans.sys -- (s24trans)
DRV - [2004.08.13 14:00:24 | 000,266,368 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\WINDOWS\system32\drivers\symtdi.sys -- (SYMTDI)
DRV - [2004.08.13 14:00:22 | 000,025,824 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\WINDOWS\system32\drivers\symredrv.sys -- (SYMREDRV)
DRV - [2004.08.09 14:59:00 | 000,103,952 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Symantec\SYMEVENT.SYS -- (SymEvent)
DRV - [2004.07.23 14:47:24 | 000,049,808 | ---- | M] (Symantec Corporation) [Kernel | Auto | Running] -- C:\Programme\Norton AntiVirus\Savrtpel.sys -- (SAVRTPEL)
DRV - [2004.07.23 14:47:22 | 000,335,504 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Programme\Norton AntiVirus\savrt.sys -- (SAVRT)
DRV - [2004.07.21 11:24:02 | 000,341,096 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys -- (SPBBCDrv)
DRV - [2004.03.11 17:44:26 | 000,009,696 | ---- | M] (T-Systems Nova GmbH) [Kernel | On_Demand | Running] -- C:\Programme\T-DSL SpeedManager\TNPACKET.SYS -- (TNPacket)
DRV - [2000.10.15 18:38:54 | 000,016,068 | ---- | M] (Printing Communications Assoc., Inc. (PCAUSA)) [Kernel | On_Demand | Stopped] -- C:\Programme\T-DSL SpeedManager\PCANDIS5.SYS -- (PCANDIS5)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:1.6.5.200812101546
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\WINDOWS\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Components: C:\Programme\Mozilla Firefox\components [2009.07.21 21:29:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 14.0.1\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2009.07.21 21:29:08 | 000,000,000 | ---D | M]
 
[2009.07.21 21:29:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Extensions
[2009.07.21 21:29:22 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla\Firefox\Profiles\mqyliig7.default\extensions
[2009.07.21 21:29:08 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.07.21 21:29:12 | 000,000,000 | ---D | M] (Yahoo! Toolbar) -- C:\Programme\Mozilla Firefox\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2012.08.02 19:02:32 | 000,136,672 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.06.10 10:38:36 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
[2012.06.10 10:38:36 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.10 10:38:36 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.10 10:38:36 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.10 10:38:36 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.06.10 10:38:36 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
 
O1 HOSTS File: ([2004.08.04 05:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (AcroIEHlprObj Class) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions)
O2 - BHO: (CNavExtBho Class) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O3 - HKLM\..\Toolbar: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O3 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\..\Toolbar\ShellBrowser: (Norton AntiVirus) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NAVShExt.dll (Symantec Corporation)
O4 - HKLM..\Run: []  File not found
O4 - HKLM..\Run: [Adobe Photo Downloader] C:\Programme\Adobe\Photoshop Album Starter Edition\3.2\Apps\apdproxy.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\\ibmmessages.exe ()
O4 - HKLM..\Run: [IBMPRC] C:\IBMTOOLS\utils\ibmprc.exe (IBM Corp.)
O4 - HKLM..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k File not found
O4 - HKLM..\Run: [NAV CfgWiz] C:\Programme\Norton AntiVirus\CfgWiz.exe (Symantec Corporation)
O4 - HKLM..\Run: [SoundMAXPnP] C:\Programme\Analog Devices\SoundMAX\SMax4PNP.exe (Analog Devices, Inc.)
O4 - HKLM..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe (Symantec Corporation)
O4 - HKLM..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe (Synaptics, Inc.)
O4 - HKLM..\Run: [T-DSL SpeedMgr] C:\Programme\T-DSL SpeedManager\SpeedMgr.exe (T-Systems Nova, Berkom)
O4 - HKLM..\Run: [TP4EX] C:\WINDOWS\System32\TP4EX.exe (IBM Corporation)
O4 - HKLM..\Run: [TPHOTKEY] C:\Programme\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe ()
O4 - HKLM..\Run: [TPKMAPHELPER] C:\Programme\ThinkPad\Utilities\TpKmapAp.exe (IBM Corp.)
O4 - HKLM..\Run: [UpdateManager] C:\Programme\Gemeinsame Dateien\Sonic\Update Manager\sgtray.exe (Sonic Solutions)
O4 - HKU\.DEFAULT..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKU\S-1-5-18..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O4 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500..\Run: [ibmmessages] C:\Programme\IBM\Messages By IBM\ibmmessages.exe (IBM)
O4 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500..\Run: [T-Online_Software_6\WLAN-Access Finder] C:\Programme\T-Online\WLAN-Access Finder\ToWLaAcF.exe (Deutsche Telekom AG, Marmiko IT-Solutions GmbH)
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : IBM Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O9 - Extra Button: ThinkPad-Software - Aktualisierung - {D1A4DEBD-C2EE-449f-B9FB-E8409F9A0BC5} - C:\Programme\Lenovo\PkgMgr\\PkgMgr.exe ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {3BFFE033-BF43-11D5-A271-00A024A51325} https://munldm01.mwe.com/iNotes6W.cab (iNotes6 Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/1.4.2/jinstall-142-win.cab (Java Plug-in 1.4.2)
O16 - DPF: {CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/1.4.2/jinstall-142-win.cab (Java Plug-in 1.4.2)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {F27237D7-93C8-44C2-AC6E-D6057B9A918F} https://juniper.net/dana-cached/sc/JuniperSetupClient.cab (JuniperSetupClientControl Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7210604F-D09D-4761-B69B-FC498B45CE4C}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O20 - Winlogon\Notify\igfxcui: DllName - (igfxsrvc.dll) - C:\WINDOWS\System32\igfxsrvc.dll (Intel Corporation)
O20 - Winlogon\Notify\tphotkey: DllName - (tphklock.dll) - C:\WINDOWS\System32\tphklock.dll ()
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.07.21 20:44:50 | 000,003,010 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O36 - AppCertDlls: expahost - (C:\WINDOWS\system32\boot_fmt.dll) -  File not found
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
NetSvcs: 6to4 -  File not found
NetSvcs: HidServ - %SystemRoot%\System32\hidserv.dll File not found
NetSvcs: Ias -  File not found
NetSvcs: Iprip -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: WmdmPmSp -  File not found
 
 
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: sermouse.sys - Driver
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vga.sys - Driver
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: sermouse.sys - Driver
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vga.sys - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {10072CEC-8CC1-11D1-986E-00A0C955B42F} - Vektorgrafik-Rendering (VML)
ActiveX: {2179C5D3-EBFF-11CF-B6FD-00AA00B4E220} - NetShow
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 6.4
ActiveX: {283807B5-2C60-11D0-A31D-00AA00B92C03} - DirectAnimation
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {36f8ec70-c29a-11d1-b5c7-0000f8051515} - Dynamic HTML-Datenbindung für Java
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offlinebrowsingpaket
ActiveX: {3bf42070-b3b1-11d1-b5c5-0000f8051515} - Uniscribe
ActiveX: {411EDCF7-755D-414E-A74B-3DCD6583F589} - Microsoft .NET Framework 1.1 Service Pack 1 (KB867460)
ActiveX: {4278c270-a269-11d1-b5bf-0000f8051515} - Erweitertes Authoring
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:OE /CALLER:WINNT /user /install
ActiveX: {44BBA842-CC51-11CF-AAFA-00AA00B6015B} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msnetmtg.inf,NetMtg.Install.PerUser.NT
ActiveX: {44BBA848-CC51-11CF-AAFA-00AA00B6015C} - DirectShow
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer-Hilfe
ActiveX: {4f216970-c90c-11d1-b5c7-0000f8051515} - DirectAnimation Java Classes
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5945c046-1e7d-11d1-bc44-00c04fd912be} - rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\msmsgs.inf,BLC.QuietInstall.PerUser
ActiveX: {5A8D6EE0-3E18-11D0-821E-444553540000} - ICW
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsererweiterungen
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - Zugang zu MSN Site
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - "%ProgramFiles%\Outlook Express\setup50.exe" /APP:WAB /CALLER:WINNT /user /install
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - %SystemRoot%\system32\ie4uinit.exe
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\WINDOWS\system32\Rundll32.exe C:\WINDOWS\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML-Datenbindung
ActiveX: {ACC563BC-4266-43f0-B6ED-9D38C4202C7E} -
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer-Hauptschriftarten
ActiveX: {CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} - .NET Framework
ActiveX: {CC2A9BA0-3BDD-11D0-821E-444553540000} - Taskplaner
ActiveX: {CDD7975E-60F8-41d5-8149-19E51D6F71D0} - Windows Movie Maker v2.1
ActiveX: {D27CDB6E-AE6D-11cf-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML-Hilfe
ActiveX: {E78BFA60-5393-4C38-82AB-E8019E464EB4} - .NET Framework
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\WINDOWS\inf\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigIE
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF}MICROS - RunDLL32 IEDKCS32.DLL,BrandIE4 SIGNUP
ActiveX: >{881dd1c5-3dcf-431b-b061-f3f88e8be88a} - %systemroot%\system32\shmgrate.exe OCInstallUserConfigOE
 
Drivers32: msacm.iac2 - C:\WINDOWS\system32\iac25_32.ax (Intel Corporation)
Drivers32: msacm.l3acm - C:\WINDOWS\system32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.sl_anet - C:\WINDOWS\System32\sl_anet.acm (Sipro Lab Telecom Inc.)
Drivers32: msacm.trspch - C:\WINDOWS\System32\tssoft32.acm (DSP GROUP, INC.)
Drivers32: vidc.cvid - C:\WINDOWS\System32\iccvid.dll (Radius Inc.)
Drivers32: vidc.iv31 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv32 - C:\WINDOWS\System32\ir32_32.dll ()
Drivers32: vidc.iv41 - C:\WINDOWS\System32\ir41_32.ax (Intel Corporation)
Drivers32: vidc.iv50 - C:\WINDOWS\System32\ir50_32.dll (Intel Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.09.24 10:55:55 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2012.09.22 16:00:28 | 000,399,264 | ---- | C] (Bleeping Computer, LLC) -- C:\Dokumente und Einstellungen\Administrator\Desktop\unhide.exe
[2012.09.19 15:12:08 | 000,000,000 | ---D | C] -- C:\Programme\ESET
[2012.09.19 15:11:38 | 002,322,184 | ---- | C] (ESET) -- C:\Dokumente und Einstellungen\Administrator\Desktop\esetsmartinstaller_enu.exe
[2012.09.19 14:27:41 | 000,000,000 | -HSD | C] -- C:\WINDOWS\CSC
[2012.09.19 14:21:22 | 000,000,000 | -HSD | C] -- C:\FOUND.001
[2012.09.18 09:51:08 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn
[2012.09.16 14:51:19 | 000,000,000 | R--D | C] -- C:\Dokumente und Einstellungen\Administrator\Recent
[2012.09.16 14:18:54 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
[2012.09.16 14:18:39 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2012.09.16 14:18:37 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Malwarebytes
[2012.09.16 14:18:33 | 000,000,000 | ---D | C] -- C:\Programme\Malwarebytes' Anti-Malware
[2012.09.15 22:17:38 | 000,000,000 | ---D | C] -- C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\File Recovery
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2012.09.24 10:52:26 | 000,002,163 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Safari.lnk
[2012.09.24 10:49:16 | 000,001,170 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2012.09.24 10:49:12 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2012.09.24 10:49:10 | 1063,747,584 | -HS- | M] () -- C:\hiberfil.sys
[2012.09.24 03:39:26 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Administrator\Desktop\OTL.exe
[2012.09.20 14:44:58 | 000,512,737 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner.exe
[2012.09.19 19:33:58 | 000,001,324 | ---- | M] () -- C:\WINDOWS\System32\d3d9caps.dat
[2012.09.18 09:51:08 | 000,076,341 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qlbhwsogdalxpkx
[2012.09.16 15:42:18 | 000,302,592 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\0pu9uhe4.exe
[2012.09.16 15:26:48 | 000,000,000 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2012.09.16 14:18:42 | 000,000,671 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.15 22:17:48 | 000,000,160 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7dr
[2012.09.15 22:17:48 | 000,000,144 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7d
[2012.09.15 22:17:40 | 000,000,762 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk
[2012.09.15 22:17:40 | 000,000,368 | ---- | M] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d
[2012.09.12 18:14:04 | 000,000,276 | ---- | M] () -- C:\WINDOWS\tasks\AppleSoftwareUpdate.job
[2 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.09.21 07:46:14 | 1063,747,584 | -HS- | C] () -- C:\hiberfil.sys
[2012.09.20 14:45:04 | 000,512,737 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\adwcleaner.exe
[2012.09.18 09:50:58 | 000,076,341 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\qlbhwsogdalxpkx
[2012.09.16 15:42:24 | 000,302,592 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\0pu9uhe4.exe
[2012.09.16 15:26:47 | 000,000,000 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\defogger_reenable
[2012.09.16 15:24:31 | 000,050,477 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\Defogger.exe
[2012.09.16 14:18:40 | 000,000,671 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Desktop\Malwarebytes Anti-Malware.lnk
[2012.09.15 22:17:46 | 000,000,160 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7dr
[2012.09.15 22:17:46 | 000,000,144 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7d
[2012.09.15 22:17:39 | 000,000,762 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk
[2012.09.15 22:17:33 | 000,000,368 | ---- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d
[2012.05.25 16:49:46 | 000,003,584 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.01.11 13:22:45 | 000,000,108 | ---- | C] () -- C:\WINDOWS\ChssBase.ini
[2009.07.21 21:04:12 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
 
========== ZeroAccess Check ==========
 
[2009.07.21 20:53:06 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2006.01.09 20:01:14 | 001,492,480 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2004.08.04 05:00:00 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2009.07.21 21:08:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ibm
[2009.07.21 21:35:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\T-DSL SpeedManager
[2009.07.21 22:15:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}
[2009.07.31 21:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fotobuch.de AG
[2009.10.17 15:13:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}
[2011.02.25 20:38:44 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Juniper Networks
[2012.09.18 09:51:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn
[2009.07.21 21:06:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\IBM
[2009.07.21 21:35:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2009.07.21 22:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Q-Dir
[2009.07.31 21:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\fotobuch.de AG
[2009.07.31 23:45:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2009.08.01 14:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Panasonic
[2009.11.25 19:29:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InterVideo
[2009.12.22 18:11:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks
[2011.01.11 12:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ChessBase
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2004.08.10 13:17:26 | 000,000,000 | --SD | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Microsoft
[2004.08.10 13:35:32 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Identities
[2009.07.21 21:06:04 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\IBM
[2009.07.21 21:07:28 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Sonic
[2009.07.21 21:09:38 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Symantec
[2009.07.21 21:29:18 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla
[2009.07.21 21:35:30 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\T-DSL SpeedManager
[2009.07.21 22:15:58 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Apple Computer
[2009.07.21 22:21:16 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Q-Dir
[2009.07.21 22:30:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\vlc
[2009.07.21 23:21:48 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Macromedia
[2009.07.31 20:34:26 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Adobe
[2009.07.31 21:05:00 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\fotobuch.de AG
[2009.07.31 22:18:50 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\AdobeUM
[2009.07.31 23:45:22 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Leadertech
[2009.08.01 14:35:42 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Panasonic
[2009.11.25 19:29:10 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\InterVideo
[2009.12.22 18:11:36 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks
[2009.12.29 20:40:06 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\dvdcss
[2011.01.11 12:04:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\ChessBase
[2012.09.16 14:18:56 | 000,000,000 | ---D | M] -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Malwarebytes
 
< %APPDATA%\*.exe /s >
[2010.10.22 15:21:16 | 000,148,848 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\dsmmf.exe
[2010.10.22 15:20:38 | 000,333,560 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\JuniperSetupClientOCX.exe
[2010.10.22 15:21:14 | 000,529,776 | ---- | M] (Juniper Networks) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\JuniperSetupClient.exe
[2010.10.22 15:11:38 | 000,223,472 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\JuniperSetupXP.exe
[2010.10.22 15:21:26 | 000,263,560 | ---- | M] (Juniper Networks) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\JuniperCompMgrInstaller.exe
[2010.10.22 15:21:26 | 000,050,840 | ---- | M] (Juniper Networks) -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\Setup Client\uninstall.exe
[2011.02.25 20:41:14 | 000,037,464 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\setup\uninstall.exe
[2010.10.22 15:11:32 | 000,120,176 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\setup\JuniperSetupClient.exe
[2010.10.22 15:11:30 | 000,042,440 | R--- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\setup\JuniperSetupApp.exe
[2010.10.22 15:11:32 | 000,067,008 | ---- | M] () -- C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Juniper Networks\setup\dsmmf.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2004.08.04 05:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\DRIVERS\I386\sp2.cab:AGP440.sys
[2004.08.04 05:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:AGP440.sys
[2004.08.03 23:07:42 | 000,042,368 | ---- | M] (Microsoft Corporation) MD5=2C428FA0C3E3A01ED93C9B2A27D8D4BB -- C:\WINDOWS\system32\drivers\AGP440.SYS
 
< MD5 for: ATAPI.SYS  >
[2004.08.04 05:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\DRIVERS\I386\sp2.cab:atapi.sys
[2004.08.04 05:00:00 | 018,782,319 | ---- | M] () .cab file -- C:\WINDOWS\Driver Cache\i386\sp2.cab:atapi.sys
[2004.08.03 22:59:44 | 000,095,360 | ---- | M] (Microsoft Corporation) MD5=CDFE4411A69C224BD1D11B2DA92DAC51 -- C:\WINDOWS\system32\drivers\atapi.sys
 
< MD5 for: EVENTLOG.DLL  >
[2004.08.04 05:00:00 | 000,055,808 | ---- | M] (Microsoft Corporation) MD5=B932C077D5A65B71B4512544AC404CB4 -- C:\WINDOWS\system32\eventlog.dll
 
< MD5 for: NETLOGON.DLL  >
[2004.08.04 05:00:00 | 000,407,040 | ---- | M] (Microsoft Corporation) MD5=D27395EDCD3416AFD125A9370DCB585C -- C:\WINDOWS\system32\netlogon.dll
 
< MD5 for: SCECLI.DLL  >
[2004.08.04 05:00:00 | 000,186,880 | ---- | M] (Microsoft Corporation) MD5=64DC26B3CF7BCCAD431CE360A4C625D5 -- C:\WINDOWS\system32\scecli.dll
 
< MD5 for: USER32.DLL  >
[2004.08.04 05:00:00 | 000,578,560 | ---- | M] (Microsoft Corporation) MD5=56785FD5236D7B22CF471A6DA9DB46D8 -- C:\WINDOWS\system32\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2004.08.04 05:00:00 | 000,025,088 | ---- | M] (Microsoft Corporation) MD5=D1E53DC57143F2584B1DD53B036C0633 -- C:\WINDOWS\system32\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2004.08.04 05:00:00 | 000,507,392 | ---- | M] (Microsoft Corporation) MD5=2B6A0BAF33A9918F09442D873848FF72 -- C:\WINDOWS\system32\winlogon.exe
[2012.09.07 17:04:42 | 000,218,696 | ---- | M] () MD5=4E0D8C9F83B7FD82393F7D8CCC27E7AE -- C:\Programme\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2004.08.04 05:00:00 | 000,012,032 | ---- | M] (Microsoft Corporation) MD5=6ABE6E225ADB5A751622A9CC3BC19CE8 -- C:\WINDOWS\system32\drivers\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
[2004.08.10 13:16:54 | 000,417,792 | ---- | M] () -- C:\WINDOWS\System32\config\system.sav
[2004.08.10 13:16:54 | 000,663,552 | ---- | M] () -- C:\WINDOWS\System32\config\software.sav
[2004.08.10 13:16:54 | 000,094,208 | ---- | M] () -- C:\WINDOWS\System32\config\default.sav
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
[2 C:\WINDOWS\system32\*.tmp files -> C:\WINDOWS\system32\*.tmp -> ]
 
<          >
[1980.01.01 00:00:00 | 000,000,065 | R--- | C] () -- C:\WINDOWS\Tasks\desktop.ini
[2004.08.10 13:34:57 | 000,000,006 | -H-- | C] () -- C:\WINDOWS\Tasks\SA.DAT
[2009.07.21 21:11:36 | 000,000,364 | ---- | C] () -- C:\WINDOWS\Tasks\Symantec NetDetect.job
[2009.07.21 22:14:03 | 000,000,276 | ---- | C] () -- C:\WINDOWS\Tasks\AppleSoftwareUpdate.job

< End of report >

--- --- ---
(Als ich den Computer hochgefahren habe, kam übrigens wieder zweimal diese Fehlermeldung mit dem TR/Crypt.XPACK.Gen2. )

Vielen Dank und einen guten Sart in die Woche!!!

cosinus 24.09.2012 18:00

Zitat:

kam übrigens wieder zweimal diese Fehlermeldung mit dem TR/Crypt.XPACK.Gen2. )
Was bitte soll man mit so einer unvollständigen Meldung anfangen?!
Komplettes Log dazu posten oder zumindest die komplette Pfadangabe des bemängelten Objektes!

