![]() |
Avira meldet Trojaner, Malwarebytes findet nichts Betriebssystem XP Prof SP3, Browser: IE8 Ich arbeite i.d.R. als User, nicht als Admin. Am 7.1. meldete Avira einen TR/Rogue.kdv.816675. Ab in die Quarantäne! Danach kam ich nicht mehr auf bestimmte Seiten, z.B. auf die Online-Banking-Seite meiner Bank hxxp://https://internetbanking.gad.de/ptlweb/WebPortal?bankid=5103. Vom Admin aus läuft noch alles. Am 13.1. meldete Avira einen TR/Crypt.ZPACK.Gen2, am 17.1. einen TR/Kryptik.VN. Ich machte darauf am 17.1. mit Avira einen Suchlauf über die das gesamte System, der vier Treffer brachte (s. Log). Der 18. brachte wieder Meldungen über einen TR/Crypt.ZPACK.Gen2 und danach über einen TR/Agent. (Beide Logs liegen bei.) Ich habe dann vom Admin aus den kompletten Scan mit Malwarebytes bei ausgeschaltetem Avira gemacht. Der findet aber nur einen infizierten Registrierungsschlüssel. (s. Log) Heute habe ich noch bemerkt, dass vom User aus die Adresse Antivirus Software für mehr Virenschutz im Internet unter Windows und Unix - Avira AntiVir nicht geht, vom Admin hingegen schon. Vielleicht könnt Ihr mir ja helfen. Hans-Friedrich |
hi Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: activex
|
Hallo Markus, vielen Dank für die rasche Antwort. OTL.txtOTL Logfile: Code: OTL logfile created on: 19.01.2013 08:38:38 - Run 1 Extras.txtOTL Logfile: Code: OTL Extras logfile created on: 19.01.2013 08:38:38 - Run 1 Hans-Friedrich |
download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
Markus, zwei Bemerkungen vorab: 1. Der Virus steckt im User-Konto. Ich führe die von Dir genannten Programme immer als Admin aus. Ich hoffe, das ist ok. 2. Eben habe ich mit Regseeker meine Autostart-Einträge auf dem User-Konto untersicht. Regseeker meldet im Schlüssel "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" einen Eintrag namens "Avektum" mit dem Wert "C:\Dokumente und Einstellungen\Hans-Friedrich\Anwendungsdaten\Cizime\ucgyt.exe". Das Verzeichnis ...\Anwendungsdaten\Cizime ist vom 7.1.2013 17:28. Avira meldete den ersten Trojaner lt. Logdatei um 17:29! "ucgyt.exe" hat eine Größe von 262.656 und das Datum 07.03.2011 00:45. Daneben befinden sich in Verzeichnis "Anwendungsdaten" noch zwei andere verdächtige Verzeichnisse
und eine Datei $_hpcst$.hpc 2.528 18.11.2012 20:36. Jetzt aber zur TDSSKiller.2.8.15.0_20.01.2013_10.19.36_log.txt: 10:19:36.0546 0552 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 10:19:38.0546 0552 ============================================================ 10:19:38.0546 0552 Current date / time: 2013/01/20 10:19:38.0546 10:19:38.0546 0552 SystemInfo: 10:19:38.0546 0552 10:19:38.0546 0552 OS Version: 5.1.2600 ServicePack: 3.0 10:19:38.0546 0552 Product type: Workstation 10:19:38.0546 0552 ComputerName: DUMRESE-PC1 10:19:38.0546 0552 UserName: Dumrese 10:19:38.0546 0552 Windows directory: C:\WINDOWS 10:19:38.0546 0552 System windows directory: C:\WINDOWS 10:19:38.0546 0552 Processor architecture: Intel x86 10:19:38.0546 0552 Number of processors: 2 10:19:38.0546 0552 Page size: 0x1000 10:19:38.0546 0552 Boot type: Normal boot 10:19:38.0546 0552 ============================================================ 10:19:39.0171 0552 Drive \Device\Harddisk0\DR0 - Size: 0x3A38A25E00 (232.88 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 10:19:39.0171 0552 ============================================================ 10:19:39.0171 0552 \Device\Harddisk0\DR0: 10:19:39.0171 0552 MBR partitions: 10:19:39.0171 0552 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x1D1C0681 10:19:39.0171 0552 ============================================================ 10:19:39.0218 0552 C: <-> \Device\Harddisk0\DR0\Partition1 10:19:39.0218 0552 ============================================================ 10:19:39.0218 0552 Initialize success 10:19:39.0218 0552 ============================================================ 10:19:58.0703 3996 ============================================================ 10:19:58.0703 3996 Scan started 10:19:58.0703 3996 Mode: Manual; SigCheck; TDLFS; 10:19:58.0703 3996 ============================================================ 10:19:58.0968 3996 ================ Scan system memory ======================== 10:19:58.0984 3996 System memory - ok 10:19:58.0984 3996 ================ Scan services ============================= 10:19:59.0171 3996 Abiosdsk - ok 10:19:59.0187 3996 abp480n5 - ok 10:19:59.0218 3996 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 10:20:01.0843 3996 ACPI - ok 10:20:01.0890 3996 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys 10:20:02.0093 3996 ACPIEC - ok 10:20:02.0093 3996 adpu160m - ok 10:20:02.0125 3996 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 10:20:02.0312 3996 aec - ok 10:20:02.0359 3996 [ 023867B6606FBABCDD52E089C4A507DA ] AegisP C:\WINDOWS\system32\DRIVERS\AegisP.sys 10:20:02.0390 3996 AegisP ( UnsignedFile.Multi.Generic ) - warning 10:20:02.0390 3996 AegisP - detected UnsignedFile.Multi.Generic (1) 10:20:02.0437 3996 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 10:20:02.0531 3996 AFD - ok 10:20:02.0578 3996 [ 08FD04AA961BDC77FB983F328334E3D7 ] agp440 C:\WINDOWS\system32\DRIVERS\agp440.sys 10:20:02.0718 3996 agp440 - ok 10:20:02.0718 3996 Aha154x - ok 10:20:02.0734 3996 aic78u2 - ok 10:20:02.0734 3996 aic78xx - ok 10:20:02.0859 3996 [ 933933288DF5ED26D1928215C97D05C7 ] ALCXWDM C:\WINDOWS\system32\drivers\ALCXWDM.SYS 10:20:03.0078 3996 ALCXWDM - ok 10:20:03.0125 3996 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 10:20:03.0281 3996 Alerter - ok 10:20:03.0312 3996 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 10:20:03.0406 3996 ALG - ok 10:20:03.0406 3996 AliIde - ok 10:20:03.0421 3996 amsint - ok 10:20:03.0562 3996 [ 0FA2D8304ECA29CA0AB7E3EE50FD585A ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe 10:20:03.0625 3996 AntiVirSchedulerService - ok 10:20:03.0656 3996 [ 5C69AAC8A59207DA9710FF2E42D6F80F ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe 10:20:03.0671 3996 AntiVirService - ok 10:20:03.0734 3996 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll 10:20:03.0843 3996 AppMgmt - ok 10:20:03.0843 3996 asc - ok 10:20:03.0859 3996 asc3350p - ok 10:20:03.0859 3996 asc3550 - ok 10:20:03.0890 3996 [ B979979AB8027F7F53FB16EC4229B7DB ] Aspi32 C:\WINDOWS\system32\drivers\Aspi32.sys 10:20:03.0921 3996 Aspi32 ( UnsignedFile.Multi.Generic ) - warning 10:20:03.0921 3996 Aspi32 - detected UnsignedFile.Multi.Generic (1) 10:20:04.0046 3996 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 10:20:04.0093 3996 aspnet_state - ok 10:20:04.0125 3996 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 10:20:04.0281 3996 AsyncMac - ok 10:20:04.0328 3996 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 10:20:04.0484 3996 atapi - ok 10:20:04.0484 3996 Atdisk - ok 10:20:04.0546 3996 [ D6C058E35B19F2999966E85433AFD760 ] Ati HotKey Poller C:\WINDOWS\system32\Ati2evxx.exe 10:20:04.0625 3996 Ati HotKey Poller - ok 10:20:04.0671 3996 [ 451D52EB47EBD597DB35B9AE2DB9BD3D ] ATI Smart C:\WINDOWS\system32\ati2sgag.exe 10:20:04.0734 3996 ATI Smart ( UnsignedFile.Multi.Generic ) - warning 10:20:04.0734 3996 ATI Smart - detected UnsignedFile.Multi.Generic (1) 10:20:04.0781 3996 [ 56C198EC46B4AD3153AA748C89178E86 ] ati2mtag C:\WINDOWS\system32\DRIVERS\ati2mtag.sys 10:20:04.0859 3996 ati2mtag - ok 10:20:04.0921 3996 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 10:20:05.0093 3996 Atmarpc - ok 10:20:05.0140 3996 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 10:20:05.0281 3996 AudioSrv - ok 10:20:05.0328 3996 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 10:20:05.0453 3996 audstub - ok 10:20:05.0515 3996 [ A5C175039B1D6D85D0E79F5855828E4D ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys 10:20:05.0609 3996 avgntflt - ok 10:20:05.0656 3996 [ 37B854C7D1F477E66C5B49C7700C47CC ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys 10:20:05.0703 3996 avipbb - ok 10:20:05.0718 3996 [ FFB78D74E1EA5F811341A6E7AC547A46 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys 10:20:05.0750 3996 avkmgr - ok 10:20:05.0812 3996 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 10:20:05.0968 3996 Beep - ok 10:20:06.0015 3996 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll 10:20:06.0203 3996 BITS - ok 10:20:06.0250 3996 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll 10:20:06.0343 3996 Browser - ok 10:20:06.0390 3996 [ C915AC58E7B49AE3CBFD88D544AC8BA1 ] CAPI C:\WINDOWS\system32\DRIVERS\capi.sys 10:20:06.0421 3996 CAPI ( UnsignedFile.Multi.Generic ) - warning 10:20:06.0421 3996 CAPI - detected UnsignedFile.Multi.Generic (1) 10:20:06.0468 3996 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 10:20:06.0625 3996 cbidf2k - ok 10:20:06.0703 3996 [ A9ACC4B9730B6D5B0BB2BFFDC53F0812 ] CCALib8 C:\Programme\Canon\CAL\CALMAIN.exe 10:20:06.0734 3996 CCALib8 ( UnsignedFile.Multi.Generic ) - warning 10:20:06.0734 3996 CCALib8 - detected UnsignedFile.Multi.Generic (1) 10:20:06.0750 3996 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 10:20:06.0890 3996 CCDECODE - ok 10:20:06.0906 3996 cd20xrnt - ok 10:20:06.0937 3996 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 10:20:07.0109 3996 Cdaudio - ok 10:20:07.0156 3996 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 10:20:07.0312 3996 Cdfs - ok 10:20:07.0343 3996 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 10:20:07.0500 3996 Cdrom - ok 10:20:07.0515 3996 Changer - ok 10:20:07.0546 3996 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 10:20:07.0718 3996 CiSvc - ok 10:20:07.0734 3996 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 10:20:07.0906 3996 ClipSrv - ok 10:20:07.0937 3996 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 10:20:08.0031 3996 clr_optimization_v2.0.50727_32 - ok 10:20:08.0031 3996 CmdIde - ok 10:20:08.0046 3996 COMSysApp - ok 10:20:08.0062 3996 Cpqarray - ok 10:20:08.0093 3996 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 10:20:08.0250 3996 CryptSvc - ok 10:20:08.0265 3996 dac2w2k - ok 10:20:08.0265 3996 dac960nt - ok 10:20:08.0328 3996 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 10:20:08.0390 3996 DcomLaunch - ok 10:20:08.0437 3996 [ 98658CDA02BCA0EB31097BC2858E747C ] DectEnum C:\WINDOWS\system32\Drivers\DectEnum.sys 10:20:08.0453 3996 DectEnum ( UnsignedFile.Multi.Generic ) - warning 10:20:08.0453 3996 DectEnum - detected UnsignedFile.Multi.Generic (1) 10:20:08.0515 3996 [ 7F19DBA1A467B838CCB23124A2C55568 ] DgiVecp C:\WINDOWS\system32\Drivers\DgiVecp.sys 10:20:08.0546 3996 DgiVecp ( UnsignedFile.Multi.Generic ) - warning 10:20:08.0546 3996 DgiVecp - detected UnsignedFile.Multi.Generic (1) 10:20:08.0593 3996 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 10:20:08.0750 3996 Dhcp - ok 10:20:08.0796 3996 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 10:20:08.0968 3996 Disk - ok 10:20:08.0968 3996 dmadmin - ok 10:20:09.0015 3996 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 10:20:09.0218 3996 dmboot - ok 10:20:09.0234 3996 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 10:20:09.0375 3996 dmio - ok 10:20:09.0390 3996 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 10:20:09.0546 3996 dmload - ok 10:20:09.0593 3996 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 10:20:09.0734 3996 dmserver - ok 10:20:09.0765 3996 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 10:20:09.0937 3996 DMusic - ok 10:20:09.0984 3996 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 10:20:10.0109 3996 Dnscache - ok 10:20:10.0140 3996 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 10:20:10.0328 3996 Dot3svc - ok 10:20:10.0343 3996 dpti2o - ok 10:20:10.0375 3996 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 10:20:10.0515 3996 drmkaud - ok 10:20:10.0515 3996 DXSOFTIO - ok 10:20:10.0546 3996 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 10:20:10.0718 3996 EapHost - ok 10:20:10.0765 3996 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 10:20:10.0906 3996 ERSvc - ok 10:20:10.0968 3996 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 10:20:11.0000 3996 Eventlog - ok 10:20:11.0062 3996 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll 10:20:11.0140 3996 EventSystem - ok 10:20:11.0187 3996 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 10:20:11.0343 3996 Fastfat - ok 10:20:11.0390 3996 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 10:20:11.0500 3996 FastUserSwitchingCompatibility - ok 10:20:11.0531 3996 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys 10:20:11.0671 3996 Fdc - ok 10:20:11.0687 3996 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 10:20:11.0843 3996 Fips - ok 10:20:11.0859 3996 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys 10:20:12.0015 3996 Flpydisk - ok 10:20:12.0062 3996 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 10:20:12.0250 3996 FltMgr - ok 10:20:12.0312 3996 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 10:20:12.0343 3996 FontCache3.0.0.0 - ok 10:20:12.0390 3996 [ CBE5F69A5E5B918225F420BA748F3742 ] FsUsbExDisk C:\WINDOWS\system32\FsUsbExDisk.SYS 10:20:12.0421 3996 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - warning 10:20:12.0421 3996 FsUsbExDisk - detected UnsignedFile.Multi.Generic (1) 10:20:12.0453 3996 [ 96633419F4A1E37ACB89B45EBCCFE001 ] FsUsbExService C:\WINDOWS\system32\FsUsbExService.Exe 10:20:12.0468 3996 FsUsbExService - ok 10:20:12.0468 3996 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 10:20:12.0625 3996 Fs_Rec - ok 10:20:12.0640 3996 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 10:20:12.0781 3996 Ftdisk - ok 10:20:12.0812 3996 [ 065639773D8B03F33577F6CDAEA21063 ] gameenum C:\WINDOWS\system32\DRIVERS\gameenum.sys 10:20:12.0953 3996 gameenum - ok 10:20:13.0015 3996 [ 3166D34B1CC23BE75D5A9BD09775EE7B ] Gigusb C:\WINDOWS\system32\Drivers\Gigusb.sys 10:20:13.0046 3996 Gigusb ( UnsignedFile.Multi.Generic ) - warning 10:20:13.0046 3996 Gigusb - detected UnsignedFile.Multi.Generic (1) 10:20:13.0093 3996 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 10:20:13.0265 3996 Gpc - ok 10:20:13.0312 3996 [ C1B577B2169900F4CF7190C39F085794 ] gusvc C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe 10:20:13.0343 3996 gusvc - ok 10:20:13.0437 3996 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 10:20:13.0578 3996 helpsvc - ok 10:20:13.0625 3996 [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ C:\WINDOWS\System32\hidserv.dll 10:20:13.0765 3996 HidServ - ok 10:20:13.0812 3996 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys 10:20:13.0953 3996 HidUsb - ok 10:20:14.0000 3996 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 10:20:14.0156 3996 hkmsvc - ok 10:20:14.0171 3996 hpn - ok 10:20:14.0218 3996 [ 3CA6111453436CAF0681F343D5F0000C ] HRCMPA C:\WINDOWS\system32\DRIVERS\hrcmpa.sys 10:20:14.0265 3996 HRCMPA ( UnsignedFile.Multi.Generic ) - warning 10:20:14.0265 3996 HRCMPA - detected UnsignedFile.Multi.Generic (1) 10:20:14.0312 3996 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 10:20:14.0375 3996 HTTP - ok 10:20:14.0390 3996 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 10:20:14.0546 3996 HTTPFilter - ok 10:20:14.0578 3996 [ 448BB2FE30F1DDE9EAA4F0E87B52B687 ] hwinterface C:\WINDOWS\system32\Drivers\hwinterface.sys 10:20:14.0609 3996 hwinterface ( UnsignedFile.Multi.Generic ) - warning 10:20:14.0609 3996 hwinterface - detected UnsignedFile.Multi.Generic (1) 10:20:14.0625 3996 i2omgmt - ok 10:20:14.0625 3996 i2omp - ok 10:20:14.0656 3996 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 10:20:14.0812 3996 i8042prt - ok 10:20:14.0921 3996 [ DAF66902F08796F9C694901660E5A64A ] IDriverT C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe 10:20:14.0953 3996 