susiQ 24.09.2012 21:40

Entschuldige bitte, das war wohl etwas unbedacht von mir, während ich ja hier nur mein eines Thema habe, hast Du ja bestimmt ganz viele Themen, wo Du hilfst und kannst ja nicht Gedanken lesen, was ich gerade gemeint habe. Das bezog sich auf meinen Post #17, als ich Dir schrieb, als ich den Computer hochgefahren habe, bekam ich eine Meldung von Avira usw. Da antwortest Du, das sei eine Fehlermeldung. Ich bin daher davon ausgegegangen, dass es sich wieder um eine Fehlermeldung handelt, wollte es Dir aber sagen, weil ich dachte, ich sag Dir einfach, was mein Computer so von sich gibt und Du weisst dann, ob es wichtig ist oder nicht und das sei besser, als irgendwas nicht zu erwähnen und dann wär es hinterher vl doch wichtig gewesen. Also ich weiss nicht, wie man von Avira einen Log bekommt und auch nicht, ob das überhaupt nötig ist, wie gesagt, ich dachte, es gilt Deine Antwort von #18, ich wollte es einfach nur nicht unerwähnt lassen. Wenn Du da trotzdem irgendwas brauchst, dann müsste ich wissen, wie man davon einen Log bekommt. Bei all den Programmen, die ich aufgrund Deiner Anleitung geladen habe, kamen die Logs von alleine oder wurden irgendwie auf meinem Desktop gespeichert. In diesem Fall jetzt mit Avira hatte ich einfach wieder in Quarantäne gestellt und dann mit dem weiter gemacht, was Du mir aufgtragen hattest. Tut mir leid, wenn ich da was falsch verstanden habe....

cosinus 25.09.2012 11:02

Warum greifst du das Thema denn schon wieder auf wenn es zu unhide gehört, wir haben doch längst geklärt, dass es ein Fehlalarm ist, wenn das wieder angeblich in der unhide gefunden wurde :(

susiQ 25.09.2012 12:00

Wie gesagt, ich habe es aufgegriffen, weil ich nicht wusste, ob diese Info eine Rolle für Dich spielt. Ich weiss auch nicht, wo Avira meint, diesen Trojaner gefunden zu haben. Die Meldung sagte ja nur, es habe ihn gefunden und was ich damit machen will. Ausserdem dachte ich vom Prinzip her, wenn man etwas in Quarantäne stellt, dann ist das quazi erledigt. Deshalb fand ich es komisch, dass diese Meldung nun wieder und gleich zweimal kam, als ich den Computer hochgefahren habe, obwohl ich noch gar nicht im Internet war. Wie gesagt, wenn es keine Rolle spielt, dann ignoriere ich das zukünftig. Ich wollte da keinen unnützen Wirrwarr erzeugen, sondern einfach nur sagen, was mein Computer so sagt. Sorry!!!

cosinus 25.09.2012 14:30

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
FF - user.js - File not found
O4 - HKLM..\Run: []  File not found
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\Software\Policies\Microsoft\Internet Explorer\Recovery present
O7 - HKU\S-1-5-21-2533319682-4261600118-3586357129-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : IBM Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.07.21 20:44:50 | 000,003,010 | ---- | M] () - C:\AUTOEXEC.BAT -- [ FAT32 ]
:Files
C:\FOUND.*
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-*
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d
C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{*
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

susiQ 26.09.2012 10:25

Hier das Ergebnis von OTL

Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun not found.
Registry key HKEY_USERS\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Recovery\ not found.
Registry value HKEY_USERS\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_USERS\S-1-5-21-2533319682-4261600118-3586357129-500\Software\Policies\Microsoft\Internet Explorer\Recovery\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2533319682-4261600118-3586357129-500\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDriveTypeAutoRun deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{08B0E5C0-4FCB-11CF-AAA5-00401C608501}\ deleted successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\AUTOEXEC.BAT moved successfully.
========== FILES ==========
C:\FOUND.000 folder moved successfully.
C:\FOUND.001 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7d moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\-CYy2GAtDutAL7dr moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CYy2GAtDutAL7d moved successfully.
C:\Dokumente und Einstellungen\Administrator\Desktop\File_Recovery.lnk moved successfully.
File\Folder C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\*.exe not found.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{8CD7F5AF-ECFA-4793-BF40-D8F42DBFF906} folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD}\x86 folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{755AC846-7372-4AC8-8550-C52491DAA8BD} folder moved successfully.
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\npdattwvdjicirn folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
C:\Dokumente und Einstellungen\Administrator\Desktop\cmd.bat deleted successfully.
C:\Dokumente und Einstellungen\Administrator\Desktop\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: All Users
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 1761797 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
 
User: Administrator
->Temp folder emptied: 16463728 bytes
->Temporary Internet Files folder emptied: 3793969 bytes
->Apple Safari cache emptied: 14644224 bytes
->Flash cache emptied: 23648 bytes
 
%systemdrive% .tmp files removed: 524288000 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 642951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 5115094 bytes
RecycleBin emptied: 1089 bytes
 
Total Files Cleaned = 541,00 mb
 
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.66.2 log created on 09262012_111838

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Danke und viele Grüße!

cosinus 26.09.2012 15:31

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

susiQ 27.09.2012 22:06

Hi!
Ich kann zwar TDSS downloaden und auf dem Desktop speichern, aber es öffnet sich nicht. Weder mit Doppelklick, noch mit rechter Maustaste und "Öffnen" noch mit "Ausführen" aus dem Startmenü. Ich habe sowohl den Computer hoch- und wieder runtergefahren, als auch das Programm erneut downgeloaded und ersetzt. Was soll ich nun tun? Ich weiss wirklich nicht, was ich falsch mache..., sorry. Danke für Deine Hilfe!

cosinus 28.09.2012 10:43

Benenn die Datei mal bitte um in tdssk.com und versuch sie dann erneut zu starten
Wichtig ist, dass du die Endung von EXE in COM änderst!

susiQ 28.09.2012 11:02

Cool das hat geklappt. Hier Log:
Code:

11:53:21.0218 4012  TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
11:53:21.0234 4012  ============================================================
11:53:21.0234 4012  Current date / time: 2012/09/28 11:53:21.0234
11:53:21.0234 4012  SystemInfo:
11:53:21.0234 4012 
11:53:21.0234 4012  OS Version: 5.1.2600 ServicePack: 2.0
11:53:21.0234 4012  Product type: Workstation
11:53:21.0234 4012  ComputerName: IBM-67B32170FAC
11:53:21.0234 4012  UserName: Administrator
11:53:21.0234 4012  Windows directory: C:\WINDOWS
11:53:21.0234 4012  System windows directory: C:\WINDOWS
11:53:21.0234 4012  Processor architecture: Intel x86
11:53:21.0234 4012  Number of processors: 1
11:53:21.0234 4012  Page size: 0x1000
11:53:21.0234 4012  Boot type: Normal boot
11:53:21.0234 4012  ============================================================
11:53:22.0828 4012  Drive \Device\Harddisk0\DR0 - Size: 0x950A60000 (37.26 Gb), SectorSize: 0x200, Cylinders: 0x1430, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000054
11:53:22.0828 4012  ============================================================
11:53:22.0828 4012  \Device\Harddisk0\DR0:
11:53:22.0828 4012  MBR partitions:
11:53:22.0828 4012  \Device\Harddisk0\DR0\Partition1: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x4129731
11:53:22.0828 4012  ============================================================
11:53:22.0828 4012  C: <-> \Device\Harddisk0\DR0\Partition1
11:53:22.0828 4012  ============================================================
11:53:22.0828 4012  Initialize success
11:53:22.0828 4012  ============================================================
11:54:10.0531 3900  ============================================================
11:54:10.0531 3900  Scan started
11:54:10.0531 3900  Mode: Manual; SigCheck; TDLFS;
11:54:10.0531 3900  ============================================================
11:54:10.0750 3900  ================ Scan system memory ========================
11:54:10.0765 3900  System memory - ok
11:54:10.0765 3900  ================ Scan services =============================
11:54:10.0859 3900  Abiosdsk - ok
11:54:10.0906 3900  [ 6ABB91494FE6C59089B9336452AB2EA3 ] abp480n5        C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
11:54:11.0984 3900  abp480n5 - ok
11:54:12.0015 3900  [ 0F2D66D5F08EBE2F77BB904288DCF6F0 ] ac97intc        C:\WINDOWS\system32\drivers\ac97intc.sys
11:54:12.0125 3900  ac97intc - ok
11:54:12.0171 3900  [ 94B4741D2CF9ED38140B831293D1601A ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
11:54:12.0281 3900  ACPI - ok
11:54:12.0296 3900  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
11:54:12.0390 3900  ACPIEC - ok
11:54:12.0437 3900  [ 9A11864873DA202C996558B2106B0BBC ] adpu160m        C:\WINDOWS\system32\DRIVERS\adpu160m.sys
11:54:12.0546 3900  adpu160m - ok
11:54:12.0578 3900  [ CDE1F62FE63631B932ACE2249FB11DA0 ] aeaudio        C:\WINDOWS\system32\drivers\aeaudio.sys
11:54:12.0609 3900  aeaudio - ok
11:54:12.0656 3900  [ 841F385C6CFAF66B58FBD898722BB4F0 ] aec            C:\WINDOWS\system32\drivers\aec.sys
11:54:12.0765 3900  aec - ok
11:54:12.0781 3900  [ F498FD605C08404B20A48954C722FF74 ] AegisP          C:\WINDOWS\system32\DRIVERS\AegisP.sys
11:54:12.0796 3900  AegisP ( UnsignedFile.Multi.Generic ) - warning
11:54:12.0796 3900  AegisP - detected UnsignedFile.Multi.Generic (1)
11:54:12.0812 3900  [ 5AC495F4CB807B2B98AD2AD591E6D92E ] AFD            C:\WINDOWS\System32\drivers\afd.sys
11:54:12.0906 3900  AFD - ok
11:54:12.0968 3900  [ 2C428FA0C3E3A01ED93C9B2A27D8D4BB ] agp440          C:\WINDOWS\system32\DRIVERS\agp440.sys
11:54:13.0062 3900  agp440 - ok
11:54:13.0078 3900  [ 67288B07D6ABA6C1267B626E67BC56FD ] agpCPQ          C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
11:54:13.0171 3900  agpCPQ - ok
11:54:13.0187 3900  [ C23EA9B5F46C7F7910DB3EAB648FF013 ] Aha154x        C:\WINDOWS\system32\DRIVERS\aha154x.sys
11:54:13.0250 3900  Aha154x - ok
11:54:13.0265 3900  [ 19DD0FB48B0C18892F70E2E7D61A1529 ] aic78u2        C:\WINDOWS\system32\DRIVERS\aic78u2.sys
11:54:13.0375 3900  aic78u2 - ok
11:54:13.0390 3900  [ B7FE594A7468AA0132DEB03FB8E34326 ] aic78xx        C:\WINDOWS\system32\DRIVERS\aic78xx.sys
11:54:13.0484 3900  aic78xx - ok
11:54:13.0546 3900  [ 1AAB6C5F8376357CB9B16C38C42C4076 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
11:54:13.0656 3900  Alerter - ok
11:54:13.0703 3900  [ 6596DD260FFDE1BDC994C1DF236307BB ] ALG            C:\WINDOWS\System32\alg.exe
11:54:13.0781 3900  ALG - ok
11:54:13.0796 3900  [ 1140AB9938809700B46BB88E46D72A96 ] AliIde          C:\WINDOWS\system32\DRIVERS\aliide.sys
11:54:13.0906 3900  AliIde - ok
11:54:13.0921 3900  [ F312B7CEF21EFF52FA23056B9D815FAD ] alim1541        C:\WINDOWS\system32\DRIVERS\alim1541.sys
11:54:14.0031 3900  alim1541 - ok
11:54:14.0046 3900  [ 675C16A3C1F8482F85EE4A97FC0DDE3D ] amdagp          C:\WINDOWS\system32\DRIVERS\amdagp.sys
11:54:14.0140 3900  amdagp - ok
11:54:14.0140 3900  [ 79F5ADD8D24BD6893F2903A3E2F3FAD6 ] amsint          C:\WINDOWS\system32\DRIVERS\amsint.sys
11:54:14.0203 3900  amsint - ok
11:54:14.0312 3900  [ 9015BC03F62940527EC92D45EE89E46F ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
11:54:14.0343 3900  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - warning
11:54:14.0343 3900  AntiVirSchedulerService - detected UnsignedFile.Multi.Generic (1)
11:54:14.0390 3900  [ B8720A787C1223492E6F319465E996CE ] AntiVirService  C:\Programme\Avira\AntiVir Desktop\avguard.exe
11:54:14.0390 3900  AntiVirService ( UnsignedFile.Multi.Generic ) - warning
11:54:14.0390 3900  AntiVirService - detected UnsignedFile.Multi.Generic (1)
11:54:14.0453 3900  [ 7E94E567C1AA5ABE6174032B3DAB6C23 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
11:54:14.0484 3900  Apple Mobile Device - ok
11:54:14.0500 3900  [ BECD5328E7869807D6557BE4FE60C72F ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
11:54:14.0593 3900  AppMgmt - ok
11:54:14.0609 3900  [ 62D318E9A0C8FC9B780008E724283707 ] asc            C:\WINDOWS\system32\DRIVERS\asc.sys
11:54:14.0718 3900  asc - ok
11:54:14.0734 3900  [ 69EB0CC7714B32896CCBFD5EDCBEA447 ] asc3350p        C:\WINDOWS\system32\DRIVERS\asc3350p.sys
11:54:14.0828 3900  asc3350p - ok
11:54:14.0843 3900  [ 5D8DE112AA0254B907861E9E9C31D597 ] asc3550        C:\WINDOWS\system32\DRIVERS\asc3550.sys
11:54:14.0984 3900  asc3550 - ok
11:54:15.0109 3900  [ E1A1206A4FB19B675E947B29CCD25FBA ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
11:54:15.0140 3900  aspnet_state ( UnsignedFile.Multi.Generic ) - warning
11:54:15.0140 3900  aspnet_state - detected UnsignedFile.Multi.Generic (1)
11:54:15.0156 3900  [ 02000ABF34AF4C218C35D257024807D6 ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:54:15.0296 3900  AsyncMac - ok
11:54:15.0328 3900  [ CDFE4411A69C224BD1D11B2DA92DAC51 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
11:54:15.0453 3900  atapi - ok
11:54:15.0468 3900  Atdisk - ok
11:54:15.0578 3900  [ EC88DA854AB7D7752EC8BE11A741BB7F ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:54:15.0718 3900  Atmarpc - ok
11:54:15.0765 3900  [ E98B8250398F6637B335A76BA8DFB602 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
11:54:15.0906 3900  AudioSrv - ok
11:54:15.0937 3900  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
11:54:16.0093 3900  audstub - ok
11:54:16.0109 3900  [ 0B497C79824F8E1BF22FA6AACD3DE3A0 ] avgio          C:\Programme\Avira\AntiVir Desktop\avgio.sys
11:54:16.0140 3900  avgio - ok
11:54:16.0140 3900  [ 14FE36D8F2C6A2435275338D061A0B66 ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
11:54:16.0187 3900  avgntflt - ok
11:54:16.0234 3900  [ 6D52060B59E7D79CD2A044B6ADD1F1EF ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
11:54:16.0250 3900  avipbb - ok
11:54:16.0265 3900  [ 241474D01380E9ED41D4C07F4F5FD401 ] b57w2k          C:\WINDOWS\system32\DRIVERS\b57xp32.sys
11:54:16.0312 3900  b57w2k - ok
11:54:16.0343 3900  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
11:54:16.0531 3900  Beep - ok
11:54:16.0640 3900  [ 3A5E54A9AB96EF2D273B58136FB58EFE ] BITS            C:\WINDOWS\system32\qmgr.dll
11:54:16.0875 3900  BITS - ok
11:54:16.0984 3900  [ 3F56903E124E820AEECE6D471583C6C1 ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
11:54:17.0031 3900  Bonjour Service - ok
11:54:17.0078 3900  [ D8653DCD80CF2EBB333FC4FCC43A7DEF ] Browser        C:\WINDOWS\System32\browser.dll
11:54:17.0296 3900  Browser - ok
11:54:17.0343 3900  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf          C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
11:54:17.0453 3900  cbidf - ok
11:54:17.0453 3900  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
11:54:17.0562 3900  cbidf2k - ok
11:54:17.0687 3900  [ D0BC82FC5177A14B685D80FF4C364E6D ] ccEvtMgr        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
11:54:17.0703 3900  ccEvtMgr - ok
11:54:17.0734 3900  [ 7BFD6BEF3F808CFA8DC2358930BDA147 ] ccPwdSvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
11:54:17.0750 3900  ccPwdSvc - ok
11:54:17.0781 3900  [ 06B072A2C9C035E6ED8696B9B361069F ] ccSetMgr        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
11:54:17.0781 3900  ccSetMgr - ok
11:54:17.0796 3900  [ F3EC03299634490E97BBCE94CD2954C7 ] cd20xrnt        C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
11:54:17.0843 3900  cd20xrnt - ok
11:54:17.0859 3900  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
11:54:17.0984 3900  Cdaudio - ok
11:54:18.0000 3900  [ CD7D5152DF32B47F4E36F710B35AAE02 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
11:54:18.0125 3900  Cdfs - ok
11:54:18.0156 3900  [ AF9C19B3100FE010496B1A27181FBF72 ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
11:54:18.0296 3900  Cdrom - ok
11:54:18.0312 3900  Changer - ok
11:54:18.0343 3900  [ 234D52C63C67A8CF4AF9BECCE43BFB4A ] CiSvc          C:\WINDOWS\system32\cisvc.exe
11:54:18.0453 3900  CiSvc - ok
11:54:18.0484 3900  [ 0461868578D29DC18FB1C79933C5158A ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
11:54:18.0593 3900  ClipSrv - ok
11:54:18.0609 3900  [ 4266BE808F85826AEDF3C64C1E240203 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
11:54:18.0703 3900  CmBatt - ok
11:54:18.0703 3900  [ C687F81290303D90099B027A6474F99F ] CmdIde          C:\WINDOWS\system32\DRIVERS\cmdide.sys
11:54:18.0812 3900  CmdIde - ok
11:54:18.0812 3900  [ DF1B1A24BF52D0EBC01ED4ECE8979F50 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
11:54:18.0906 3900  Compbatt - ok
11:54:18.0953 3900  COMSysApp - ok
11:54:18.0968 3900  [ 3EE529119EED34CD212A215E8C40D4B6 ] Cpqarray        C:\WINDOWS\system32\DRIVERS\cpqarray.sys
11:54:19.0093 3900  Cpqarray - ok
11:54:19.0140 3900  [ 1A5F9DB98DF7955B4C7CBDBF2C638238 ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
11:54:19.0265 3900  CryptSvc - ok
11:54:19.0312 3900  [ E550E7418984B65A78299D248F0A7F36 ] dac2w2k        C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
11:54:19.0421 3900  dac2w2k - ok
11:54:19.0453 3900  [ 683789CAA3864EB46125AE86FF677D34 ] dac960nt        C:\WINDOWS\system32\DRIVERS\dac960nt.sys
11:54:19.0546 3900  dac960nt - ok
11:54:19.0609 3900  [ 9F28FF58D6D67B123272869D89D14004 ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
11:54:19.0750 3900  DcomLaunch - ok
11:54:19.0781 3900  [ 69F986B2688BA95A0D9362B0E233D5FF ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
11:54:19.0890 3900  Dhcp - ok
11:54:19.0906 3900  [ 00CA44E4534865F8A3B64F7C0984BFF0 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
11:54:20.0000 3900  Disk - ok
11:54:20.0015 3900  dmadmin - ok
11:54:20.0078 3900  [ 5789B83BA87FC84C3568CF86CACEF8CE ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
11:54:20.0218 3900  dmboot - ok
11:54:20.0234 3900  [ 084EB0A50A4F7B4705C8A57F234E5291 ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
11:54:20.0343 3900  dmio - ok
11:54:20.0343 3900  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
11:54:20.0437 3900  dmload - ok
11:54:20.0468 3900  [ FA2D9D1A9F6B5A88D01E1685CE2378BA ] dmserver        C:\WINDOWS\System32\dmserver.dll
11:54:20.0562 3900  dmserver - ok
11:54:20.0578 3900  [ A6F881284AC1150E37D9AE47FF601267 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
11:54:20.0687 3900  DMusic - ok
11:54:20.0718 3900  [ D1F5B71BBAEEE07B78980DBD878C0BC7 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
11:54:20.0828 3900  Dnscache - ok
11:54:20.0875 3900  [ 40F3B93B4E5B0126F2F5C0A7A5E22660 ] dpti2o          C:\WINDOWS\system32\DRIVERS\dpti2o.sys
11:54:20.0984 3900  dpti2o - ok
11:54:21.0000 3900  [ 1ED4DBBAE9F5D558DBBA4CC450E3EB2E ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
11:54:21.0125 3900  drmkaud - ok
11:54:21.0156 3900  [ F41619AE216B51D68DDA163805EEFAA9 ] drvmcdb        C:\WINDOWS\system32\drivers\drvmcdb.sys
11:54:21.0171 3900  drvmcdb ( UnsignedFile.Multi.Generic ) - warning
11:54:21.0171 3900  drvmcdb - detected UnsignedFile.Multi.Generic (1)
11:54:21.0187 3900  [ B295700E684ED1984DB1D6BE40354421 ] drvnddm        C:\WINDOWS\system32\drivers\drvnddm.sys
11:54:21.0187 3900  drvnddm ( UnsignedFile.Multi.Generic ) - warning
11:54:21.0187 3900  drvnddm - detected UnsignedFile.Multi.Generic (1)
11:54:21.0203 3900  [ A6DE5342417FEC3C0AA8EFEBB899C431 ] E100B          C:\WINDOWS\system32\DRIVERS\e100b325.sys
11:54:21.0312 3900  E100B - ok
11:54:21.0359 3900  [ 2D0FC676D159525F6CD74C3302C7A61C ] EGATHDRV        C:\WINDOWS\SYSTEM32\EGATHDRV.SYS
11:54:21.0359 3900  EGATHDRV ( UnsignedFile.Multi.Generic ) - warning
11:54:21.0359 3900  EGATHDRV - detected UnsignedFile.Multi.Generic (1)
11:54:21.0375 3900  [ 877A4512CC9074D6954776AF47021766 ] ERSvc          C:\WINDOWS\System32\ersvc.dll
11:54:21.0484 3900  ERSvc - ok
11:54:21.0546 3900  [ EDB6B81761BD60F32F740BBC40AFB676 ] Eventlog        C:\WINDOWS\system32\services.exe
11:54:21.0656 3900  Eventlog - ok
11:54:21.0687 3900  [ 4E1A8645EE77CB9454FFE53C59620A25 ] EventSystem    C:\WINDOWS\system32\es.dll
11:54:21.0812 3900  EventSystem - ok
11:54:21.0906 3900  [ 80AAA1C7520C86CA0641C69851E124AF ] EvtEng          C:\Programme\Intel\Wireless\Bin\EvtEng.exe
11:54:21.0921 3900  EvtEng ( UnsignedFile.Multi.Generic ) - warning
11:54:21.0921 3900  EvtEng - detected UnsignedFile.Multi.Generic (1)
11:54:21.0937 3900  [ 3117F595E9615E04F05A54FC15A03B20 ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
11:54:22.0031 3900  Fastfat - ok
11:54:22.0046 3900  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
11:54:22.0171 3900  FastUserSwitchingCompatibility - ok
11:54:22.0187 3900  [ CED2E8396A8838E59D8FD529C680E02C ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
11:54:22.0296 3900  Fdc - ok
11:54:22.0328 3900  [ 9E9AF89F9B14AA6249065C309CE73BD8 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
11:54:22.0453 3900  Fips - ok
11:54:22.0468 3900  [ 0DD1DE43115B93F4D85E889D7A86F548 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
11:54:22.0593 3900  Flpydisk - ok
11:54:22.0625 3900  [ 157754F0DF355A9E0A6F54721914F9C6 ] FltMgr          C:\WINDOWS\system32\DRIVERS\fltMgr.sys
11:54:22.0750 3900  FltMgr - ok
11:54:22.0750 3900  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
11:54:22.0875 3900  Fs_Rec - ok
11:54:22.0906 3900  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:54:23.0000 3900  Ftdisk - ok
11:54:23.0015 3900  [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM    C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
11:54:23.0031 3900  GEARAspiWDM - ok
11:54:23.0031 3900  [ C0F1D4A21DE5A415DF8170616703DEBF ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
11:54:23.0156 3900  Gpc - ok
11:54:23.0187 3900  [ BA85BCF1A2BCF927C3600574173403E0 ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:54:23.0312 3900  helpsvc - ok
11:54:23.0328 3900  HidServ - ok
11:54:23.0359 3900  [ B028377DEA0546A5FCFBA928A8AEFAE0 ] hpn            C:\WINDOWS\system32\DRIVERS\hpn.sys
11:54:23.0453 3900  hpn - ok
11:54:23.0484 3900  [ 7B555FF6647069BD1D68B4F9556A7B16 ] HSFHWICH        C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys
11:54:23.0531 3900  HSFHWICH - ok
11:54:23.0609 3900  [ 43B60F94718841E13B9DD8905366BDBD ] HSF_DP          C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
11:54:23.0703 3900  HSF_DP - ok
11:54:23.0765 3900  [ C19B522A9AE0BBC3293397F3055E80A1 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
11:54:23.0875 3900  HTTP - ok
11:54:23.0921 3900  [ 9EC7E866BBDBF3ECC0E67F4E0A838EB2 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
11:54:24.0031 3900  HTTPFilter - ok
11:54:24.0046 3900  [ 8F09F91B5C91363B77BCD15599570F2C ] i2omgmt        C:\WINDOWS\system32\drivers\i2omgmt.sys
11:54:24.0187 3900  i2omgmt - ok
11:54:24.0234 3900  [ ED6BF9E441FDEA13292A6D30A64A24C3 ] i2omp          C:\WINDOWS\system32\DRIVERS\i2omp.sys
11:54:24.0375 3900  i2omp - ok
11:54:24.0390 3900  [ 7C575018D0413440D75432A78B88C899 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:54:24.0531 3900  i8042prt - ok
11:54:24.0671 3900  [ 4D27AFCD58AC7DB4C005C72D7634BC3F ] ialm            C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
11:54:24.0750 3900  ialm - ok
11:54:24.0906 3900  [ 3D81C48470BEB3D27684C4FFEC9C4955 ] IBM Rapid Restore Ultra Service C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
11:54:24.0968 3900  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - warning
11:54:24.0968 3900  IBM Rapid Restore Ultra Service - detected UnsignedFile.Multi.Generic (1)
11:54:25.0000 3900  [ 67CBDD7E1D9866F83D8921829893435A ] IBMFilter      C:\WINDOWS\system32\drivers\ibmfilter.sys
11:54:25.0046 3900  IBMFilter ( UnsignedFile.Multi.Generic ) - warning
11:54:25.0046 3900  IBMFilter - detected UnsignedFile.Multi.Generic (1)
11:54:25.0062 3900  [ 6207F110F2530F187BF876012EBEC664 ] IBMPMDRV        C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys
11:54:25.0109 3900  IBMPMDRV - ok
11:54:25.0171 3900  [ BE5A1CAA43DD8D9BA44C516AFF001089 ] IBMPMSVC        C:\WINDOWS\system32\ibmpmsvc.exe
11:54:25.0234 3900  IBMPMSVC - ok
11:54:25.0359 3900  [ DAF66902F08796F9C694901660E5A64A ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
11:54:25.0390 3900  IDriverT ( UnsignedFile.Multi.Generic ) - warning
11:54:25.0390 3900  IDriverT - detected UnsignedFile.Multi.Generic (1)
11:54:25.0421 3900  [ AD5E8A6C823F24882A6826D7DBCCF4A3 ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
11:54:25.0734 3900  Imapi - ok
11:54:25.0765 3900  [ 57D7267A9ED91ECAF4336B08C9628FCA ] ImapiService    C:\WINDOWS\system32\imapi.exe
11:54:26.0015 3900  ImapiService - ok
11:54:26.0031 3900  [ 4A40E045FAEE58631FD8D91AFC620719 ] ini910u        C:\WINDOWS\system32\DRIVERS\ini910u.sys
11:54:26.0140 3900  ini910u - ok
11:54:26.0156 3900  [ D63C33F65F6EBC732116403D88883B2D ] IntelIde        C:\WINDOWS\system32\DRIVERS\intelide.sys
11:54:26.0250 3900  IntelIde - ok
11:54:26.0281 3900  [ C1C2CC1DA79C5EE10457EF0A3B8568C7 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
11:54:26.0390 3900  intelppm - ok
11:54:26.0406 3900  [ 4448006B6BC60E6C027932CFC38D6855 ] Ip6Fw          C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
11:54:26.0500 3900  Ip6Fw - ok
11:54:26.0562 3900  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:54:26.0671 3900  IpFilterDriver - ok
11:54:26.0671 3900  [ E1EC7F5DA720B640CD8FB8424F1B14BB ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
11:54:26.0781 3900  IpInIp - ok
11:54:26.0812 3900  [ E2168CBC7098FFE963C6F23F472A3593 ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
11:54:26.0843 3900  IpNat - ok
11:54:26.0968 3900  [ 6E0FAEA90E71C5F1B9F3BC71B4CCA2FA ] iPod Service    C:\Programme\iPod\bin\iPodService.exe
11:54:27.0000 3900  iPod Service - ok
11:54:27.0031 3900  [ 64537AA5C003A6AFEEE1DF819062D0D1 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
11:54:27.0156 3900  IPSec - ok
11:54:27.0187 3900  [ 86C204836FEEC22510D434982D4221B8 ] irda            C:\WINDOWS\system32\DRIVERS\irda.sys
11:54:27.0250 3900  irda - ok
11:54:27.0265 3900  [ 50708DAA1B1CBB7D6AC1CF8F56A24410 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
11:54:27.0328 3900  IRENUM - ok
11:54:27.0390 3900  [ 5AB3BAD0AAD5EBBA5359A02BCC4F80F8 ] Irmon          C:\WINDOWS\System32\irmon.dll
11:54:27.0484 3900  Irmon - ok
11:54:27.0515 3900  [ CE9B7AFDF0A3D7DD8D1487262316B959 ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
11:54:27.0656 3900  isapnp - ok
11:54:27.0687 3900  [ B128FC0A5CD83F669D5DE4B58F77C7D6 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:54:27.0828 3900  Kbdclass - ok
11:54:27.0937 3900  [ D93CAD07C5683DB066B0B2D2D3790EAD ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
11:54:28.0062 3900  kmixer - ok
11:54:28.0078 3900  [ EB7FFE87FD367EA8FCA0506F74A87FBB ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
11:54:28.0203 3900  KSecDD - ok
11:54:28.0234 3900  [ 2865FA4ED4471929881C053A6E5A85F6 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
11:54:28.0296 3900  lanmanserver - ok
11:54:28.0312 3900  [ 36D74668F5448D55887FA3958488DC06 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
11:54:28.0468 3900  lanmanworkstation - ok
11:54:28.0468 3900  lbrtfdc - ok
11:54:28.0500 3900  [ 4C25FADD7FE1D5BD779B20D3D0EB8D7C ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
11:54:28.0625 3900  LmHosts - ok
11:54:28.0718 3900  [ E949D673842858D458F7E6BCD46A2A5D ] MACNDIS5        C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
11:54:28.0734 3900  MACNDIS5 ( UnsignedFile.Multi.Generic ) - warning
11:54:28.0734 3900  MACNDIS5 - detected UnsignedFile.Multi.Generic (1)
11:54:28.0734 3900  MBAMProtector - ok
11:54:28.0812 3900  [ 0DCF16B1449811EFA47AB52CAC84093C ] MBAMScheduler  C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
11:54:28.0859 3900  MBAMScheduler - ok
11:54:28.0906 3900  [ 9EAABA4D601004BEA4DAA6E146E19A96 ] MBAMService    C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
11:54:28.0968 3900  MBAMService - ok
11:54:29.0015 3900  [ 3C318B9CD391371BED62126581EE9961 ] mdmxsdk        C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
11:54:29.0015 3900  mdmxsdk - ok
11:54:29.0062 3900  [ E5215AB942C5AC5F7EB0E54871D7A27C ] Messenger      C:\WINDOWS\System32\msgsvc.dll
11:54:29.0171 3900  Messenger - ok
11:54:29.0187 3900  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
11:54:29.0359 3900  mnmdd - ok
11:54:29.0453 3900  [ BB2470D20405B272EA47CA5E18F1C58E ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
11:54:29.0640 3900  mnmsrvc - ok
11:54:29.0718 3900  [ 91A3DA4B12F6F1D760463A7F7857F748 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
11:54:29.0890 3900  Modem - ok
11:54:29.0921 3900  [ 71E15CA47FD947552054AFB28536268F ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
11:54:30.0093 3900  Mouclass - ok
11:54:30.0109 3900  [ 65653F3B4477F3C63E68A9659F85EE2E ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
11:54:30.0281 3900  MountMgr - ok
11:54:30.0390 3900  [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
11:54:30.0437 3900  MozillaMaintenance - ok
11:54:30.0468 3900  [ 3F4BB95E5A44F3BE34824E8E7CAF0737 ] mraid35x        C:\WINDOWS\system32\DRIVERS\mraid35x.sys
11:54:30.0656 3900  mraid35x - ok
11:54:30.0671 3900  [ 46EDCC8F2DB2F322C24F48785CB46366 ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:54:30.0859 3900  MRxDAV - ok
11:54:30.0937 3900  [ 5DDC9A1B2EB5A4BF010CE8C019A18C1F ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:54:30.0984 3900  MRxSmb - ok
11:54:31.0046 3900  [ D059F9C7752EF461476E83180DAA5C62 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
11:54:31.0218 3900  MSDTC - ok
11:54:31.0234 3900  [ 561B3A4333CA2DBDBA28B5B956822519 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
11:54:31.0453 3900  Msfs - ok
11:54:31.0531 3900  MSIServer - ok
11:54:31.0531 3900  [ AE431A8DD3C1D0D0610CDBAC16057AD0 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
11:54:31.0703 3900  MSKSSRV - ok
11:54:31.0718 3900  [ 13E75FEF9DFEB08EEDED9D0246E1F448 ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:54:31.0890 3900  MSPCLOCK - ok
11:54:31.0890 3900  [ 1988A33FF19242576C3D0EF9CE785DA7 ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
11:54:32.0000 3900  MSPQM - ok
11:54:32.0015 3900  [ 469541F8BFD2B32659D5D463A6714BCE ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:54:32.0109 3900  mssmbios - ok
11:54:32.0125 3900  [ 82035E0F41C2DD05AE41D27FE6CF7DE1 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
11:54:32.0218 3900  Mup - ok
11:54:32.0281 3900  [ 5F9BA398F88FC8928EA6DBD5D144CFCA ] MZCCntrl        C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
11:54:32.0296 3900  MZCCntrl ( UnsignedFile.Multi.Generic ) - warning
11:54:32.0296 3900  MZCCntrl - detected UnsignedFile.Multi.Generic (1)
11:54:32.0359 3900  [ 583CD25C03674B76353063876D506B84 ] navapsvc        C:\Programme\Norton AntiVirus\navapsvc.exe
11:54:32.0375 3900  navapsvc - ok
11:54:32.0453 3900  [ 904B9A1657F52147898196239487C86A ] NAVENG          C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20050504.016\NAVENG.Sys
11:54:32.0468 3900  NAVENG - ok
11:54:32.0515 3900  [ 80D74B829F94645E75983B58B4C8BEE2 ] NAVEX15        C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20050504.016\NavEx15.Sys
11:54:32.0546 3900  NAVEX15 - ok
11:54:32.0593 3900  [ 558635D3AF1C7546D26067D5D9B6959E ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
11:54:32.0687 3900  NDIS - ok
11:54:32.0703 3900  [ 08D43BBDACDF23F34D79E44ED35C1B4C ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:54:32.0812 3900  NdisTapi - ok
11:54:32.0843 3900  [ 34D6CD56409DA9A7ED573E1C90A308BF ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:54:32.0968 3900  Ndisuio - ok
11:54:32.0984 3900  [ 0B90E255A9490166AB368CD55A529893 ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:54:33.0125 3900  NdisWan - ok
11:54:33.0140 3900  [ 59FC3FB44D2669BC144FD87826BB571F ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
11:54:33.0281 3900  NDProxy - ok
11:54:33.0296 3900  [ 3A2ACA8FC1D7786902CA434998D7CEB4 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
11:54:33.0421 3900  NetBIOS - ok
11:54:33.0453 3900  [ 0C80E410CD2F47134407EE7DD19CC86B ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
11:54:33.0593 3900  NetBT - ok
11:54:33.0640 3900  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDE          C:\WINDOWS\system32\netdde.exe
11:54:33.0781 3900  NetDDE - ok
11:54:33.0796 3900  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
11:54:33.0906 3900  NetDDEdsdm - ok
11:54:33.0937 3900  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] Netlogon        C:\WINDOWS\system32\lsass.exe
11:54:34.0031 3900  Netlogon - ok
11:54:34.0062 3900  [ CDF4DA6B518105343FE9E8AFBBF8FBF4 ] Netman          C:\WINDOWS\System32\netman.dll
11:54:34.0171 3900  Netman - ok
11:54:34.0203 3900  [ B36E08F680BAE4DFC5C24D00A2DFC9E7 ] Nla            C:\WINDOWS\System32\mswsock.dll
11:54:34.0296 3900  Nla - ok
11:54:34.0359 3900  [ 1880A485022FF365B5FD6F92BBFE012D ] NPFMntor        C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
11:54:34.0375 3900  NPFMntor - ok
11:54:34.0375 3900  [ 4F601BCB8F64EA3AC0994F98FED03F8E ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
11:54:34.0468 3900  Npfs - ok
11:54:34.0500 3900  [ 6216798D29C3BA9D0D6F40BBBAB694A5 ] NSCIRDA        C:\WINDOWS\system32\DRIVERS\nscirda.sys
11:54:34.0546 3900  NSCIRDA - ok
11:54:34.0609 3900  [ B78BE402C3F63DD55521F73876951CDD ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
11:54:34.0765 3900  Ntfs - ok
11:54:34.0765 3900  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
11:54:34.0859 3900  NtLmSsp - ok
11:54:34.0937 3900  [ 428AA946A8D9F32DBB4260C8E6E13377 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
11:54:35.0093 3900  NtmsSvc - ok
11:54:35.0125 3900  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
11:54:35.0250 3900  Null - ok
11:54:35.0406 3900  [ 2B298519EDBFCF451D43E0F1E8F1006D ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
11:54:35.0703 3900  nv - ok
11:54:35.0718 3900  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:54:35.0843 3900  NwlnkFlt - ok
11:54:35.0890 3900  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:54:36.0015 3900  NwlnkFwd - ok
11:54:36.0046 3900  [ B2F17A2EDB5450E61973A037F63A595B ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
11:54:36.0203 3900  Parport - ok
11:54:36.0250 3900  [ 3334430C29DC338092F79C38EF7B4CD0 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
11:54:36.0375 3900  PartMgr - ok
11:54:36.0406 3900  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
11:54:36.0546 3900  ParVdm - ok
11:54:36.0625 3900  [ D0084A9ADE989FE703E4F22171F4E4DC ] PCANDIS5        C:\Programme\T-DSL SpeedManager\PCANDIS5.SYS
11:54:36.0640 3900  PCANDIS5 ( UnsignedFile.Multi.Generic ) - warning
11:54:36.0640 3900  PCANDIS5 - detected UnsignedFile.Multi.Generic (1)
11:54:36.0671 3900  [ 505CBA425DF3BB230F244E1C23221058 ] PcdrNdisuio    C:\WINDOWS\system32\DRIVERS\pcdrndisuio.sys
11:54:36.0671 3900  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - warning
11:54:36.0671 3900  PcdrNdisuio - detected UnsignedFile.Multi.Generic (1)
11:54:36.0687 3900  [ 6FB463E5B243FBD6F3D3C83F914D94FB ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
11:54:36.0828 3900  PCI - ok
11:54:36.0843 3900  PCIDump - ok
11:54:36.0843 3900  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
11:54:36.0968 3900  PCIIde - ok
11:54:36.0984 3900  [ E2363F4C1DAFF89ABEE5F593E13D8A05 ] Pcmcia          C:\WINDOWS\system32\DRIVERS\pcmcia.sys
11:54:37.0125 3900  Pcmcia - ok
11:54:37.0125 3900  PDCOMP - ok
11:54:37.0140 3900  PDFRAME - ok
11:54:37.0140 3900  PDRELI - ok
11:54:37.0156 3900  PDRFRAME - ok
11:54:37.0156 3900  [ 6C14B9C19BA84F73D3A86DBA11133101 ] perc2          C:\WINDOWS\system32\DRIVERS\perc2.sys
11:54:37.0265 3900  perc2 - ok
11:54:37.0265 3900  [ F50F7C27F131AFE7BEBA13E14A3B9416 ] perc2hib        C:\WINDOWS\system32\DRIVERS\perc2hib.sys
11:54:37.0375 3900  perc2hib - ok
11:54:37.0421 3900  [ EDB6B81761BD60F32F740BBC40AFB676 ] PlugPlay        C:\WINDOWS\system32\services.exe
11:54:37.0515 3900  PlugPlay - ok
11:54:37.0531 3900  [ FA292805788528C083F416E151B60AB6 ] PMEM            C:\WINDOWS\SYSTEM32\Drivers\PMEMNT.SYS
11:54:37.0546 3900  PMEM ( UnsignedFile.Multi.Generic ) - warning
11:54:37.0546 3900  PMEM - detected UnsignedFile.Multi.Generic (1)
11:54:37.0562 3900  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
11:54:37.0656 3900  PolicyAgent - ok
11:54:37.0671 3900  [ 1C5CC65AAC0783C344F16353E60B72AC ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
11:54:37.0765 3900  PptpMiniport - ok
11:54:37.0781 3900  [ 3D7F196E77F986C106E9320B81A5EBBF ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
11:54:37.0890 3900  Processor - ok
11:54:37.0890 3900  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
11:54:37.0984 3900  ProtectedStorage - ok
11:54:38.0015 3900  [ 30B10051866EDE0CA089082FB4DABDEA ] psadd          C:\WINDOWS\system32\Drivers\psadd.sys
11:54:38.0031 3900  psadd ( UnsignedFile.Multi.Generic ) - warning
11:54:38.0031 3900  psadd - detected UnsignedFile.Multi.Generic (1)
11:54:38.0093 3900  PsaSrv - ok
11:54:38.0109 3900  [ 48671F327553DCF1D27F6197F622A668 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
11:54:38.0218 3900  PSched - ok
11:54:38.0218 3900  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
11:54:38.0312 3900  Ptilink - ok
11:54:38.0343 3900  [ 30CBAE0A34359F1CD19D1576245149ED ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
11:54:38.0359 3900  PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
11:54:38.0359 3900  PxHelp20 - detected UnsignedFile.Multi.Generic (1)
11:54:38.0390 3900  [ 0A63FB54039EB5662433CABA3B26DBA7 ] ql1080          C:\WINDOWS\system32\DRIVERS\ql1080.sys
11:54:38.0484 3900  ql1080 - ok
11:54:38.0500 3900  [ 6503449E1D43A0FF0201AD5CB1B8C706 ] Ql10wnt        C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
11:54:38.0625 3900  Ql10wnt - ok
11:54:38.0656 3900  [ 156ED0EF20C15114CA097A34A30D8A01 ] ql12160        C:\WINDOWS\system32\DRIVERS\ql12160.sys
11:54:38.0765 3900  ql12160 - ok
11:54:38.0781 3900  [ 70F016BEBDE6D29E864C1230A07CC5E6 ] ql1240          C:\WINDOWS\system32\DRIVERS\ql1240.sys
11:54:38.0921 3900  ql1240 - ok
11:54:38.0937 3900  [ 907F0AEEA6BC451011611E732BD31FCF ] ql1280          C:\WINDOWS\system32\DRIVERS\ql1280.sys
11:54:39.0062 3900  ql1280 - ok
11:54:39.0078 3900  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
11:54:39.0187 3900  RasAcd - ok
11:54:39.0218 3900  [ E3C6E87C1F84584A773D7C3DD205DBFF ] RasAuto        C:\WINDOWS\System32\rasauto.dll
11:54:39.0343 3900  RasAuto - ok
11:54:39.0359 3900  [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda        C:\WINDOWS\system32\DRIVERS\rasirda.sys
11:54:39.0421 3900  Rasirda - ok
11:54:39.0437 3900  [ 98FAEB4A4DCF812BA1C6FCA4AA3E115C ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:54:39.0546 3900  Rasl2tp - ok
11:54:39.0609 3900  [ A5D2D745A2AEFA327DCA6DA317B5FD70 ] RasMan          C:\WINDOWS\System32\rasmans.dll
11:54:39.0718 3900  RasMan - ok
11:54:39.0718 3900  [ 7306EEED8895454CBED4669BE9F79FAA ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:54:39.0843 3900  RasPppoe - ok
11:54:39.0859 3900  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
11:54:39.0953 3900  Raspti - ok
11:54:39.0984 3900  [ 809CA45CAA9072B3176AD44579D7F688 ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
11:54:40.0000 3900  Rdbss - ok
11:54:40.0000 3900  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:54:40.0125 3900  RDPCDD - ok
11:54:40.0140 3900  [ A2CAE2C60BC37E0751EF9DDA7CEAF4AD ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
11:54:40.0250 3900  rdpdr - ok
11:54:40.0296 3900  [ D4F5643D7714EF499AE9527FDCD50894 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
11:54:40.0406 3900  RDPWD - ok
11:54:40.0406 3900  [ AA56702E230860565CB8D43680F57F33 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
11:54:40.0515 3900  redbook - ok
11:54:40.0593 3900  [ F8489639E1D60D21F63F69A0605DD667 ] RegSrvc        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
11:54:40.0625 3900  RegSrvc ( UnsignedFile.Multi.Generic ) - warning
11:54:40.0625 3900  RegSrvc - detected UnsignedFile.Multi.Generic (1)
11:54:40.0656 3900  [ EBA80CDF25E02084857957E820004934 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
11:54:40.0765 3900  RemoteAccess - ok
11:54:40.0812 3900  [ AE81CF7D7CFA79CD03E8FB99788A7E09 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
11:54:40.0921 3900  RemoteRegistry - ok
11:54:40.0984 3900  [ DA23F9F3F1B1871120F980A6879581AC ] RpcLocator      C:\WINDOWS\system32\locator.exe
11:54:41.0093 3900  RpcLocator - ok
11:54:41.0156 3900  [ 9F28FF58D6D67B123272869D89D14004 ] RpcSs          C:\WINDOWS\system32\rpcss.dll
11:54:41.0265 3900  RpcSs - ok
11:54:41.0281 3900  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
11:54:41.0421 3900  RSVP - ok
11:54:41.0468 3900  [ 3962B7C74E9E335FAA419CCBF4BD1835 ] S24EventMonitor C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
11:54:41.0531 3900  S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
11:54:41.0531 3900  S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
11:54:41.0562 3900  [ 85A26A3BB748DFD3170CDBF45B0DD7FD ] s24trans        C:\WINDOWS\system32\DRIVERS\s24trans.sys
11:54:41.0578 3900  s24trans ( UnsignedFile.Multi.Generic ) - warning
11:54:41.0578 3900  s24trans - detected UnsignedFile.Multi.Generic (1)
11:54:41.0609 3900  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] SamSs          C:\WINDOWS\system32\lsass.exe
11:54:41.0718 3900  SamSs - ok
11:54:41.0796 3900  [ C5FC1F1F28E01864A903137038ACD5C2 ] SAVRT          C:\Programme\Norton AntiVirus\SAVRT.SYS
11:54:41.0843 3900  SAVRT - ok
11:54:41.0843 3900  [ 956D3173171F4CCDE5820F41DE5E14BD ] SAVRTPEL        C:\Programme\Norton AntiVirus\SAVRTPEL.SYS
11:54:41.0859 3900  SAVRTPEL - ok
11:54:41.0906 3900  [ CF3235D1D5BC8F1E7BEF28FC0BDBCDC9 ] SAVScan        C:\Programme\Norton AntiVirus\SAVScan.exe
11:54:41.0937 3900  SAVScan - ok
11:54:42.0015 3900  [ D3C1EC3E4637AD83BD356DE3B26FAF24 ] SBService      C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
11:54:42.0046 3900  SBService - ok
11:54:42.0093 3900  [ B4CF7B42DE6CFA6FDE7D6AF4DAA55F57 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
11:54:42.0265 3900  SCardSvr - ok
11:54:42.0312 3900  [ D5E73842F38E24457C63FEF8CEFFBE19 ] Schedule        C:\WINDOWS\system32\schedsvc.dll
11:54:42.0453 3900  Schedule - ok
11:54:42.0468 3900  [ D26E26EA516450AF9D072635C60387F4 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
11:54:42.0562 3900  Secdrv - ok
11:54:42.0578 3900  [ FED544B43903FB801B106F062110358A ] seclogon        C:\WINDOWS\System32\seclogon.dll
11:54:42.0718 3900  seclogon - ok
11:54:42.0734 3900  [ AB74D986C1DD0D0C95B6AD37EC1E9F4F ] SENS            C:\WINDOWS\system32\sens.dll
11:54:42.0843 3900  SENS - ok
11:54:42.0875 3900  [ A2D868AEEFF612E70E213C451A70CAFB ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
11:54:42.0984 3900  serenum - ok
11:54:43.0000 3900  [ CD5B9995AFCDB466C9EFC048D167E3BE ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
11:54:43.0093 3900  Serial - ok
11:54:43.0109 3900  [ 0D13B6DF6E9E101013A7AFB0CE629FE0 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
11:54:43.0218 3900  Sfloppy - ok
11:54:43.0265 3900  [ 9245420422E409A25C1410ACB4244060 ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
11:54:43.0375 3900  SharedAccess - ok
11:54:43.0406 3900  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
11:54:43.0515 3900  ShellHWDetection - ok
11:54:43.0531 3900  [ 482DDB9F0F6D88F0503910E1B9728042 ] ShockMgr        C:\WINDOWS\system32\drivers\ShockMgr.sys
11:54:43.0562 3900  ShockMgr ( UnsignedFile.Multi.Generic ) - warning
11:54:43.0562 3900  ShockMgr - detected UnsignedFile.Multi.Generic (1)
11:54:43.0578 3900  [ E467B7D35E5DB9BD12E138CD5C7F4368 ] Shockprf        C:\WINDOWS\system32\drivers\Shockprf.sys
11:54:43.0593 3900  Shockprf ( UnsignedFile.Multi.Generic ) - warning
11:54:43.0593 3900  Shockprf - detected UnsignedFile.Multi.Generic (1)
11:54:43.0609 3900  Simbad - ok
11:54:43.0640 3900  [ 732D859B286DA692119F286B21A2A114 ] sisagp          C:\WINDOWS\system32\DRIVERS\sisagp.sys
11:54:43.0750 3900  sisagp - ok
11:54:43.0750 3900  [ 26341D0DD225D19FD50E0EE3C3C77502 ] Smapint        C:\WINDOWS\system32\drivers\Smapint.sys
11:54:43.0781 3900  Smapint ( UnsignedFile.Multi.Generic ) - warning
11:54:43.0781 3900  Smapint - detected UnsignedFile.Multi.Generic (1)
11:54:43.0812 3900  [ B09F23BF6E451B7A492B4A3D5EACFB24 ] smwdm          C:\WINDOWS\system32\drivers\smwdm.sys
11:54:43.0828 3900  smwdm - ok
11:54:43.0875 3900  [ 4424E504DC24284194BEAA04F045B9C3 ] SNDSrvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
11:54:43.0953 3900  SNDSrvc - ok
11:54:43.0968 3900  [ 3978F082274F723AD5A0A8058C2417DD ] SoundMAX Agent Service (default) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
11:54:43.0984 3900  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - warning
11:54:43.0984 3900  SoundMAX Agent Service (default) - detected UnsignedFile.Multi.Generic (1)
11:54:44.0015 3900  [ 83C0F71F86D3BDAF915685F3D568B20E ] Sparrow        C:\WINDOWS\system32\DRIVERS\sparrow.sys
11:54:44.0062 3900  Sparrow - ok
11:54:44.0109 3900  [ 924E82D6DEC26F82036E69B8D3F04216 ] SPBBCDrv        C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys
11:54:44.0156 3900  SPBBCDrv - ok
11:54:44.0187 3900  [ 08FA56B7C13B4CBF0E5D351AECAD92B1 ] SPBBCSvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
11:54:44.0218 3900  SPBBCSvc - ok
11:54:44.0265 3900  [ 8E186B8F23295D1E42C573B82B80D548 ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
11:54:44.0390 3900  splitter - ok
11:54:44.0437 3900  [ 54E7113A4BD696E430919BCAF5C65E06 ] Spooler        C:\WINDOWS\system32\spoolsv.exe
11:54:44.0562 3900  Spooler - ok
11:54:44.0562 3900  [ E4200CB2F418D8FC4ACDD7E38C419D6A ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
11:54:44.0656 3900  sr - ok
11:54:44.0703 3900  [ 015F302C4CF961F20C3F98F3A7CA7917 ] srservice      C:\WINDOWS\system32\srsvc.dll
11:54:44.0796 3900  srservice - ok
11:54:44.0828 3900  [ 20B7E396720353E4117D64D9DCB926CA ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
11:54:44.0968 3900  Srv - ok
11:54:44.0984 3900  [ D7968049BE0ADBB6A57CEE3960320911 ] sscdbhk5        C:\WINDOWS\system32\drivers\sscdbhk5.sys
11:54:45.0000 3900  sscdbhk5 ( UnsignedFile.Multi.Generic ) - warning
11:54:45.0000 3900  sscdbhk5 - detected UnsignedFile.Multi.Generic (1)
11:54:45.0046 3900  [ 6FA03B462B2FFFE2627171B7FE73EE29 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
11:54:45.0125 3900  SSDPSRV - ok
11:54:45.0156 3900  [ 5EC550B8952882EE856B862CF648522D ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
11:54:45.0171 3900  ssmdrv - ok
11:54:45.0171 3900  [ C3FFD65ABFB6441E7606CF74F1155273 ] ssrtln          C:\WINDOWS\system32\drivers\ssrtln.sys
11:54:45.0187 3900  ssrtln ( UnsignedFile.Multi.Generic ) - warning
11:54:45.0187 3900  ssrtln - detected UnsignedFile.Multi.Generic (1)
11:54:45.0234 3900  [ 7E751068ADA60FC77638622E86A7CD9E ] stisvc          C:\WINDOWS\system32\wiaservc.dll
11:54:45.0421 3900  stisvc - ok
11:54:45.0453 3900  [ 03C1BAE4766E2450219D20B993D6E046 ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
11:54:45.0609 3900  swenum - ok
11:54:45.0625 3900  [ 94ABC808FC4B6D7D2BBF42B85E25BB4D ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
11:54:45.0765 3900  swmidi - ok
11:54:45.0812 3900  SwPrv - ok
11:54:45.0828 3900  [ 1FF3217614018630D0A6758630FC698C ] symc810        C:\WINDOWS\system32\DRIVERS\symc810.sys
11:54:45.0921 3900  symc810 - ok
11:54:45.0953 3900  [ 070E001D95CF725186EF8B20335F933C ] symc8xx        C:\WINDOWS\system32\DRIVERS\symc8xx.sys
11:54:46.0062 3900  symc8xx - ok
11:54:46.0093 3900  [ 9F69E39B58377BE1D085A66F3580E58E ] SymEvent        C:\Programme\Symantec\SYMEVENT.SYS
11:54:46.0109 3900  SymEvent - ok
11:54:46.0140 3900  [ 281F3398B1FD6D9A6BC7C1AED19FCE3E ] SYMREDRV        C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
11:54:46.0156 3900  SYMREDRV - ok
11:54:46.0203 3900  [ 2D7B6C9DA22F54B38843E5A9F99775FC ] SYMTDI          C:\WINDOWS\System32\Drivers\SYMTDI.SYS
11:54:46.0218 3900  SYMTDI - ok
11:54:46.0234 3900  [ 80AC1C4ABBE2DF3B738BF15517A51F2C ] sym_hi          C:\WINDOWS\system32\DRIVERS\sym_hi.sys
11:54:46.0343 3900  sym_hi - ok
11:54:46.0343 3900  [ BF4FAB949A382A8E105F46EBB4937058 ] sym_u3          C:\WINDOWS\system32\DRIVERS\sym_u3.sys
11:54:46.0437 3900  sym_u3 - ok
11:54:46.0468 3900  [ 68775382C3B842E9CCBA64B7E13083E2 ] SynTP          C:\WINDOWS\system32\DRIVERS\SynTP.sys
11:54:46.0546 3900  SynTP - ok
11:54:46.0562 3900  [ 650AD082D46BAC0E64C9C0E0928492FD ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
11:54:46.0671 3900  sysaudio - ok
11:54:46.0703 3900  [ 6D0C43DF9D3A7C5A9B4F94772CBD5DDC ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
11:54:46.0828 3900  SysmonLog - ok
11:54:46.0890 3900  [ 4584E2A5FE662AB3E7C32936E1449043 ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
11:54:46.0984 3900  TapiSrv - ok
11:54:47.0031 3900  [ 4092C56967175F009DC8458DC434358E ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
11:54:47.0109 3900  Tcpip - ok
11:54:47.0140 3900  [ 38D437CF2D98965F239B0ABCD66DCB0F ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
11:54:47.0265 3900  TDPIPE - ok
11:54:47.0296 3900  [ E9512AC82FFF83808549267078B38FE5 ] TDSMAPI        C:\WINDOWS\system32\drivers\TDSMAPI.SYS
11:54:47.0328 3900  TDSMAPI ( UnsignedFile.Multi.Generic ) - warning
11:54:47.0328 3900  TDSMAPI - detected UnsignedFile.Multi.Generic (1)
11:54:47.0343 3900  [ ED0580AF02502D00AD8C4C066B156BE9 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
11:54:47.0453 3900  TDTCP - ok
11:54:47.0484 3900  [ A540A99C281D933F3D69D55E48727F47 ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
11:54:47.0593 3900  TermDD - ok
11:54:47.0640 3900  [ 1850BC10DE5DCCCEDE063FC2D0F2CEDA ] TermService    C:\WINDOWS\System32\termsrv.dll
11:54:47.0765 3900  TermService - ok
11:54:47.0828 3900  [ 1797F3375B4BF20E81D69AC8B11445B5 ] tfsnboio        C:\WINDOWS\system32\dla\tfsnboio.sys
11:54:47.0875 3900  tfsnboio ( UnsignedFile.Multi.Generic ) - warning
11:54:47.0875 3900  tfsnboio - detected UnsignedFile.Multi.Generic (1)
11:54:47.0890 3900  [ 019BA601CB71A71143AED94F2DB26250 ] tfsncofs        C:\WINDOWS\system32\dla\tfsncofs.sys
11:54:47.0906 3900  tfsncofs ( UnsignedFile.Multi.Generic ) - warning
11:54:47.0906 3900  tfsncofs - detected UnsignedFile.Multi.Generic (1)
11:54:47.0921 3900  [ 87269D7FA6DF7EF84B83BF5B0D2E031C ] tfsndrct        C:\WINDOWS\system32\dla\tfsndrct.sys
11:54:47.0937 3900  tfsndrct ( UnsignedFile.Multi.Generic ) - warning
11:54:47.0937 3900  tfsndrct - detected UnsignedFile.Multi.Generic (1)
11:54:47.0953 3900  [ B4FB34F46971E56CCD8B8AC6936ADD58 ] tfsndres        C:\WINDOWS\system32\dla\tfsndres.sys
11:54:47.0953 3900  tfsndres ( UnsignedFile.Multi.Generic ) - warning
11:54:47.0953 3900  tfsndres - detected UnsignedFile.Multi.Generic (1)
11:54:47.0984 3900  [ 2A144EC7557EFB9758D1C121688EBAF5 ] tfsnifs        C:\WINDOWS\system32\dla\tfsnifs.sys
11:54:48.0000 3900  tfsnifs ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0000 3900  tfsnifs - detected UnsignedFile.Multi.Generic (1)
11:54:48.0015 3900  [ 1AA2C61A846EFBC200703E8DC250297F ] tfsnopio        C:\WINDOWS\system32\dla\tfsnopio.sys
11:54:48.0031 3900  tfsnopio ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0031 3900  tfsnopio - detected UnsignedFile.Multi.Generic (1)
11:54:48.0046 3900  [ B3B0B6616CAE23AB1A4A5898CA6D5552 ] tfsnpool        C:\WINDOWS\system32\dla\tfsnpool.sys
11:54:48.0062 3900  tfsnpool ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0062 3900  tfsnpool - detected UnsignedFile.Multi.Generic (1)
11:54:48.0093 3900  [ 1614A1E396F296138D3FB1728F385E0B ] tfsnudf        C:\WINDOWS\system32\dla\tfsnudf.sys
11:54:48.0109 3900  tfsnudf ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0109 3900  tfsnudf - detected UnsignedFile.Multi.Generic (1)
11:54:48.0140 3900  [ E5D5B8DDE8C221FEDC88680631294155 ] tfsnudfa        C:\WINDOWS\system32\dla\tfsnudfa.sys
11:54:48.0156 3900  tfsnudfa ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0156 3900  tfsnudfa - detected UnsignedFile.Multi.Generic (1)
11:54:48.0187 3900  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] Themes          C:\WINDOWS\System32\shsvcs.dll
11:54:48.0296 3900  Themes - ok
11:54:48.0343 3900  [ 58708746B8267033E5CF2B29659E7F74 ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
11:54:48.0421 3900  TlntSvr - ok
11:54:48.0531 3900  [ 52AB2F2B0D2FD7CC2FDB489C449FEB8E ] TNPacket        C:\Programme\T-DSL SpeedManager\TNPACKET.SYS
11:54:48.0546 3900  TNPacket ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0546 3900  TNPacket - detected UnsignedFile.Multi.Generic (1)
11:54:48.0562 3900  [ D213A9247DC347F305A2D4CC9B951487 ] TosIde          C:\WINDOWS\system32\DRIVERS\toside.sys
11:54:48.0687 3900  TosIde - ok
11:54:48.0687 3900  [ AC7543F9ADB2127F70DE192089DA9A1F ] TPDiskPM        C:\WINDOWS\system32\drivers\TPDiskPM.sys
11:54:48.0703 3900  TPDiskPM ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0703 3900  TPDiskPM - detected UnsignedFile.Multi.Generic (1)
11:54:48.0750 3900  [ F67908366F932BCF88096AF6B2CE3186 ] TPHDEXLGSVC    C:\WINDOWS\system32\TPHDEXLG.EXE
11:54:48.0781 3900  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0781 3900  TPHDEXLGSVC - detected UnsignedFile.Multi.Generic (1)
11:54:48.0812 3900  [ 63421F480E7CD375329ACE8588FED1AC ] TPHKDRV        C:\WINDOWS\system32\drivers\TPHKDRV.sys
11:54:48.0828 3900  TPHKDRV ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0828 3900  TPHKDRV - detected UnsignedFile.Multi.Generic (1)
11:54:48.0859 3900  [ F53589467C0A112BEC1835C72457A8A1 ] TPInput        C:\WINDOWS\system32\DRIVERS\TPInput.sys
11:54:48.0875 3900  TPInput ( UnsignedFile.Multi.Generic ) - warning
11:54:48.0875 3900  TPInput - detected UnsignedFile.Multi.Generic (1)
11:54:48.0906 3900  [ DFB268FF0A6DCB9280015FF527F892FF ] TpKmpSVC        C:\WINDOWS\system32\TpKmpSVC.exe
11:54:49.0062 3900  TpKmpSVC ( UnsignedFile.Multi.Generic ) - warning
11:54:49.0062 3900  TpKmpSVC - detected UnsignedFile.Multi.Generic (1)
11:54:49.0093 3900  [ 8DCAF6B264F8A701DE916ACE452C895D ] TPM11          C:\WINDOWS\system32\DRIVERS\nsctpm11.sys
11:54:49.0125 3900  TPM11 - ok
11:54:49.0156 3900  [ A34E894201D66E380E1FA96FE11B587E ] TrkWks          C:\WINDOWS\system32\trkwks.dll
11:54:49.0343 3900  TrkWks - ok
11:54:49.0359 3900  [ F2ABA3066D7921D7FCDBD66DEA88BE11 ] TSMAPIP        C:\WINDOWS\system32\drivers\TSMAPIP.SYS
11:54:49.0375 3900  TSMAPIP ( UnsignedFile.Multi.Generic ) - warning
11:54:49.0375 3900  TSMAPIP - detected UnsignedFile.Multi.Generic (1)
11:54:49.0437 3900  [ BF2236A5A39B21F694CCD7B5A6639E71 ] TSMService      C:\Programme\T-DSL SpeedManager\tsmsvc.exe
11:54:49.0437 3900  TSMService ( UnsignedFile.Multi.Generic ) - warning
11:54:49.0437 3900  TSMService - detected UnsignedFile.Multi.Generic (1)
11:54:49.0500 3900  [ 12F70256F140CD7D52C58C7048FDE657 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
11:54:49.0671 3900  Udfs - ok
11:54:49.0703 3900  [ 1B698A51CD528D8DA4FFAED66DFC51B9 ] ultra          C:\WINDOWS\system32\DRIVERS\ultra.sys
11:54:49.0796 3900  ultra - ok
11:54:49.0828 3900  [ C81B8635DEE0D3EF5F64B3DD643023A5 ] UMWdf          C:\WINDOWS\system32\wdfmgr.exe
11:54:49.0875 3900  UMWdf - ok
11:54:49.0906 3900  [ AFF2E5045961BBC0A602BB6F95EB1345 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
11:54:50.0078 3900  Update - ok
11:54:50.0140 3900  [ 09D4A2D7C5A8ABEC227D118765FAADDF ] upnphost        C:\WINDOWS\System32\upnphost.dll
11:54:50.0234 3900  upnphost - ok
11:54:50.0265 3900  [ A99F867E76CFDAA28EE305B93F70E84F ] UPS            C:\WINDOWS\System32\ups.exe
11:54:50.0421 3900  UPS - ok
11:54:50.0468 3900  [ 1DF89C499BF45D878B87EBD4421D462D ] USBAAPL        C:\WINDOWS\system32\Drivers\usbaapl.sys
11:54:50.0500 3900  USBAAPL - ok
11:54:50.0531 3900  [ BFFD9F120CC63BCBAA3D840F3EEF9F79 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:54:50.0640 3900  usbccgp - ok
11:54:50.0671 3900  [ 15E993BA2F6946B2BFBBFCD30398621E ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
11:54:50.0765 3900  usbehci - ok
11:54:50.0781 3900  [ D31E07BF822C7F2BD32714E9DDCA8BE2 ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
11:54:50.0796 3900  usbhub - ok
11:54:50.0796 3900  [ 6CD7B22193718F1D17A47A1CD6D37E75 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:54:50.0921 3900  USBSTOR - ok
11:54:50.0937 3900  [ F8FD1400092E23C8F2F31406EF06167B ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
11:54:51.0031 3900  usbuhci - ok
11:54:51.0031 3900  [ 8A60EDD72B4EA5AEA8202DAF0E427925 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
11:54:51.0140 3900  VgaSave - ok
11:54:51.0156 3900  [ D92E7C8A30CFD14D8E15B5F7F032151B ] viaagp          C:\WINDOWS\system32\DRIVERS\viaagp.sys
11:54:51.0250 3900  viaagp - ok
11:54:51.0265 3900  [ 59CB1338AD3654417BEA49636457F65D ] ViaIde          C:\WINDOWS\system32\DRIVERS\viaide.sys
11:54:51.0359 3900  ViaIde - ok
11:54:51.0390 3900  [ D6888520FF56D72A50437E371CA25FC9 ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
11:54:51.0468 3900  VolSnap - ok
11:54:51.0500 3900  [ 6635ECBF0D8090DC3A452D0D072B5D5B ] VSS            C:\WINDOWS\System32\vssvc.exe
11:54:51.0593 3900  VSS - ok
11:54:51.0781 3900  [ 39AC581F5B57E3074E3E5CDAB9E7DFF1 ] w29n51          C:\WINDOWS\system32\DRIVERS\w29n51.sys
11:54:52.0046 3900  w29n51 - ok
11:54:52.0171 3900  [ C6D874CD2A5B83CD11CDEBD28A638584 ] W32Time        C:\WINDOWS\system32\w32time.dll
11:54:52.0359 3900  W32Time - ok
11:54:52.0390 3900  [ 984EF0B9788ABF89974CFED4BFBAACBC ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
11:54:52.0546 3900  Wanarp - ok
11:54:52.0562 3900  WDICA - ok
11:54:52.0593 3900  [ 2797F33EBF50466020C430EE4F037933 ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
11:54:52.0765 3900  wdmaud - ok
11:54:52.0796 3900  [ 1EB51FEEA9D3208EAE60604F4346C02E ] WebClient      C:\WINDOWS\System32\webclnt.dll
11:54:52.0968 3900  WebClient - ok
11:54:53.0031 3900  [ C3D9C524CD25E19D212CACBFB925EE1F ] winachsf        C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
11:54:53.0125 3900  winachsf - ok
11:54:53.0171 3900  [ DA2DADB42916E59C6E4BBA593BCCDA73 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
11:54:53.0359 3900  winmgmt - ok
11:54:53.0500 3900  [ 20263DAFD033D30F151BB87568386769 ] WmcCds          c:\programme\windows media connect\mswmccds.exe
11:54:53.0593 3900  WmcCds ( UnsignedFile.Multi.Generic ) - warning
11:54:53.0593 3900  WmcCds - detected UnsignedFile.Multi.Generic (1)
11:54:53.0609 3900  [ 1DD015A69235DCFAE18B5F98FB50BE23 ] WmcCdsLs        C:\Programme\Windows Media Connect\mswmcls.exe
11:54:53.0640 3900  WmcCdsLs ( UnsignedFile.Multi.Generic ) - warning
11:54:53.0640 3900  WmcCdsLs - detected UnsignedFile.Multi.Generic (1)
11:54:53.0734 3900  [ A477391B7A8B0A0DAABADB17CF533A4B ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
11:54:53.0781 3900  WmdmPmSN - ok
11:54:53.0843 3900  [ 9CBB06E4438D6A0D52A46E0B44796D37 ] Wmi            C:\WINDOWS\System32\advapi32.dll
11:54:53.0953 3900  Wmi - ok
11:54:53.0984 3900  [ 042A78FCD1ADFB0FBA9865D55C6F5CC1 ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
11:54:54.0109 3900  WmiApSrv - ok
11:54:54.0156 3900  [ BD3561AAE748150CF51C2CA876449EA7 ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
11:54:54.0296 3900  wscsvc - ok
11:54:54.0328 3900  [ 1EDDD5C0ECF3FA6EDFD8A25B2B4E7DF6 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
11:54:54.0484 3900  wuauserv - ok
11:54:54.0562 3900  [ AE83ADA96575DACF533C2BCB1FC163DC ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
11:54:54.0718 3900  WZCSVC - ok
11:54:54.0781 3900  [ 8302DE1C64618D72346DD0034DBC5D9B ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
11:54:54.0921 3900  xmlprov - ok
11:54:54.0937 3900  ================ Scan global ===============================
11:54:54.0968 3900  [ 1B91BAC6996731EE8925F58205DCB016 ] C:\WINDOWS\system32\basesrv.dll
11:54:55.0015 3900  [ 6D4006EF6E45030BCA14CBFE8893E9B9 ] C:\WINDOWS\system32\winsrv.dll
11:54:55.0062 3900  [ 6D4006EF6E45030BCA14CBFE8893E9B9 ] C:\WINDOWS\system32\winsrv.dll
11:54:55.0093 3900  [ EDB6B81761BD60F32F740BBC40AFB676 ] C:\WINDOWS\system32\services.exe
11:54:55.0093 3900  [Global] - ok
11:54:55.0093 3900  ================ Scan MBR ==================================
11:54:55.0109 3900  [ DA4FCE06B57A382A3B0002CAE2FA1FCF ] \Device\Harddisk0\DR0
11:54:55.0109 3900  Suspicious mbr (Forged): \Device\Harddisk0\DR0
11:54:55.0156 3900  \Device\Harddisk0\DR0 ( Rootkit.Boot.SST.b ) - infected
11:54:55.0156 3900  \Device\Harddisk0\DR0 - detected Rootkit.Boot.SST.b (0)
11:54:55.0265 3900  \Device\Harddisk0\DR0 ( TDSS File System ) - warning
11:54:55.0265 3900  \Device\Harddisk0\DR0 - detected TDSS File System (1)
11:54:55.0265 3900  ================ Scan VBR ==================================
11:54:55.0265 3900  [ 8B1106999E0C334C53698E10BBC45C1C ] \Device\Harddisk0\DR0\Partition1
11:54:55.0265 3900  \Device\Harddisk0\DR0\Partition1 - ok
11:54:55.0281 3900  ============================================================
11:54:55.0281 3900  Scan finished
11:54:55.0281 3900  ============================================================
11:54:55.0390 0324  Detected object count: 49
11:54:55.0390 0324  Actual detected object count: 49
11:56:50.0453 0324  AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0453 0324  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0453 0324  AntiVirService ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  AntiVirService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0453 0324  aspnet_state ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  aspnet_state ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0453 0324  drvmcdb ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  drvmcdb ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0453 0324  drvnddm ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0453 0324  drvnddm ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  EGATHDRV ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  EGATHDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  IBMFilter ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  IBMFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  MACNDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  MACNDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  MZCCntrl ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  MZCCntrl ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0468 0324  PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0468 0324  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  PMEM ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  PMEM ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  psadd ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  psadd ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  s24trans ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  ShockMgr ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  ShockMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  Shockprf ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  Shockprf ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0484 0324  Smapint ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0484 0324  Smapint ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  sscdbhk5 ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  sscdbhk5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  ssrtln ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  ssrtln ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  TDSMAPI ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  TDSMAPI ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsnboio ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsnboio ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsncofs ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsncofs ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsndrct ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsndrct ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsndres ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsndres ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsnifs ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsnifs ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0500 0324  tfsnopio ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0500 0324  tfsnopio ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  tfsnpool ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  tfsnpool ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  tfsnudf ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  tfsnudf ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  tfsnudfa ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  tfsnudfa ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TNPacket ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TNPacket ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TPDiskPM ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TPDiskPM ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TPHKDRV ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TPHKDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TPInput ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TPInput ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TpKmpSVC ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TpKmpSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0515 0324  TSMAPIP ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0515 0324  TSMAPIP ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0531 0324  TSMService ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0531 0324  TSMService ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0531 0324  WmcCds ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0531 0324  WmcCds ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0531 0324  WmcCdsLs ( UnsignedFile.Multi.Generic ) - skipped by user
11:56:50.0531 0324  WmcCdsLs ( UnsignedFile.Multi.Generic ) - User select action: Skip
11:56:50.0531 0324  \Device\Harddisk0\DR0 ( Rootkit.Boot.SST.b ) - skipped by user
11:56:50.0531 0324  \Device\Harddisk0\DR0 ( Rootkit.Boot.SST.b ) - User select action: Skip
11:56:50.0531 0324  \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by user
11:56:50.0531 0324  \Device\Harddisk0\DR0 ( TDSS File System ) - User select action: Skip