IDriverT ( UnsignedFile.Multi.Generic ) - warning 10:20:14.0953 3996 IDriverT - detected UnsignedFile.Multi.Generic (1) 10:20:15.0031 3996 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 10:20:15.0125 3996 idsvc - ok 10:20:15.0203 3996 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 10:20:15.0343 3996 Imapi - ok 10:20:15.0390 3996 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe 10:20:15.0546 3996 ImapiService - ok 10:20:15.0593 3996 [ C46E8CF2BF9688D5332DD14CF42ACD61 ] incdrm C:\WINDOWS\system32\drivers\incdrm.sys 10:20:15.0640 3996 incdrm ( UnsignedFile.Multi.Generic ) - warning 10:20:15.0640 3996 incdrm - detected UnsignedFile.Multi.Generic (1) 10:20:15.0640 3996 ini910u - ok 10:20:15.0671 3996 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 10:20:15.0828 3996 IntelIde - ok 10:20:15.0875 3996 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 10:20:16.0015 3996 intelppm - ok 10:20:16.0046 3996 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys 10:20:16.0234 3996 Ip6Fw - ok 10:20:16.0265 3996 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 10:20:16.0406 3996 IpFilterDriver - ok 10:20:16.0421 3996 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 10:20:16.0578 3996 IpInIp - ok 10:20:16.0609 3996 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 10:20:16.0765 3996 IpNat - ok 10:20:16.0796 3996 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 10:20:16.0937 3996 IPSec - ok 10:20:16.0968 3996 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 10:20:17.0062 3996 IRENUM - ok 10:20:17.0093 3996 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 10:20:17.0265 3996 isapnp - ok 10:20:17.0312 3996 [ BA82938F02E7DEFFD2B33C8E56348F68 ] IUAPIWDM C:\WINDOWS\system32\DRIVERS\IUAPIWDM.sys 10:20:17.0343 3996 IUAPIWDM ( UnsignedFile.Multi.Generic ) - warning 10:20:17.0343 3996 IUAPIWDM - detected UnsignedFile.Multi.Generic (1) 10:20:17.0484 3996 [ 0A5709543986843D37A92290B7838340 ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe 10:20:17.0500 3996 JavaQuickStarterService - ok 10:20:17.0546 3996 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 10:20:17.0703 3996 Kbdclass - ok 10:20:17.0734 3996 [ B6D6C117D771C98130497265F26D1882 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys 10:20:17.0890 3996 kbdhid - ok 10:20:17.0921 3996 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 10:20:18.0093 3996 kmixer - ok 10:20:18.0156 3996 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 10:20:18.0281 3996 KSecDD - ok 10:20:18.0312 3996 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 10:20:18.0359 3996 lanmanserver - ok 10:20:18.0421 3996 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 10:20:18.0468 3996 lanmanworkstation - ok 10:20:18.0484 3996 lbrtfdc - ok 10:20:18.0531 3996 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 10:20:18.0687 3996 LmHosts - ok 10:20:18.0718 3996 [ 629CABB0421668C9D3D402A3C3D77E14 ] MBAMProtector C:\WINDOWS\system32\drivers\mbam.sys 10:20:18.0734 3996 MBAMProtector - ok 10:20:18.0796 3996 [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe 10:20:18.0812 3996 MBAMScheduler - ok 10:20:18.0875 3996 [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe 10:20:18.0906 3996 MBAMService - ok 10:20:19.0000 3996 [ 11F714F85530A2BD134074DC30E99FCA ] MDM C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe 10:20:19.0031 3996 MDM - ok 10:20:19.0062 3996 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 10:20:19.0234 3996 Messenger - ok 10:20:19.0281 3996 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 10:20:19.0421 3996 mnmdd - ok 10:20:19.0453 3996 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 10:20:19.0609 3996 mnmsrvc - ok 10:20:19.0656 3996 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 10:20:19.0812 3996 Modem - ok 10:20:19.0843 3996 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 10:20:20.0000 3996 Mouclass - ok 10:20:20.0015 