cosinus 28.09.2012 14:18

Code:

\Device\Harddisk0\DR0 ( Rootkit.Boot.SST.b ) - User select action: Skip
  \Device\Harddisk0\DR0 ( TDSS File System ) - skipped by use

Diese beiden Einträge TDSS File System und Rootkit.Boot.SST.b bitte mit dem TDSS-Killer fixen. Aber bitte nur diese Einträge!

Um das zu tun musst du den TDSS-Killer neu starten und einen neuen Scan machen. Wenn du danach die Ergebnisse siehst, stellst du bitte diese Einträge auf CURE bzw. DELETE (je nachdem was dir angeboten wird, alle anderen bitte auf SKIP lassen! ) und klickst dann unten rechts auf continue

Starte Windows danach neu und mach wieder ein komplett neues Log mit dem TDSS-Killer. Wie immer wieder in CODE-Tags posten.

susiQ 02.10.2012 09:18

Sorry, dass es ein paar Tage gedauert hat, ich war nicht da. Hier das neue Log.

Code:

10:07:55.0984 1828  TDSS rootkit removing tool 2.8.10.0 Sep 17 2012 19:23:24
10:07:56.0203 1828  ============================================================
10:07:56.0203 1828  Current date / time: 2012/10/02 10:07:56.0203
10:07:56.0203 1828  SystemInfo:
10:07:56.0203 1828 
10:07:56.0203 1828  OS Version: 5.1.2600 ServicePack: 2.0
10:07:56.0203 1828  Product type: Workstation
10:07:56.0203 1828  ComputerName: IBM-67B32170FAC
10:07:56.0203 1828  UserName: Administrator
10:07:56.0203 1828  Windows directory: C:\WINDOWS
10:07:56.0203 1828  System windows directory: C:\WINDOWS
10:07:56.0203 1828  Processor architecture: Intel x86
10:07:56.0203 1828  Number of processors: 1
10:07:56.0203 1828  Page size: 0x1000
10:07:56.0203 1828  Boot type: Normal boot
10:07:56.0203 1828  ============================================================
10:07:57.0609 1828  BG loaded
10:07:58.0031 1828  Drive \Device\Harddisk0\DR0 - Size: 0x950A60000 (37.26 Gb), SectorSize: 0x200, Cylinders: 0x1430, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000054
10:07:58.0046 1828  ============================================================
10:07:58.0046 1828  \Device\Harddisk0\DR0:
10:07:58.0046 1828  MBR partitions:
10:07:58.0046 1828  \Device\Harddisk0\DR0\Partition1: MBR, Type 0xC, StartLBA 0x3F, BlocksNum 0x4129731
10:07:58.0046 1828  ============================================================
10:07:58.0109 1828  C: <-> \Device\Harddisk0\DR0\Partition1
10:07:58.0140 1828  ============================================================
10:07:58.0140 1828  Initialize success
10:07:58.0140 1828  ============================================================
10:08:56.0000 3068  ============================================================
10:08:56.0000 3068  Scan started
10:08:56.0000 3068  Mode: Manual; SigCheck; TDLFS;
10:08:56.0000 3068  ============================================================
10:08:56.0468 3068  ================ Scan system memory ========================
10:08:56.0468 3068  System memory - ok
10:08:56.0484 3068  ================ Scan services =============================
10:08:56.0671 3068  Abiosdsk - ok
10:08:56.0765 3068  [ 6ABB91494FE6C59089B9336452AB2EA3 ] abp480n5        C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
10:09:11.0562 3068  abp480n5 - ok
10:09:11.0718 3068  [ 0F2D66D5F08EBE2F77BB904288DCF6F0 ] ac97intc        C:\WINDOWS\system32\drivers\ac97intc.sys
10:09:12.0062 3068  ac97intc - ok
10:09:12.0468 3068  [ 94B4741D2CF9ED38140B831293D1601A ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
10:09:12.0640 3068  ACPI - ok
10:09:12.0656 3068  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\DRIVERS\ACPIEC.sys
10:09:13.0015 3068  ACPIEC - ok
10:09:13.0093 3068  [ 9A11864873DA202C996558B2106B0BBC ] adpu160m        C:\WINDOWS\system32\DRIVERS\adpu160m.sys
10:09:13.0296 3068  adpu160m - ok
10:09:13.0359 3068  [ CDE1F62FE63631B932ACE2249FB11DA0 ] aeaudio        C:\WINDOWS\system32\drivers\aeaudio.sys
10:09:13.0421 3068  aeaudio - ok
10:09:13.0640 3068  [ 841F385C6CFAF66B58FBD898722BB4F0 ] aec            C:\WINDOWS\system32\drivers\aec.sys
10:09:13.0765 3068  aec - ok
10:09:13.0796 3068  [ F498FD605C08404B20A48954C722FF74 ] AegisP          C:\WINDOWS\system32\DRIVERS\AegisP.sys
10:09:13.0828 3068  AegisP ( UnsignedFile.Multi.Generic ) - warning
10:09:13.0828 3068  AegisP - detected UnsignedFile.Multi.Generic (1)
10:09:13.0859 3068  [ 5AC495F4CB807B2B98AD2AD591E6D92E ] AFD            C:\WINDOWS\System32\drivers\afd.sys
10:09:13.0953 3068  AFD - ok
10:09:14.0156 3068  [ 2C428FA0C3E3A01ED93C9B2A27D8D4BB ] agp440          C:\WINDOWS\system32\DRIVERS\agp440.sys
10:09:14.0343 3068  agp440 - ok
10:09:14.0359 3068  [ 67288B07D6ABA6C1267B626E67BC56FD ] agpCPQ          C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
10:09:14.0453 3068  agpCPQ - ok
10:09:14.0468 3068  [ C23EA9B5F46C7F7910DB3EAB648FF013 ] Aha154x        C:\WINDOWS\system32\DRIVERS\aha154x.sys
10:09:14.0546 3068  Aha154x - ok
10:09:14.0562 3068  [ 19DD0FB48B0C18892F70E2E7D61A1529 ] aic78u2        C:\WINDOWS\system32\DRIVERS\aic78u2.sys
10:09:14.0671 3068  aic78u2 - ok
10:09:14.0687 3068  [ B7FE594A7468AA0132DEB03FB8E34326 ] aic78xx        C:\WINDOWS\system32\DRIVERS\aic78xx.sys
10:09:14.0781 3068  aic78xx - ok
10:09:14.0828 3068  [ 1AAB6C5F8376357CB9B16C38C42C4076 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
10:09:14.0953 3068  Alerter - ok
10:09:15.0000 3068  [ 6596DD260FFDE1BDC994C1DF236307BB ] ALG            C:\WINDOWS\System32\alg.exe
10:09:15.0046 3068  ALG - ok
10:09:15.0062 3068  [ 1140AB9938809700B46BB88E46D72A96 ] AliIde          C:\WINDOWS\system32\DRIVERS\aliide.sys
10:09:15.0171 3068  AliIde - ok
10:09:15.0187 3068  [ F312B7CEF21EFF52FA23056B9D815FAD ] alim1541        C:\WINDOWS\system32\DRIVERS\alim1541.sys
10:09:15.0296 3068  alim1541 - ok
10:09:15.0312 3068  [ 675C16A3C1F8482F85EE4A97FC0DDE3D ] amdagp          C:\WINDOWS\system32\DRIVERS\amdagp.sys
10:09:15.0421 3068  amdagp - ok
10:09:15.0437 3068  [ 79F5ADD8D24BD6893F2903A3E2F3FAD6 ] amsint          C:\WINDOWS\system32\DRIVERS\amsint.sys
10:09:15.0484 3068  amsint - ok
10:09:15.0718 3068  [ 9015BC03F62940527EC92D45EE89E46F ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
10:09:15.0781 3068  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - warning
10:09:15.0781 3068  AntiVirSchedulerService - detected UnsignedFile.Multi.Generic (1)
10:09:15.0828 3068  [ B8720A787C1223492E6F319465E996CE ] AntiVirService  C:\Programme\Avira\AntiVir Desktop\avguard.exe
10:09:15.0828 3068  AntiVirService ( UnsignedFile.Multi.Generic ) - warning
10:09:15.0828 3068  AntiVirService - detected UnsignedFile.Multi.Generic (1)
10:09:15.0890 3068  [ 7E94E567C1AA5ABE6174032B3DAB6C23 ] Apple Mobile Device C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
10:09:15.0906 3068  Apple Mobile Device - ok
10:09:15.0937 3068  [ BECD5328E7869807D6557BE4FE60C72F ] AppMgmt        C:\WINDOWS\System32\appmgmts.dll
10:09:16.0015 3068  AppMgmt - ok
10:09:16.0046 3068  [ 62D318E9A0C8FC9B780008E724283707 ] asc            C:\WINDOWS\system32\DRIVERS\asc.sys
10:09:16.0171 3068  asc - ok
10:09:16.0187 3068  [ 69EB0CC7714B32896CCBFD5EDCBEA447 ] asc3350p        C:\WINDOWS\system32\DRIVERS\asc3350p.sys
10:09:16.0265 3068  asc3350p - ok
10:09:16.0296 3068  [ 5D8DE112AA0254B907861E9E9C31D597 ] asc3550        C:\WINDOWS\system32\DRIVERS\asc3550.sys
10:09:16.0421 3068  asc3550 - ok
10:09:16.0562 3068  [ E1A1206A4FB19B675E947B29CCD25FBA ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
10:09:16.0593 3068  aspnet_state ( UnsignedFile.Multi.Generic ) - warning
10:09:16.0593 3068  aspnet_state - detected UnsignedFile.Multi.Generic (1)
10:09:16.0609 3068  [ 02000ABF34AF4C218C35D257024807D6 ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:09:16.0734 3068  AsyncMac - ok
10:09:16.0890 3068  [ CDFE4411A69C224BD1D11B2DA92DAC51 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
10:09:17.0000 3068  atapi - ok
10:09:17.0000 3068  Atdisk - ok
10:09:17.0062 3068  [ EC88DA854AB7D7752EC8BE11A741BB7F ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:09:17.0187 3068  Atmarpc - ok
10:09:17.0234 3068  [ E98B8250398F6637B335A76BA8DFB602 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
10:09:17.0343 3068  AudioSrv - ok
10:09:17.0359 3068  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
10:09:17.0484 3068  audstub - ok
10:09:17.0531 3068  [ 0B497C79824F8E1BF22FA6AACD3DE3A0 ] avgio          C:\Programme\Avira\AntiVir Desktop\avgio.sys
10:09:17.0546 3068  avgio - ok
10:09:17.0578 3068  [ 14FE36D8F2C6A2435275338D061A0B66 ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
10:09:17.0687 3068  avgntflt - ok
10:09:17.0718 3068  [ 6D52060B59E7D79CD2A044B6ADD1F1EF ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
10:09:17.0734 3068  avipbb - ok
10:09:17.0781 3068  [ 241474D01380E9ED41D4C07F4F5FD401 ] b57w2k          C:\WINDOWS\system32\DRIVERS\b57xp32.sys
10:09:17.0812 3068  b57w2k - ok
10:09:17.0843 3068  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
10:09:17.0984 3068  Beep - ok
10:09:18.0078 3068  [ 3A5E54A9AB96EF2D273B58136FB58EFE ] BITS            C:\WINDOWS\system32\qmgr.dll
10:09:18.0234 3068  BITS - ok
10:09:19.0187 3068  [ 3F56903E124E820AEECE6D471583C6C1 ] Bonjour Service C:\Programme\Bonjour\mDNSResponder.exe
10:09:19.0218 3068  Bonjour Service - ok
10:09:19.0250 3068  [ D8653DCD80CF2EBB333FC4FCC43A7DEF ] Browser        C:\WINDOWS\System32\browser.dll
10:09:19.0375 3068  Browser - ok
10:09:19.0375 3068  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf          C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
10:09:19.0500 3068  cbidf - ok
10:09:19.0500 3068  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
10:09:19.0593 3068  cbidf2k - ok
10:09:19.0671 3068  [ D0BC82FC5177A14B685D80FF4C364E6D ] ccEvtMgr        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
10:09:19.0687 3068  ccEvtMgr - ok
10:09:19.0765 3068  [ 7BFD6BEF3F808CFA8DC2358930BDA147 ] ccPwdSvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
10:09:19.0781 3068  ccPwdSvc - ok
10:09:19.0828 3068  [ 06B072A2C9C035E6ED8696B9B361069F ] ccSetMgr        C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
10:09:19.0843 3068  ccSetMgr - ok
10:09:19.0843 3068  [ F3EC03299634490E97BBCE94CD2954C7 ] cd20xrnt        C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
10:09:19.0921 3068  cd20xrnt - ok
10:09:19.0953 3068  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
10:09:20.0046 3068  Cdaudio - ok
10:09:20.0062 3068  [ CD7D5152DF32B47F4E36F710B35AAE02 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
10:09:20.0187 3068  Cdfs - ok
10:09:20.0218 3068  [ AF9C19B3100FE010496B1A27181FBF72 ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
10:09:20.0343 3068  Cdrom - ok
10:09:20.0343 3068  Changer - ok
10:09:20.0406 3068  [ 234D52C63C67A8CF4AF9BECCE43BFB4A ] CiSvc          C:\WINDOWS\system32\cisvc.exe
10:09:20.0515 3068  CiSvc - ok
10:09:20.0562 3068  [ 0461868578D29DC18FB1C79933C5158A ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
10:09:20.0703 3068  ClipSrv - ok
10:09:20.0718 3068  [ 4266BE808F85826AEDF3C64C1E240203 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
10:09:20.0859 3068  CmBatt - ok
10:09:20.0890 3068  [ C687F81290303D90099B027A6474F99F ] CmdIde          C:\WINDOWS\system32\DRIVERS\cmdide.sys
10:09:21.0000 3068  CmdIde - ok
10:09:21.0015 3068  [ DF1B1A24BF52D0EBC01ED4ECE8979F50 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
10:09:21.0125 3068  Compbatt - ok
10:09:21.0171 3068  COMSysApp - ok
10:09:21.0187 3068  [ 3EE529119EED34CD212A215E8C40D4B6 ] Cpqarray        C:\WINDOWS\system32\DRIVERS\cpqarray.sys
10:09:21.0312 3068  Cpqarray - ok
10:09:21.0359 3068  [ 1A5F9DB98DF7955B4C7CBDBF2C638238 ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
10:09:21.0484 3068  CryptSvc - ok
10:09:21.0531 3068  [ E550E7418984B65A78299D248F0A7F36 ] dac2w2k        C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
10:09:21.0671 3068  dac2w2k - ok
10:09:21.0687 3068  [ 683789CAA3864EB46125AE86FF677D34 ] dac960nt        C:\WINDOWS\system32\DRIVERS\dac960nt.sys
10:09:21.0796 3068  dac960nt - ok
10:09:22.0015 3068  [ 9F28FF58D6D67B123272869D89D14004 ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
10:09:22.0125 3068  DcomLaunch - ok
10:09:22.0156 3068  [ 69F986B2688BA95A0D9362B0E233D5FF ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
10:09:22.0250 3068  Dhcp - ok
10:09:22.0281 3068  [ 00CA44E4534865F8A3B64F7C0984BFF0 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
10:09:22.0375 3068  Disk - ok
10:09:22.0390 3068  dmadmin - ok
10:09:22.0453 3068  [ 5789B83BA87FC84C3568CF86CACEF8CE ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
10:09:22.0625 3068  dmboot - ok
10:09:22.0640 3068  [ 084EB0A50A4F7B4705C8A57F234E5291 ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
10:09:22.0765 3068  dmio - ok
10:09:22.0781 3068  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
10:09:22.0875 3068  dmload - ok
10:09:22.0890 3068  [ FA2D9D1A9F6B5A88D01E1685CE2378BA ] dmserver        C:\WINDOWS\System32\dmserver.dll
10:09:23.0000 3068  dmserver - ok
10:09:23.0015 3068  [ A6F881284AC1150E37D9AE47FF601267 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
10:09:23.0140 3068  DMusic - ok
10:09:23.0171 3068  [ D1F5B71BBAEEE07B78980DBD878C0BC7 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
10:09:23.0265 3068  Dnscache - ok
10:09:23.0312 3068  [ 40F3B93B4E5B0126F2F5C0A7A5E22660 ] dpti2o          C:\WINDOWS\system32\DRIVERS\dpti2o.sys
10:09:23.0406 3068  dpti2o - ok
10:09:23.0421 3068  [ 1ED4DBBAE9F5D558DBBA4CC450E3EB2E ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
10:09:23.0515 3068  drmkaud - ok
10:09:23.0546 3068  [ F41619AE216B51D68DDA163805EEFAA9 ] drvmcdb        C:\WINDOWS\system32\drivers\drvmcdb.sys
10:09:23.0578 3068  drvmcdb ( UnsignedFile.Multi.Generic ) - warning
10:09:23.0578 3068  drvmcdb - detected UnsignedFile.Multi.Generic (1)
10:09:23.0593 3068  [ B295700E684ED1984DB1D6BE40354421 ] drvnddm        C:\WINDOWS\system32\drivers\drvnddm.sys
10:09:23.0593 3068  drvnddm ( UnsignedFile.Multi.Generic ) - warning
10:09:23.0593 3068  drvnddm - detected UnsignedFile.Multi.Generic (1)
10:09:23.0609 3068  [ A6DE5342417FEC3C0AA8EFEBB899C431 ] E100B          C:\WINDOWS\system32\DRIVERS\e100b325.sys
10:09:23.0718 3068  E100B - ok
10:09:23.0781 3068  [ 2D0FC676D159525F6CD74C3302C7A61C ] EGATHDRV        C:\WINDOWS\SYSTEM32\EGATHDRV.SYS
10:09:23.0781 3068  EGATHDRV ( UnsignedFile.Multi.Generic ) - warning
10:09:23.0781 3068  EGATHDRV - detected UnsignedFile.Multi.Generic (1)
10:09:23.0796 3068  [ 877A4512CC9074D6954776AF47021766 ] ERSvc          C:\WINDOWS\System32\ersvc.dll
10:09:23.0921 3068  ERSvc - ok
10:09:23.0968 3068  [ EDB6B81761BD60F32F740BBC40AFB676 ] Eventlog        C:\WINDOWS\system32\services.exe
10:09:24.0078 3068  Eventlog - ok
10:09:24.0109 3068  [ 4E1A8645EE77CB9454FFE53C59620A25 ] EventSystem    C:\WINDOWS\system32\es.dll
10:09:24.0234 3068  EventSystem - ok
10:09:24.0328 3068  [ 80AAA1C7520C86CA0641C69851E124AF ] EvtEng          C:\Programme\Intel\Wireless\Bin\EvtEng.exe
10:09:24.0359 3068  EvtEng ( UnsignedFile.Multi.Generic ) - warning
10:09:24.0359 3068  EvtEng - detected UnsignedFile.Multi.Generic (1)
10:09:24.0375 3068  [ 3117F595E9615E04F05A54FC15A03B20 ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
10:09:24.0515 3068  Fastfat - ok
10:09:24.0546 3068  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
10:09:24.0687 3068  FastUserSwitchingCompatibility - ok
10:09:24.0718 3068  [ CED2E8396A8838E59D8FD529C680E02C ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
10:09:24.0859 3068  Fdc - ok
10:09:24.0890 3068  [ 9E9AF89F9B14AA6249065C309CE73BD8 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
10:09:25.0000 3068  Fips - ok
10:09:25.0031 3068  [ 0DD1DE43115B93F4D85E889D7A86F548 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
10:09:25.0140 3068  Flpydisk - ok
10:09:25.0171 3068  [ 157754F0DF355A9E0A6F54721914F9C6 ] FltMgr          C:\WINDOWS\system32\DRIVERS\fltMgr.sys
10:09:25.0296 3068  FltMgr - ok
10:09:25.0312 3068  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
10:09:25.0437 3068  Fs_Rec - ok
10:09:25.0453 3068  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:09:25.0562 3068  Ftdisk - ok
10:09:25.0578 3068  [ 8182FF89C65E4D38B2DE4BB0FB18564E ] GEARAspiWDM    C:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
10:09:25.0593 3068  GEARAspiWDM - ok
10:09:25.0593 3068  [ C0F1D4A21DE5A415DF8170616703DEBF ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
10:09:25.0718 3068  Gpc - ok
10:09:25.0765 3068  [ BA85BCF1A2BCF927C3600574173403E0 ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
10:09:25.0906 3068  helpsvc - ok
10:09:25.0937 3068  HidServ - ok
10:09:25.0953 3068  [ B028377DEA0546A5FCFBA928A8AEFAE0 ] hpn            C:\WINDOWS\system32\DRIVERS\hpn.sys
10:09:26.0046 3068  hpn - ok
10:09:26.0093 3068  [ 7B555FF6647069BD1D68B4F9556A7B16 ] HSFHWICH        C:\WINDOWS\system32\DRIVERS\HSFHWICH.sys
10:09:26.0140 3068  HSFHWICH - ok
10:09:26.0218 3068  [ 43B60F94718841E13B9DD8905366BDBD ] HSF_DP          C:\WINDOWS\system32\DRIVERS\HSF_DP.sys
10:09:26.0296 3068  HSF_DP - ok
10:09:26.0359 3068  [ C19B522A9AE0BBC3293397F3055E80A1 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
10:09:26.0500 3068  HTTP - ok
10:09:26.0593 3068  [ 9EC7E866BBDBF3ECC0E67F4E0A838EB2 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
10:09:26.0750 3068  HTTPFilter - ok
10:09:26.0765 3068  [ 8F09F91B5C91363B77BCD15599570F2C ] i2omgmt        C:\WINDOWS\system32\drivers\i2omgmt.sys
10:09:26.0937 3068  i2omgmt - ok
10:09:27.0000 3068  [ ED6BF9E441FDEA13292A6D30A64A24C3 ] i2omp          C:\WINDOWS\system32\DRIVERS\i2omp.sys
10:09:27.0109 3068  i2omp - ok
10:09:27.0125 3068  [ 7C575018D0413440D75432A78B88C899 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:09:27.0218 3068  i8042prt - ok
10:09:27.0281 3068  [ 4D27AFCD58AC7DB4C005C72D7634BC3F ] ialm            C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
10:09:27.0359 3068  ialm - ok
10:09:27.0515 3068  [ 3D81C48470BEB3D27684C4FFEC9C4955 ] IBM Rapid Restore Ultra Service C:\Programme\IBM\IBM Rapid Restore Ultra\rrpcsb.exe
10:09:27.0578 3068  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - warning
10:09:27.0578 3068  IBM Rapid Restore Ultra Service - detected UnsignedFile.Multi.Generic (1)
10:09:27.0609 3068  [ 67CBDD7E1D9866F83D8921829893435A ] IBMFilter      C:\WINDOWS\system32\drivers\ibmfilter.sys
10:09:27.0640 3068  IBMFilter ( UnsignedFile.Multi.Generic ) - warning
10:09:27.0640 3068  IBMFilter - detected UnsignedFile.Multi.Generic (1)
10:09:27.0656 3068  [ 6207F110F2530F187BF876012EBEC664 ] IBMPMDRV        C:\WINDOWS\system32\DRIVERS\ibmpmdrv.sys
10:09:27.0671 3068  IBMPMDRV - ok
10:09:27.0781 3068  [ BE5A1CAA43DD8D9BA44C516AFF001089 ] IBMPMSVC        C:\WINDOWS\system32\ibmpmsvc.exe
10:09:27.0843 3068  IBMPMSVC - ok
10:09:27.0968 3068  [ DAF66902F08796F9C694901660E5A64A ] IDriverT        C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe
10:09:28.0031 3068  IDriverT ( UnsignedFile.Multi.Generic ) - warning
10:09:28.0031 3068  IDriverT - detected UnsignedFile.Multi.Generic (1)
10:09:28.0046 3068  [ AD5E8A6C823F24882A6826D7DBCCF4A3 ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
10:09:28.0406 3068  Imapi - ok
10:09:28.0437 3068  [ 57D7267A9ED91ECAF4336B08C9628FCA ] ImapiService    C:\WINDOWS\system32\imapi.exe
10:09:28.0671 3068  ImapiService - ok
10:09:28.0703 3068  [ 4A40E045FAEE58631FD8D91AFC620719 ] ini910u        C:\WINDOWS\system32\DRIVERS\ini910u.sys
10:09:28.0859 3068  ini910u - ok
10:09:28.0875 3068  [ D63C33F65F6EBC732116403D88883B2D ] IntelIde        C:\WINDOWS\system32\DRIVERS\intelide.sys
10:09:28.0984 3068  IntelIde - ok
10:09:29.0000 3068  [ C1C2CC1DA79C5EE10457EF0A3B8568C7 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
10:09:29.0109 3068  intelppm - ok
10:09:29.0125 3068  [ 4448006B6BC60E6C027932CFC38D6855 ] Ip6Fw          C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys
10:09:29.0234 3068  Ip6Fw - ok
10:09:29.0281 3068  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:09:29.0390 3068  IpFilterDriver - ok
10:09:29.0390 3068  [ E1EC7F5DA720B640CD8FB8424F1B14BB ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
10:09:29.0500 3068  IpInIp - ok
10:09:29.0531 3068  [ E2168CBC7098FFE963C6F23F472A3593 ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
10:09:29.0562 3068  IpNat - ok
10:09:29.0671 3068  [ 6E0FAEA90E71C5F1B9F3BC71B4CCA2FA ] iPod Service    C:\Programme\iPod\bin\iPodService.exe
10:09:29.0687 3068  iPod Service - ok
10:09:29.0734 3068  [ 64537AA5C003A6AFEEE1DF819062D0D1 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
10:09:29.0875 3068  IPSec - ok
10:09:29.0906 3068  [ 86C204836FEEC22510D434982D4221B8 ] irda            C:\WINDOWS\system32\DRIVERS\irda.sys
10:09:29.0968 3068  irda - ok
10:09:29.0984 3068  [ 50708DAA1B1CBB7D6AC1CF8F56A24410 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
10:09:30.0031 3068  IRENUM - ok
10:09:30.0078 3068  [ 5AB3BAD0AAD5EBBA5359A02BCC4F80F8 ] Irmon          C:\WINDOWS\System32\irmon.dll
10:09:30.0171 3068  Irmon - ok
10:09:30.0203 3068  [ CE9B7AFDF0A3D7DD8D1487262316B959 ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
10:09:30.0359 3068  isapnp - ok
10:09:30.0390 3068  [ B128FC0A5CD83F669D5DE4B58F77C7D6 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:09:30.0531 3068  Kbdclass - ok
10:09:30.0562 3068  [ D93CAD07C5683DB066B0B2D2D3790EAD ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
10:09:30.0703 3068  kmixer - ok
10:09:30.0718 3068  [ EB7FFE87FD367EA8FCA0506F74A87FBB ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
10:09:30.0859 3068  KSecDD - ok
10:09:30.0890 3068  [ 2865FA4ED4471929881C053A6E5A85F6 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
10:09:30.0906 3068  lanmanserver - ok
10:09:30.0921 3068  [ 36D74668F5448D55887FA3958488DC06 ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
10:09:31.0046 3068  lanmanworkstation - ok
10:09:31.0046 3068  lbrtfdc - ok
10:09:31.0078 3068  [ 4C25FADD7FE1D5BD779B20D3D0EB8D7C ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
10:09:31.0203 3068  LmHosts - ok
10:09:31.0281 3068  [ E949D673842858D458F7E6BCD46A2A5D ] MACNDIS5        C:\PROGRA~1\GEMEIN~1\MARMIK~1\MACNDIS5.SYS
10:09:31.0281 3068  MACNDIS5 ( UnsignedFile.Multi.Generic ) - warning
10:09:31.0281 3068  MACNDIS5 - detected UnsignedFile.Multi.Generic (1)
10:09:31.0296 3068  MBAMProtector - ok
10:09:31.0375 3068  [ 0DCF16B1449811EFA47AB52CAC84093C ] MBAMScheduler  C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
10:09:31.0406 3068  MBAMScheduler - ok
10:09:31.0468 3068  [ 9EAABA4D601004BEA4DAA6E146E19A96 ] MBAMService    C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
10:09:31.0531 3068  MBAMService - ok
10:09:31.0578 3068  [ 3C318B9CD391371BED62126581EE9961 ] mdmxsdk        C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
10:09:31.0593 3068  mdmxsdk - ok
10:09:31.0625 3068  [ E5215AB942C5AC5F7EB0E54871D7A27C ] Messenger      C:\WINDOWS\System32\msgsvc.dll
10:09:31.0734 3068  Messenger - ok
10:09:31.0750 3068  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
10:09:31.0875 3068  mnmdd - ok
10:09:31.0921 3068  [ BB2470D20405B272EA47CA5E18F1C58E ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
10:09:32.0078 3068  mnmsrvc - ok
10:09:32.0093 3068  [ 91A3DA4B12F6F1D760463A7F7857F748 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
10:09:32.0250 3068  Modem - ok
10:09:32.0265 3068  [ 71E15CA47FD947552054AFB28536268F ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
10:09:32.0375 3068  Mouclass - ok
10:09:32.0375 3068  [ 65653F3B4477F3C63E68A9659F85EE2E ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
10:09:32.0500 3068  MountMgr - ok
10:09:32.0593 3068  [ 46297FA8E30A6007F14118FC2B942FBC ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe
10:09:32.0609 3068  MozillaMaintenance - ok
10:09:32.0656 3068  [ 3F4BB95E5A44F3BE34824E8E7CAF0737 ] mraid35x        C:\WINDOWS\system32\DRIVERS\mraid35x.sys
10:09:32.0781 3068  mraid35x - ok
10:09:32.0796 3068  [ 46EDCC8F2DB2F322C24F48785CB46366 ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:09:32.0906 3068  MRxDAV - ok
10:09:32.0953 3068  [ 5DDC9A1B2EB5A4BF010CE8C019A18C1F ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:09:32.0984 3068  MRxSmb - ok
10:09:33.0093 3068  [ D059F9C7752EF461476E83180DAA5C62 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
10:09:33.0265 3068  MSDTC - ok
10:09:33.0281 3068  [ 561B3A4333CA2DBDBA28B5B956822519 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
10:09:33.0421 3068  Msfs - ok
10:09:33.0453 3068  MSIServer - ok
10:09:33.0468 3068  [ AE431A8DD3C1D0D0610CDBAC16057AD0 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
10:09:33.0609 3068  MSKSSRV - ok
10:09:33.0609 3068  [ 13E75FEF9DFEB08EEDED9D0246E1F448 ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:09:33.0750 3068  MSPCLOCK - ok
10:09:33.0765 3068  [ 1988A33FF19242576C3D0EF9CE785DA7 ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
10:09:33.0875 3068  MSPQM - ok
10:09:33.0890 3068  [ 469541F8BFD2B32659D5D463A6714BCE ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:09:33.0984 3068  mssmbios - ok
10:09:34.0000 3068  [ 82035E0F41C2DD05AE41D27FE6CF7DE1 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
10:09:34.0109 3068  Mup - ok
10:09:34.0171 3068  [ 5F9BA398F88FC8928EA6DBD5D144CFCA ] MZCCntrl        C:\Programme\Gemeinsame Dateien\Marmiko Shared\MZCCntrl.exe
10:09:34.0187 3068  MZCCntrl ( UnsignedFile.Multi.Generic ) - warning
10:09:34.0187 3068  MZCCntrl - detected UnsignedFile.Multi.Generic (1)
10:09:34.0234 3068  [ 583CD25C03674B76353063876D506B84 ] navapsvc        C:\Programme\Norton AntiVirus\navapsvc.exe
10:09:34.0250 3068  navapsvc - ok
10:09:34.0328 3068  [ 904B9A1657F52147898196239487C86A ] NAVENG          C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20050504.016\NAVENG.Sys
10:09:34.0328 3068  NAVENG - ok
10:09:34.0375 3068  [ 80D74B829F94645E75983B58B4C8BEE2 ] NAVEX15        C:\PROGRA~1\GEMEIN~1\SYMANT~1\VIRUSD~1\20050504.016\NavEx15.Sys
10:09:34.0406 3068  NAVEX15 - ok
10:09:34.0468 3068  [ 558635D3AF1C7546D26067D5D9B6959E ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
10:09:34.0578 3068  NDIS - ok
10:09:34.0593 3068  [ 08D43BBDACDF23F34D79E44ED35C1B4C ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:09:34.0703 3068  NdisTapi - ok
10:09:34.0734 3068  [ 34D6CD56409DA9A7ED573E1C90A308BF ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:09:34.0890 3068  Ndisuio - ok
10:09:34.0906 3068  [ 0B90E255A9490166AB368CD55A529893 ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:09:35.0046 3068  NdisWan - ok
10:09:35.0062 3068  [ 59FC3FB44D2669BC144FD87826BB571F ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
10:09:35.0187 3068  NDProxy - ok
10:09:35.0218 3068  [ 3A2ACA8FC1D7786902CA434998D7CEB4 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
10:09:35.0328 3068  NetBIOS - ok
10:09:35.0359 3068  [ 0C80E410CD2F47134407EE7DD19CC86B ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
10:09:35.0484 3068  NetBT - ok
10:09:35.0515 3068  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDE          C:\WINDOWS\system32\netdde.exe
10:09:35.0640 3068  NetDDE - ok
10:09:35.0656 3068  [ F4EFF57254F565F39B6029150414A0D5 ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
10:09:35.0750 3068  NetDDEdsdm - ok
10:09:35.0765 3068  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] Netlogon        C:\WINDOWS\system32\lsass.exe
10:09:35.0875 3068  Netlogon - ok
10:09:35.0890 3068  [ CDF4DA6B518105343FE9E8AFBBF8FBF4 ] Netman          C:\WINDOWS\System32\netman.dll
10:09:35.0984 3068  Netman - ok
10:09:36.0015 3068  [ B36E08F680BAE4DFC5C24D00A2DFC9E7 ] Nla            C:\WINDOWS\System32\mswsock.dll
10:09:36.0125 3068  Nla - ok
10:09:36.0171 3068  [ 1880A485022FF365B5FD6F92BBFE012D ] NPFMntor        C:\Programme\Norton AntiVirus\IWP\NPFMntor.exe
10:09:36.0203 3068  NPFMntor - ok
10:09:36.0203 3068  [ 4F601BCB8F64EA3AC0994F98FED03F8E ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
10:09:36.0312 3068  Npfs - ok
10:09:36.0328 3068  [ 6216798D29C3BA9D0D6F40BBBAB694A5 ] NSCIRDA        C:\WINDOWS\system32\DRIVERS\nscirda.sys
10:09:36.0375 3068  NSCIRDA - ok
10:09:36.0437 3068  [ B78BE402C3F63DD55521F73876951CDD ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
10:09:36.0593 3068  Ntfs - ok
10:09:36.0593 3068  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
10:09:36.0687 3068  NtLmSsp - ok
10:09:36.0765 3068  [ 428AA946A8D9F32DBB4260C8E6E13377 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
10:09:36.0906 3068  NtmsSvc - ok
10:09:36.0937 3068  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
10:09:37.0046 3068  Null - ok
10:09:37.0203 3068  [ 2B298519EDBFCF451D43E0F1E8F1006D ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
10:09:37.0421 3068  nv - ok
10:09:37.0437 3068  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:09:37.0593 3068  NwlnkFlt - ok
10:09:37.0640 3068  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:09:37.0750 3068  NwlnkFwd - ok
10:09:37.0796 3068  [ B2F17A2EDB5450E61973A037F63A595B ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
10:09:37.0953 3068  Parport - ok
10:09:37.0984 3068  [ 3334430C29DC338092F79C38EF7B4CD0 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
10:09:38.0125 3068  PartMgr - ok
10:09:38.0156 3068  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
10:09:38.0296 3068  ParVdm - ok
10:09:38.0375 3068  [ D0084A9ADE989FE703E4F22171F4E4DC ] PCANDIS5        C:\Programme\T-DSL SpeedManager\PCANDIS5.SYS
10:09:38.0375 3068  PCANDIS5 ( UnsignedFile.Multi.Generic ) - warning
10:09:38.0375 3068  PCANDIS5 - detected UnsignedFile.Multi.Generic (1)
10:09:38.0406 3068  [ 505CBA425DF3BB230F244E1C23221058 ] PcdrNdisuio    C:\WINDOWS\system32\DRIVERS\pcdrndisuio.sys
10:09:38.0406 3068  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - warning
10:09:38.0406 3068  PcdrNdisuio - detected UnsignedFile.Multi.Generic (1)
10:09:38.0421 3068  [ 6FB463E5B243FBD6F3D3C83F914D94FB ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
10:09:38.0546 3068  PCI - ok
10:09:38.0546 3068  PCIDump - ok
10:09:38.0546 3068  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
10:09:38.0656 3068  PCIIde - ok
10:09:38.0656 3068  [ E2363F4C1DAFF89ABEE5F593E13D8A05 ] Pcmcia          C:\WINDOWS\system32\DRIVERS\pcmcia.sys
10:09:38.0765 3068  Pcmcia - ok
10:09:38.0781 3068  PDCOMP - ok
10:09:38.0781 3068  PDFRAME - ok
10:09:38.0796 3068  PDRELI - ok
10:09:38.0796 3068  PDRFRAME - ok
10:09:38.0812 3068  [ 6C14B9C19BA84F73D3A86DBA11133101 ] perc2          C:\WINDOWS\system32\DRIVERS\perc2.sys
10:09:38.0906 3068  perc2 - ok
10:09:38.0921 3068  [ F50F7C27F131AFE7BEBA13E14A3B9416 ] perc2hib        C:\WINDOWS\system32\DRIVERS\perc2hib.sys
10:09:39.0015 3068  perc2hib - ok
10:09:39.0062 3068  [ EDB6B81761BD60F32F740BBC40AFB676 ] PlugPlay        C:\WINDOWS\system32\services.exe
10:09:39.0156 3068  PlugPlay - ok
10:09:39.0187 3068  [ FA292805788528C083F416E151B60AB6 ] PMEM            C:\WINDOWS\SYSTEM32\Drivers\PMEMNT.SYS
10:09:39.0187 3068  PMEM ( UnsignedFile.Multi.Generic ) - warning
10:09:39.0187 3068  PMEM - detected UnsignedFile.Multi.Generic (1)
10:09:39.0203 3068  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
10:09:39.0296 3068  PolicyAgent - ok
10:09:39.0312 3068  [ 1C5CC65AAC0783C344F16353E60B72AC ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
10:09:39.0406 3068  PptpMiniport - ok
10:09:39.0421 3068  [ 3D7F196E77F986C106E9320B81A5EBBF ] Processor      C:\WINDOWS\system32\DRIVERS\processr.sys
10:09:39.0531 3068  Processor - ok
10:09:39.0531 3068  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
10:09:39.0625 3068  ProtectedStorage - ok
10:09:39.0656 3068  [ 30B10051866EDE0CA089082FB4DABDEA ] psadd          C:\WINDOWS\system32\Drivers\psadd.sys
10:09:39.0671 3068  psadd ( UnsignedFile.Multi.Generic ) - warning
10:09:39.0671 3068  psadd - detected UnsignedFile.Multi.Generic (1)
10:09:39.0734 3068  PsaSrv - ok
10:09:39.0750 3068  [ 48671F327553DCF1D27F6197F622A668 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
10:09:39.0859 3068  PSched - ok
10:09:39.0875 3068  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
10:09:39.0968 3068  Ptilink - ok
10:09:40.0000 3068  [ 30CBAE0A34359F1CD19D1576245149ED ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
10:09:40.0015 3068  PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
10:09:40.0015 3068  PxHelp20 - detected UnsignedFile.Multi.Generic (1)
10:09:40.0031 3068  [ 0A63FB54039EB5662433CABA3B26DBA7 ] ql1080          C:\WINDOWS\system32\DRIVERS\ql1080.sys
10:09:40.0125 3068  ql1080 - ok
10:09:40.0140 3068  [ 6503449E1D43A0FF0201AD5CB1B8C706 ] Ql10wnt        C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
10:09:40.0234 3068  Ql10wnt - ok
10:09:40.0250 3068  [ 156ED0EF20C15114CA097A34A30D8A01 ] ql12160        C:\WINDOWS\system32\DRIVERS\ql12160.sys
10:09:40.0359 3068  ql12160 - ok
10:09:40.0375 3068  [ 70F016BEBDE6D29E864C1230A07CC5E6 ] ql1240          C:\WINDOWS\system32\DRIVERS\ql1240.sys
10:09:40.0484 3068  ql1240 - ok
10:09:40.0500 3068  [ 907F0AEEA6BC451011611E732BD31FCF ] ql1280          C:\WINDOWS\system32\DRIVERS\ql1280.sys
10:09:40.0609 3068  ql1280 - ok
10:09:40.0640 3068  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
10:09:40.0734 3068  RasAcd - ok
10:09:40.0750 3068  [ E3C6E87C1F84584A773D7C3DD205DBFF ] RasAuto        C:\WINDOWS\System32\rasauto.dll
10:09:40.0875 3068  RasAuto - ok
10:09:40.0906 3068  [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda        C:\WINDOWS\system32\DRIVERS\rasirda.sys
10:09:40.0953 3068  Rasirda - ok
10:09:40.0953 3068  [ 98FAEB4A4DCF812BA1C6FCA4AA3E115C ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:09:41.0062 3068  Rasl2tp - ok
10:09:41.0109 3068  [ A5D2D745A2AEFA327DCA6DA317B5FD70 ] RasMan          C:\WINDOWS\System32\rasmans.dll
10:09:41.0203 3068  RasMan - ok
10:09:41.0218 3068  [ 7306EEED8895454CBED4669BE9F79FAA ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:09:41.0312 3068  RasPppoe - ok
10:09:41.0343 3068  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
10:09:41.0453 3068  Raspti - ok
10:09:41.0484 3068  [ 809CA45CAA9072B3176AD44579D7F688 ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
10:09:41.0500 3068  Rdbss - ok
10:09:41.0515 3068  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:09:41.0625 3068  RDPCDD - ok
10:09:41.0656 3068  [ A2CAE2C60BC37E0751EF9DDA7CEAF4AD ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
10:09:41.0781 3068  rdpdr - ok
10:09:41.0828 3068  [ D4F5643D7714EF499AE9527FDCD50894 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
10:09:41.0937 3068  RDPWD - ok
10:09:41.0953 3068  [ AA56702E230860565CB8D43680F57F33 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
10:09:42.0046 3068  redbook - ok
10:09:42.0140 3068  [ F8489639E1D60D21F63F69A0605DD667 ] RegSrvc        C:\Programme\Intel\Wireless\Bin\RegSrvc.exe
10:09:42.0171 3068  RegSrvc ( UnsignedFile.Multi.Generic ) - warning
10:09:42.0171 3068  RegSrvc - detected UnsignedFile.Multi.Generic (1)
10:09:42.0218 3068  [ EBA80CDF25E02084857957E820004934 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
10:09:42.0312 3068  RemoteAccess - ok
10:09:42.0343 3068  [ AE81CF7D7CFA79CD03E8FB99788A7E09 ] RemoteRegistry  C:\WINDOWS\system32\regsvc.dll
10:09:42.0453 3068  RemoteRegistry - ok
10:09:42.0500 3068  [ DA23F9F3F1B1871120F980A6879581AC ] RpcLocator      C:\WINDOWS\system32\locator.exe
10:09:42.0609 3068  RpcLocator - ok
10:09:42.0671 3068  [ 9F28FF58D6D67B123272869D89D14004 ] RpcSs          C:\WINDOWS\system32\rpcss.dll
10:09:42.0781 3068  RpcSs - ok
10:09:42.0796 3068  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
10:09:42.0937 3068  RSVP - ok
10:09:42.0984 3068  [ 3962B7C74E9E335FAA419CCBF4BD1835 ] S24EventMonitor C:\Programme\Intel\Wireless\Bin\S24EvMon.exe
10:09:43.0046 3068  S24EventMonitor ( UnsignedFile.Multi.Generic ) - warning
10:09:43.0046 3068  S24EventMonitor - detected UnsignedFile.Multi.Generic (1)
10:09:43.0062 3068  [ 85A26A3BB748DFD3170CDBF45B0DD7FD ] s24trans        C:\WINDOWS\system32\DRIVERS\s24trans.sys
10:09:43.0093 3068  s24trans ( UnsignedFile.Multi.Generic ) - warning
10:09:43.0093 3068  s24trans - detected UnsignedFile.Multi.Generic (1)
10:09:43.0125 3068  [ 183805EB05BCA5A1E4AAAED4D2BE3690 ] SamSs          C:\WINDOWS\system32\lsass.exe
10:09:43.0203 3068  SamSs - ok
10:09:43.0296 3068  [ C5FC1F1F28E01864A903137038ACD5C2 ] SAVRT          C:\Programme\Norton AntiVirus\SAVRT.SYS
10:09:43.0312 3068  SAVRT - ok
10:09:43.0328 3068  [ 956D3173171F4CCDE5820F41DE5E14BD ] SAVRTPEL        C:\Programme\Norton AntiVirus\SAVRTPEL.SYS
10:09:43.0328 3068  SAVRTPEL - ok
10:09:43.0375 3068  [ CF3235D1D5BC8F1E7BEF28FC0BDBCDC9 ] SAVScan        C:\Programme\Norton AntiVirus\SAVScan.exe
10:09:43.0406 3068  SAVScan - ok
10:09:43.0484 3068  [ D3C1EC3E4637AD83BD356DE3B26FAF24 ] SBService      C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
10:09:43.0515 3068  SBService - ok
10:09:43.0578 3068  [ B4CF7B42DE6CFA6FDE7D6AF4DAA55F57 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
10:09:43.0765 3068  SCardSvr - ok
10:09:43.0812 3068  [ D5E73842F38E24457C63FEF8CEFFBE19 ] Schedule        C:\WINDOWS\system32\schedsvc.dll
10:09:43.0984 3068  Schedule - ok
10:09:44.0015 3068  [ D26E26EA516450AF9D072635C60387F4 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
10:09:44.0109 3068  Secdrv - ok
10:09:44.0140 3068  [ FED544B43903FB801B106F062110358A ] seclogon        C:\WINDOWS\System32\seclogon.dll
10:09:44.0296 3068  seclogon - ok
10:09:44.0312 3068  [ AB74D986C1DD0D0C95B6AD37EC1E9F4F ] SENS            C:\WINDOWS\system32\sens.dll
10:09:44.0437 3068  SENS - ok
10:09:44.0453 3068  [ A2D868AEEFF612E70E213C451A70CAFB ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
10:09:44.0562 3068  serenum - ok
10:09:44.0578 3068  [ CD5B9995AFCDB466C9EFC048D167E3BE ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
10:09:44.0671 3068  Serial - ok
10:09:44.0703 3068  [ 0D13B6DF6E9E101013A7AFB0CE629FE0 ] Sfloppy        C:\WINDOWS\system32\drivers\Sfloppy.sys
10:09:44.0812 3068  Sfloppy - ok
10:09:44.0859 3068  [ 9245420422E409A25C1410ACB4244060 ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
10:09:44.0953 3068  SharedAccess - ok
10:09:44.0984 3068  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
10:09:45.0078 3068  ShellHWDetection - ok
10:09:45.0093 3068  [ 482DDB9F0F6D88F0503910E1B9728042 ] ShockMgr        C:\WINDOWS\system32\drivers\ShockMgr.sys
10:09:45.0109 3068  ShockMgr ( UnsignedFile.Multi.Generic ) - warning
10:09:45.0109 3068  ShockMgr - detected UnsignedFile.Multi.Generic (1)
10:09:45.0140 3068  [ E467B7D35E5DB9BD12E138CD5C7F4368 ] Shockprf        C:\WINDOWS\system32\drivers\Shockprf.sys
10:09:45.0156 3068  Shockprf ( UnsignedFile.Multi.Generic ) - warning
10:09:45.0156 3068  Shockprf - detected UnsignedFile.Multi.Generic (1)
10:09:45.0171 3068  Simbad - ok
10:09:45.0218 3068  [ 732D859B286DA692119F286B21A2A114 ] sisagp          C:\WINDOWS\system32\DRIVERS\sisagp.sys
10:09:45.0312 3068  sisagp - ok
10:09:45.0328 3068  [ 26341D0DD225D19FD50E0EE3C3C77502 ] Smapint        C:\WINDOWS\system32\drivers\Smapint.sys
10:09:45.0343 3068  Smapint ( UnsignedFile.Multi.Generic ) - warning
10:09:45.0343 3068  Smapint - detected UnsignedFile.Multi.Generic (1)
10:09:45.0390 3068  [ B09F23BF6E451B7A492B4A3D5EACFB24 ] smwdm          C:\WINDOWS\system32\drivers\smwdm.sys
10:09:45.0406 3068  smwdm - ok
10:09:45.0453 3068  [ 4424E504DC24284194BEAA04F045B9C3 ] SNDSrvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
10:09:45.0515 3068  SNDSrvc - ok
10:09:45.0531 3068  [ 3978F082274F723AD5A0A8058C2417DD ] SoundMAX Agent Service (default) C:\Programme\Analog Devices\SoundMAX\SMAgent.exe
10:09:45.0546 3068  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - warning
10:09:45.0546 3068  SoundMAX Agent Service (default) - detected UnsignedFile.Multi.Generic (1)
10:09:45.0578 3068  [ 83C0F71F86D3BDAF915685F3D568B20E ] Sparrow        C:\WINDOWS\system32\DRIVERS\sparrow.sys
10:09:45.0625 3068  Sparrow - ok
10:09:45.0671 3068  [ 924E82D6DEC26F82036E69B8D3F04216 ] SPBBCDrv        C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCDrv.sys
10:09:45.0703 3068  SPBBCDrv - ok
10:09:45.0734 3068  [ 08FA56B7C13B4CBF0E5D351AECAD92B1 ] SPBBCSvc        C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
10:09:45.0765 3068  SPBBCSvc - ok
10:09:45.0812 3068  [ 8E186B8F23295D1E42C573B82B80D548 ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
10:09:45.0921 3068  splitter - ok
10:09:45.0953 3068  [ 54E7113A4BD696E430919BCAF5C65E06 ] Spooler        C:\WINDOWS\system32\spoolsv.exe
10:09:46.0078 3068  Spooler - ok
10:09:46.0093 3068  [ E4200CB2F418D8FC4ACDD7E38C419D6A ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
10:09:46.0171 3068  sr - ok
10:09:46.0234 3068  [ 015F302C4CF961F20C3F98F3A7CA7917 ] srservice      C:\WINDOWS\system32\srsvc.dll
10:09:46.0296 3068  srservice - ok
10:09:46.0328 3068  [ 20B7E396720353E4117D64D9DCB926CA ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
10:09:46.0468 3068  Srv - ok
10:09:46.0468 3068  [ D7968049BE0ADBB6A57CEE3960320911 ] sscdbhk5        C:\WINDOWS\system32\drivers\sscdbhk5.sys
10:09:46.0500 3068  sscdbhk5 ( UnsignedFile.Multi.Generic ) - warning
10:09:46.0500 3068  sscdbhk5 - detected UnsignedFile.Multi.Generic (1)
10:09:46.0546 3068  [ 6FA03B462B2FFFE2627171B7FE73EE29 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
10:09:46.0609 3068  SSDPSRV - ok
10:09:46.0640 3068  [ 5EC550B8952882EE856B862CF648522D ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
10:09:46.0656 3068  ssmdrv - ok
10:09:46.0671 3068  [ C3FFD65ABFB6441E7606CF74F1155273 ] ssrtln          C:\WINDOWS\system32\drivers\ssrtln.sys
10:09:46.0671 3068  ssrtln ( UnsignedFile.Multi.Generic ) - warning
10:09:46.0671 3068  ssrtln - detected UnsignedFile.Multi.Generic (1)