3996 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 10:20:20.0171 3996 mouhid - ok 10:20:20.0218 3996 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 10:20:20.0375 3996 MountMgr - ok 10:20:20.0406 3996 [ C0F8E0C2C3C0437CF37C6781896DC3EC ] MPE C:\WINDOWS\system32\DRIVERS\MPE.sys 10:20:20.0562 3996 MPE - ok 10:20:20.0578 3996 mraid35x - ok 10:20:20.0593 3996 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 10:20:20.0734 3996 MRxDAV - ok 10:20:20.0796 3996 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 10:20:20.0875 3996 MRxSmb - ok 10:20:20.0906 3996 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe 10:20:21.0062 3996 MSDTC - ok 10:20:21.0078 3996 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 10:20:21.0234 3996 Msfs - ok 10:20:21.0250 3996 MSIServer - ok 10:20:21.0281 3996 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 10:20:21.0437 3996 MSKSSRV - ok 10:20:21.0453 3996 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 10:20:21.0593 3996 MSPCLOCK - ok 10:20:21.0625 3996 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 10:20:21.0781 3996 MSPQM - ok 10:20:21.0796 3996 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 10:20:21.0937 3996 mssmbios - ok 10:20:21.0984 3996 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys 10:20:22.0140 3996 MSTEE - ok 10:20:22.0203 3996 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 10:20:22.0265 3996 Mup - ok 10:20:22.0312 3996 [ 799A99D21E72023EE5ADB28AE424EFC8 ] MXOFX C:\WINDOWS\system32\DRIVERS\MXOFX.SYS 10:20:22.0359 3996 MXOFX - ok 10:20:22.0406 3996 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 10:20:22.0578 3996 NABTSFEC - ok 10:20:22.0625 3996 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 10:20:22.0796 3996 napagent - ok 10:20:22.0828 3996 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 10:20:22.0984 3996 NDIS - ok 10:20:23.0046 3996 [ 3D751F96289BD24B93A7388BD64D9682 ] NDISCAPI C:\WINDOWS\system32\DRIVERS\ndiscapi.sys 10:20:23.0062 3996 NDISCAPI ( UnsignedFile.Multi.Generic ) - warning 10:20:23.0062 3996 NDISCAPI - detected UnsignedFile.Multi.Generic (1) 10:20:23.0109 3996 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys 10:20:23.0265 3996 NdisIP - ok 10:20:23.0312 3996 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 10:20:23.0390 3996 NdisTapi - ok 10:20:23.0437 3996 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 10:20:23.0609 3996 Ndisuio - ok 10:20:23.0625 3996 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 10:20:23.0765 3996 NdisWan - ok 10:20:23.0812 3996 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 10:20:23.0875 3996 NDProxy - ok 10:20:23.0890 3996 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 10:20:24.0109 3996 NetBIOS - ok 10:20:24.0171 3996 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 10:20:24.0343 3996 NetBT - ok 10:20:24.0390 3996 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 10:20:24.0546 3996 NetDDE - ok 10:20:24.0546 3996 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 10:20:24.0703 3996 NetDDEdsdm - ok 10:20:24.0750 3996 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe 10:20:24.0906 3996 Netlogon - ok 10:20:24.0937 3996 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 10:20:25.0078 3996 Netman - ok 10:20:25.0093 3996 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 10:20:25.0140 3996 NetTcpPortSharing - ok 10:20:25.0187 3996 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 10:20:25.0234 3996 Nla - ok 10:20:25.0281 3996 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 10:20:25.0421 3996 Npfs - ok 10:20:25.0437 3996 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 10:20:25.0625 3996 Ntfs - ok 10:20:25.0640 3996 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 10:20:25.0781 3996 NtLmSsp - ok 10:20:25.0843 3996 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 10:20:26.0000 3996 NtmsSvc - ok 10:20:26.0015 