10:09:46.0734 3068  [ 7E751068ADA60FC77638622E86A7CD9E ] stisvc          C:\WINDOWS\system32\wiaservc.dll
10:09:46.0890 3068  stisvc - ok
10:09:46.0921 3068  [ 03C1BAE4766E2450219D20B993D6E046 ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
10:09:47.0046 3068  swenum - ok
10:09:47.0062 3068  [ 94ABC808FC4B6D7D2BBF42B85E25BB4D ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
10:09:47.0203 3068  swmidi - ok
10:09:47.0265 3068  SwPrv - ok
10:09:47.0265 3068  [ 1FF3217614018630D0A6758630FC698C ] symc810        C:\WINDOWS\system32\DRIVERS\symc810.sys
10:09:47.0359 3068  symc810 - ok
10:09:47.0406 3068  [ 070E001D95CF725186EF8B20335F933C ] symc8xx        C:\WINDOWS\system32\DRIVERS\symc8xx.sys
10:09:47.0500 3068  symc8xx - ok
10:09:47.0531 3068  [ 9F69E39B58377BE1D085A66F3580E58E ] SymEvent        C:\Programme\Symantec\SYMEVENT.SYS
10:09:47.0546 3068  SymEvent - ok
10:09:47.0593 3068  [ 281F3398B1FD6D9A6BC7C1AED19FCE3E ] SYMREDRV        C:\WINDOWS\System32\Drivers\SYMREDRV.SYS
10:09:47.0593 3068  SYMREDRV - ok
10:09:47.0640 3068  [ 2D7B6C9DA22F54B38843E5A9F99775FC ] SYMTDI          C:\WINDOWS\System32\Drivers\SYMTDI.SYS
10:09:47.0656 3068  SYMTDI - ok
10:09:47.0671 3068  [ 80AC1C4ABBE2DF3B738BF15517A51F2C ] sym_hi          C:\WINDOWS\system32\DRIVERS\sym_hi.sys
10:09:47.0781 3068  sym_hi - ok
10:09:47.0796 3068  [ BF4FAB949A382A8E105F46EBB4937058 ] sym_u3          C:\WINDOWS\system32\DRIVERS\sym_u3.sys
10:09:47.0890 3068  sym_u3 - ok
10:09:47.0937 3068  [ 68775382C3B842E9CCBA64B7E13083E2 ] SynTP          C:\WINDOWS\system32\DRIVERS\SynTP.sys
10:09:48.0000 3068  SynTP - ok
10:09:48.0015 3068  [ 650AD082D46BAC0E64C9C0E0928492FD ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
10:09:48.0140 3068  sysaudio - ok
10:09:48.0187 3068  [ 6D0C43DF9D3A7C5A9B4F94772CBD5DDC ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
10:09:48.0328 3068  SysmonLog - ok
10:09:48.0390 3068  [ 4584E2A5FE662AB3E7C32936E1449043 ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
10:09:48.0515 3068  TapiSrv - ok
10:09:48.0562 3068  [ 4092C56967175F009DC8458DC434358E ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
10:09:48.0625 3068  Tcpip - ok
10:09:48.0656 3068  [ 38D437CF2D98965F239B0ABCD66DCB0F ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
10:09:48.0781 3068  TDPIPE - ok
10:09:48.0812 3068  [ E9512AC82FFF83808549267078B38FE5 ] TDSMAPI        C:\WINDOWS\system32\drivers\TDSMAPI.SYS
10:09:48.0828 3068  TDSMAPI ( UnsignedFile.Multi.Generic ) - warning
10:09:48.0828 3068  TDSMAPI - detected UnsignedFile.Multi.Generic (1)
10:09:48.0843 3068  [ ED0580AF02502D00AD8C4C066B156BE9 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
10:09:48.0953 3068  TDTCP - ok
10:09:48.0968 3068  [ A540A99C281D933F3D69D55E48727F47 ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
10:09:49.0078 3068  TermDD - ok
10:09:49.0125 3068  [ 1850BC10DE5DCCCEDE063FC2D0F2CEDA ] TermService    C:\WINDOWS\System32\termsrv.dll
10:09:49.0250 3068  TermService - ok
10:09:49.0312 3068  [ 1797F3375B4BF20E81D69AC8B11445B5 ] tfsnboio        C:\WINDOWS\system32\dla\tfsnboio.sys
10:09:49.0343 3068  tfsnboio ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0343 3068  tfsnboio - detected UnsignedFile.Multi.Generic (1)
10:09:49.0359 3068  [ 019BA601CB71A71143AED94F2DB26250 ] tfsncofs        C:\WINDOWS\system32\dla\tfsncofs.sys
10:09:49.0375 3068  tfsncofs ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0375 3068  tfsncofs - detected UnsignedFile.Multi.Generic (1)
10:09:49.0390 3068  [ 87269D7FA6DF7EF84B83BF5B0D2E031C ] tfsndrct        C:\WINDOWS\system32\dla\tfsndrct.sys
10:09:49.0406 3068  tfsndrct ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0406 3068  tfsndrct - detected UnsignedFile.Multi.Generic (1)
10:09:49.0421 3068  [ B4FB34F46971E56CCD8B8AC6936ADD58 ] tfsndres        C:\WINDOWS\system32\dla\tfsndres.sys
10:09:49.0437 3068  tfsndres ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0437 3068  tfsndres - detected UnsignedFile.Multi.Generic (1)
10:09:49.0453 3068  [ 2A144EC7557EFB9758D1C121688EBAF5 ] tfsnifs        C:\WINDOWS\system32\dla\tfsnifs.sys
10:09:49.0468 3068  tfsnifs ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0468 3068  tfsnifs - detected UnsignedFile.Multi.Generic (1)
10:09:49.0500 3068  [ 1AA2C61A846EFBC200703E8DC250297F ] tfsnopio        C:\WINDOWS\system32\dla\tfsnopio.sys
10:09:49.0500 3068  tfsnopio ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0500 3068  tfsnopio - detected UnsignedFile.Multi.Generic (1)
10:09:49.0515 3068  [ B3B0B6616CAE23AB1A4A5898CA6D5552 ] tfsnpool        C:\WINDOWS\system32\dla\tfsnpool.sys
10:09:49.0531 3068  tfsnpool ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0531 3068  tfsnpool - detected UnsignedFile.Multi.Generic (1)
10:09:49.0562 3068  [ 1614A1E396F296138D3FB1728F385E0B ] tfsnudf        C:\WINDOWS\system32\dla\tfsnudf.sys
10:09:49.0578 3068  tfsnudf ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0578 3068  tfsnudf - detected UnsignedFile.Multi.Generic (1)
10:09:49.0593 3068  [ E5D5B8DDE8C221FEDC88680631294155 ] tfsnudfa        C:\WINDOWS\system32\dla\tfsnudfa.sys
10:09:49.0609 3068  tfsnudfa ( UnsignedFile.Multi.Generic ) - warning
10:09:49.0609 3068  tfsnudfa - detected UnsignedFile.Multi.Generic (1)
10:09:49.0640 3068  [ BAC5F7F0C2B8C1B9832594851E0F9914 ] Themes          C:\WINDOWS\System32\shsvcs.dll
10:09:49.0750 3068  Themes - ok
10:09:49.0796 3068  [ 58708746B8267033E5CF2B29659E7F74 ] TlntSvr        C:\WINDOWS\system32\tlntsvr.exe
10:09:49.0875 3068  TlntSvr - ok
10:09:49.0984 3068  [ 52AB2F2B0D2FD7CC2FDB489C449FEB8E ] TNPacket        C:\Programme\T-DSL SpeedManager\TNPACKET.SYS
10:09:50.0000 3068  TNPacket ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0000 3068  TNPacket - detected UnsignedFile.Multi.Generic (1)
10:09:50.0015 3068  [ D213A9247DC347F305A2D4CC9B951487 ] TosIde          C:\WINDOWS\system32\DRIVERS\toside.sys
10:09:50.0125 3068  TosIde - ok
10:09:50.0156 3068  [ AC7543F9ADB2127F70DE192089DA9A1F ] TPDiskPM        C:\WINDOWS\system32\drivers\TPDiskPM.sys
10:09:50.0156 3068  TPDiskPM ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0156 3068  TPDiskPM - detected UnsignedFile.Multi.Generic (1)
10:09:50.0203 3068  [ F67908366F932BCF88096AF6B2CE3186 ] TPHDEXLGSVC    C:\WINDOWS\system32\TPHDEXLG.EXE
10:09:50.0250 3068  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0250 3068  TPHDEXLGSVC - detected UnsignedFile.Multi.Generic (1)
10:09:50.0265 3068  [ 63421F480E7CD375329ACE8588FED1AC ] TPHKDRV        C:\WINDOWS\system32\drivers\TPHKDRV.sys
10:09:50.0281 3068  TPHKDRV ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0281 3068  TPHKDRV - detected UnsignedFile.Multi.Generic (1)
10:09:50.0281 3068  [ F53589467C0A112BEC1835C72457A8A1 ] TPInput        C:\WINDOWS\system32\DRIVERS\TPInput.sys
10:09:50.0312 3068  TPInput ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0312 3068  TPInput - detected UnsignedFile.Multi.Generic (1)
10:09:50.0328 3068  [ DFB268FF0A6DCB9280015FF527F892FF ] TpKmpSVC        C:\WINDOWS\system32\TpKmpSVC.exe
10:09:50.0437 3068  TpKmpSVC ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0437 3068  TpKmpSVC - detected UnsignedFile.Multi.Generic (1)
10:09:50.0468 3068  [ 8DCAF6B264F8A701DE916ACE452C895D ] TPM11          C:\WINDOWS\system32\DRIVERS\nsctpm11.sys
10:09:50.0484 3068  TPM11 - ok
10:09:50.0515 3068  [ A34E894201D66E380E1FA96FE11B587E ] TrkWks          C:\WINDOWS\system32\trkwks.dll
10:09:50.0671 3068  TrkWks - ok
10:09:50.0687 3068  [ F2ABA3066D7921D7FCDBD66DEA88BE11 ] TSMAPIP        C:\WINDOWS\system32\drivers\TSMAPIP.SYS
10:09:50.0703 3068  TSMAPIP ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0703 3068  TSMAPIP - detected UnsignedFile.Multi.Generic (1)
10:09:50.0750 3068  [ BF2236A5A39B21F694CCD7B5A6639E71 ] TSMService      C:\Programme\T-DSL SpeedManager\tsmsvc.exe
10:09:50.0750 3068  TSMService ( UnsignedFile.Multi.Generic ) - warning
10:09:50.0750 3068  TSMService - detected UnsignedFile.Multi.Generic (1)
10:09:50.0796 3068  [ 12F70256F140CD7D52C58C7048FDE657 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
10:09:50.0953 3068  Udfs - ok
10:09:50.0984 3068  [ 1B698A51CD528D8DA4FFAED66DFC51B9 ] ultra          C:\WINDOWS\system32\DRIVERS\ultra.sys
10:09:51.0062 3068  ultra - ok
10:09:51.0078 3068  [ C81B8635DEE0D3EF5F64B3DD643023A5 ] UMWdf          C:\WINDOWS\system32\wdfmgr.exe
10:09:51.0140 3068  UMWdf - ok
10:09:51.0171 3068  [ AFF2E5045961BBC0A602BB6F95EB1345 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
10:09:51.0312 3068  Update - ok
10:09:51.0359 3068  [ 09D4A2D7C5A8ABEC227D118765FAADDF ] upnphost        C:\WINDOWS\System32\upnphost.dll
10:09:51.0437 3068  upnphost - ok
10:09:51.0468 3068  [ A99F867E76CFDAA28EE305B93F70E84F ] UPS            C:\WINDOWS\System32\ups.exe
10:09:51.0609 3068  UPS - ok
10:09:51.0656 3068  [ 1DF89C499BF45D878B87EBD4421D462D ] USBAAPL        C:\WINDOWS\system32\Drivers\usbaapl.sys
10:09:51.0718 3068  USBAAPL - ok
10:09:51.0750 3068  [ BFFD9F120CC63BCBAA3D840F3EEF9F79 ] usbccgp        C:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:09:51.0906 3068  usbccgp - ok
10:09:51.0937 3068  [ 15E993BA2F6946B2BFBBFCD30398621E ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
10:09:52.0062 3068  usbehci - ok
10:09:52.0078 3068  [ D31E07BF822C7F2BD32714E9DDCA8BE2 ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
10:09:52.0093 3068  usbhub - ok
10:09:52.0109 3068  [ 6CD7B22193718F1D17A47A1CD6D37E75 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:09:52.0265 3068  USBSTOR - ok
10:09:52.0265 3068  [ F8FD1400092E23C8F2F31406EF06167B ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
10:09:52.0406 3068  usbuhci - ok
10:09:52.0421 3068  [ 8A60EDD72B4EA5AEA8202DAF0E427925 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
10:09:52.0531 3068  VgaSave - ok
10:09:52.0531 3068  [ D92E7C8A30CFD14D8E15B5F7F032151B ] viaagp          C:\WINDOWS\system32\DRIVERS\viaagp.sys
10:09:52.0625 3068  viaagp - ok
10:09:52.0656 3068  [ 59CB1338AD3654417BEA49636457F65D ] ViaIde          C:\WINDOWS\system32\DRIVERS\viaide.sys
10:09:52.0750 3068  ViaIde - ok
10:09:52.0781 3068  [ D6888520FF56D72A50437E371CA25FC9 ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
10:09:52.0875 3068  VolSnap - ok
10:09:52.0906 3068  [ 6635ECBF0D8090DC3A452D0D072B5D5B ] VSS            C:\WINDOWS\System32\vssvc.exe
10:09:52.0984 3068  VSS - ok
10:09:53.0187 3068  [ 39AC581F5B57E3074E3E5CDAB9E7DFF1 ] w29n51          C:\WINDOWS\system32\DRIVERS\w29n51.sys
10:09:53.0359 3068  w29n51 - ok
10:09:53.0453 3068  [ C6D874CD2A5B83CD11CDEBD28A638584 ] W32Time        C:\WINDOWS\system32\w32time.dll
10:09:53.0562 3068  W32Time - ok
10:09:53.0593 3068  [ 984EF0B9788ABF89974CFED4BFBAACBC ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
10:09:53.0765 3068  Wanarp - ok
10:09:53.0781 3068  WDICA - ok
10:09:53.0812 3068  [ 2797F33EBF50466020C430EE4F037933 ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
10:09:53.0984 3068  wdmaud - ok
10:09:54.0000 3068  [ 1EB51FEEA9D3208EAE60604F4346C02E ] WebClient      C:\WINDOWS\System32\webclnt.dll
10:09:54.0109 3068  WebClient - ok
10:09:54.0187 3068  [ C3D9C524CD25E19D212CACBFB925EE1F ] winachsf        C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
10:09:54.0250 3068  winachsf - ok
10:09:54.0312 3068  [ DA2DADB42916E59C6E4BBA593BCCDA73 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
10:09:54.0421 3068  winmgmt - ok
10:09:54.0562 3068  [ 20263DAFD033D30F151BB87568386769 ] WmcCds          c:\programme\windows media connect\mswmccds.exe
10:09:54.0625 3068  WmcCds ( UnsignedFile.Multi.Generic ) - warning
10:09:54.0625 3068  WmcCds - detected UnsignedFile.Multi.Generic (1)
10:09:54.0640 3068  [ 1DD015A69235DCFAE18B5F98FB50BE23 ] WmcCdsLs        C:\Programme\Windows Media Connect\mswmcls.exe
10:09:54.0656 3068  WmcCdsLs ( UnsignedFile.Multi.Generic ) - warning
10:09:54.0656 3068  WmcCdsLs - detected UnsignedFile.Multi.Generic (1)
10:09:54.0765 3068  [ A477391B7A8B0A0DAABADB17CF533A4B ] WmdmPmSN        C:\WINDOWS\system32\MsPMSNSv.dll
10:09:54.0812 3068  WmdmPmSN - ok
10:09:54.0890 3068  [ 9CBB06E4438D6A0D52A46E0B44796D37 ] Wmi            C:\WINDOWS\System32\advapi32.dll
10:09:55.0062 3068  Wmi - ok
10:09:55.0093 3068  [ 042A78FCD1ADFB0FBA9865D55C6F5CC1 ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
10:09:55.0296 3068  WmiApSrv - ok
10:09:55.0359 3068  [ BD3561AAE748150CF51C2CA876449EA7 ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
10:09:55.0468 3068  wscsvc - ok
10:09:55.0500 3068  [ 1EDDD5C0ECF3FA6EDFD8A25B2B4E7DF6 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
10:09:55.0609 3068  wuauserv - ok
10:09:55.0671 3068  [ AE83ADA96575DACF533C2BCB1FC163DC ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
10:09:55.0781 3068  WZCSVC - ok
10:09:55.0828 3068  [ 8302DE1C64618D72346DD0034DBC5D9B ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
10:09:55.0937 3068  xmlprov - ok
10:09:55.0937 3068  ================ Scan global ===============================
10:09:55.0968 3068  [ 1B91BAC6996731EE8925F58205DCB016 ] C:\WINDOWS\system32\basesrv.dll
10:09:56.0015 3068  [ 6D4006EF6E45030BCA14CBFE8893E9B9 ] C:\WINDOWS\system32\winsrv.dll
10:09:56.0046 3068  [ 6D4006EF6E45030BCA14CBFE8893E9B9 ] C:\WINDOWS\system32\winsrv.dll
10:09:56.0062 3068  [ EDB6B81761BD60F32F740BBC40AFB676 ] C:\WINDOWS\system32\services.exe
10:09:56.0062 3068  [Global] - ok
10:09:56.0078 3068  ================ Scan MBR ==================================
10:09:56.0093 3068  [ DA4FCE06B57A382A3B0002CAE2FA1FCF ] \Device\Harddisk0\DR0
10:09:56.0328 3068  \Device\Harddisk0\DR0 - ok
10:09:56.0328 3068  ================ Scan VBR ==================================
10:09:56.0328 3068  [ 614876AA73807A6A0C65C03337272666 ] \Device\Harddisk0\DR0\Partition1
10:09:56.0328 3068  \Device\Harddisk0\DR0\Partition1 - ok
10:09:56.0328 3068  ============================================================
10:09:56.0328 3068  Scan finished
10:09:56.0328 3068  ============================================================
10:09:56.0437 3060  Detected object count: 47
10:09:56.0437 3060  Actual detected object count: 47
10:10:08.0312 3060  AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0312 3060  AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0328 3060  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0328 3060  AntiVirSchedulerService ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0328 3060  AntiVirService ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0328 3060  AntiVirService ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0328 3060  aspnet_state ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0328 3060  aspnet_state ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0328 3060  drvmcdb ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0328 3060  drvmcdb ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0343 3060  drvnddm ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0343 3060  drvnddm ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0343 3060  EGATHDRV ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0343 3060  EGATHDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0343 3060  EvtEng ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0343 3060  EvtEng ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0343 3060  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0343 3060  IBM Rapid Restore Ultra Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0359 3060  IBMFilter ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0359 3060  IBMFilter ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0359 3060  IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0359 3060  IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0359 3060  MACNDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0359 3060  MACNDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0359 3060  MZCCntrl ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0375 3060  MZCCntrl ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0375 3060  PCANDIS5 ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0375 3060  PCANDIS5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0375 3060  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0375 3060  PcdrNdisuio ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0375 3060  PMEM ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0375 3060  PMEM ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0375 3060  psadd ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0375 3060  psadd ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0390 3060  PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0390 3060  PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0390 3060  RegSrvc ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0390 3060  RegSrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0390 3060  S24EventMonitor ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0390 3060  S24EventMonitor ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0390 3060  s24trans ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0390 3060  s24trans ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0406 3060  ShockMgr ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0406 3060  ShockMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0406 3060  Shockprf ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0406 3060  Shockprf ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0406 3060  Smapint ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0406 3060  Smapint ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0406 3060  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0406 3060  SoundMAX Agent Service (default) ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0406 3060  sscdbhk5 ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0421 3060  sscdbhk5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0421 3060  ssrtln ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0421 3060  ssrtln ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0421 3060  TDSMAPI ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0421 3060  TDSMAPI ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0421 3060  tfsnboio ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0421 3060  tfsnboio ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0421 3060  tfsncofs ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0421 3060  tfsncofs ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0437 3060  tfsndrct ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0437 3060  tfsndrct ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0437 3060  tfsndres ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0437 3060  tfsndres ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0437 3060  tfsnifs ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0437 3060  tfsnifs ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0437 3060  tfsnopio ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0437 3060  tfsnopio ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0453 3060  tfsnpool ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0453 3060  tfsnpool ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0453 3060  tfsnudf ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0453 3060  tfsnudf ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0453 3060  tfsnudfa ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0453 3060  tfsnudfa ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0453 3060  TNPacket ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0453 3060  TNPacket ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0453 3060  TPDiskPM ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0453 3060  TPDiskPM ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0468 3060  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0468 3060  TPHDEXLGSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0468 3060  TPHKDRV ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0468 3060  TPHKDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0468 3060  TPInput ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0468 3060  TPInput ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0468 3060  TpKmpSVC ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0468 3060  TpKmpSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0484 3060  TSMAPIP ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0484 3060  TSMAPIP ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0484 3060  TSMService ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0484 3060  TSMService ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0484 3060  WmcCds ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0484 3060  WmcCds ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:08.0484 3060  WmcCdsLs ( UnsignedFile.Multi.Generic ) - skipped by user
10:10:08.0484 3060  WmcCdsLs ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:10:11.0671 1436  Deinitialize success


cosinus 02.10.2012 15:06

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

susiQ 10.10.2012 13:12

Hallo,

ich habe Deine Anweisungen so ausgeführt, wie es oben steht Auf meinem Bildschirm ist ein Fenster, in dem steht untereinander

Fertiggestellt Stufe_1
bis
Fertiggestellt Stufe_50

Lösche Dateien

verschiedene Dateien stehen da

Lösche Ordner

C:/WINDOWS/system32/URTT emp

Seitdem passiert nichts mehr (ca. 30 Minuten) und es öffnet sich auch nichts. Ist das normal? Da in der Anleitung steht, man solle auch nicht Maus und Tastatur benutzen, schreibe ich diese Nachricht von meiner Nachbarin aus. Die Shlashs sind eigentlich backslashs, aber ich finde diese Taste nicht, es ist ein Mac.

Was soll ich nun tun?

cosinus 10.10.2012 14:43

Starte Windows neu, lösch die alte combofix.exe, lade CF neu runter und probier es bitte nochmal.

susiQ 10.10.2012 15:04

Gleiches Ergebnis, unter Lösche Dateien standen zwar dieses Mal nur drei Dateien, aber das Ende ist wieder Lösche Ordner etc., dann passiert nichts mehr...

Ich versuch es einfach nochmal...

Wieder das gleiche Ergebnis...

cosinus 10.10.2012 15:32

Letzter Versuch: combofix im abgesicherten Modus mit Netzwerktreibern

susiQ 10.10.2012 16:19

Jetzt habe ich ein anderes Problem, im abgesicherten Modus sagt combofix, Avira Antivir wäre immer noch aktiv und ich soll das vorher deaktivieren, sonst.... Ich habe abgebrochen, bin auf start, systemsteuerung, sicherheitscenter, dann auf antivir destop,dann einen hacken in das feld Expertenmodus, dann auf allgemeines und und den hacken aus dem feld alle aktivieren raus, Änderungen übernommen. Anschließend habe ich combofix wieder gestartet, aber es hat wieder gemeint, der Scanner von Avira sei noch aktiv. Was mache ich denn zur Hölle da nur wieder falsch, ich kapier es einfach nicht, sorry, dass ich so gar nicht vorwärts komme...

cosinus 10.10.2012 16:51

Das ist nur ein Bug, ignorier das

susiQ 10.10.2012 17:10

ok, danke. Ich habs ignoriert. Das Ergebnis ist wieder das Gleiche, allerdings kam zwischen Fertiggestellt 6 und 6A die Meldung

C...NIRCMD.exe ist keine zulässige WIN32 Anwendung.

Dann machte er weiter bis zu dem Lösche Ordner, wie die letzten Male...

cosinus 10.10.2012 20:35

Dann müssen wir CF sein lassen, läuft nicht immer

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20