3996 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 10:20:26.0156 3996 Null - ok 10:20:26.0203 3996 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 10:20:26.0359 3996 NwlnkFlt - ok 10:20:26.0375 3996 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 10:20:26.0531 3996 NwlnkFwd - ok 10:20:26.0593 3996 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys 10:20:26.0765 3996 Parport - ok 10:20:26.0781 3996 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 10:20:26.0953 3996 PartMgr - ok 10:20:27.0000 3996 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 10:20:27.0156 3996 ParVdm - ok 10:20:27.0171 3996 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 10:20:27.0328 3996 PCI - ok 10:20:27.0328 3996 PCIDump - ok 10:20:27.0359 3996 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 10:20:27.0500 3996 PCIIde - ok 10:20:27.0546 3996 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys 10:20:27.0703 3996 Pcmcia - ok 10:20:27.0718 3996 PDCOMP - ok 10:20:27.0734 3996 PDFRAME - ok 10:20:27.0734 3996 PDRELI - ok 10:20:27.0750 3996 PDRFRAME - ok 10:20:27.0750 3996 perc2 - ok 10:20:27.0765 3996 perc2hib - ok 10:20:27.0812 3996 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 10:20:27.0843 3996 PlugPlay - ok 10:20:27.0859 3996 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 10:20:28.0000 3996 PolicyAgent - ok 10:20:28.0015 3996 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 10:20:28.0187 3996 PptpMiniport - ok 10:20:28.0203 3996 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 10:20:28.0343 3996 ProtectedStorage - ok 10:20:28.0343 3996 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 10:20:28.0500 3996 PSched - ok 10:20:28.0531 3996 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 10:20:28.0687 3996 Ptilink - ok 10:20:28.0734 3996 [ E42E3433DBB4CFFE8FDD91EAB29AEA8E ] PxHelp20 C:\WINDOWS\system32\Drivers\PxHelp20.sys 10:20:28.0765 3996 PxHelp20 - ok 10:20:28.0781 3996 ql1080 - ok 10:20:28.0781 3996 Ql10wnt - ok 10:20:28.0796 3996 ql12160 - ok 10:20:28.0796 3996 ql1240 - ok 10:20:28.0812 3996 ql1280 - ok 10:20:28.0812 3996 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 10:20:28.0968 3996 RasAcd - ok 10:20:29.0015 3996 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 10:20:29.0171 3996 RasAuto - ok 10:20:29.0203 3996 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 10:20:29.0375 3996 Rasl2tp - ok 10:20:29.0421 3996 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 10:20:29.0562 3996 RasMan - ok 10:20:29.0578 3996 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 10:20:29.0734 3996 RasPppoe - ok 10:20:29.0734 3996 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 10:20:29.0875 3996 Raspti - ok 10:20:29.0906 3996 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 10:20:30.0062 3996 Rdbss - ok 10:20:30.0093 3996 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 10:20:30.0234 3996 RDPCDD - ok 10:20:30.0296 3996 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys 10:20:30.0468 3996 rdpdr - ok 10:20:30.0500 3996 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 10:20:30.0593 3996 RDPWD - ok 10:20:30.0625 3996 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 10:20:30.0781 3996 RDSessMgr - ok 10:20:30.0812 3996 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 10:20:30.0984 3996 redbook - ok 10:20:31.0031 3996 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 10:20:31.0203 3996 RemoteAccess - ok 10:20:31.0234 3996 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll 10:20:31.0390 3996 RemoteRegistry - ok 10:20:31.0453 3996 [ 20C9AD5EE73AF9E5F2F524C98E5E5F49 ] RetroLauncher C:\Programme\Dantz\Retrospect\retrorun.exe 10:20:31.0484 3996 RetroLauncher ( UnsignedFile.Multi.Generic ) - warning 10:20:31.0484 3996 RetroLauncher - detected UnsignedFile.Multi.Generic (1) 10:20:31.0515 3996 [ B4BFA84CA8368D1A69FC0835C844BBE7 ] Retrospect Helper C:\Programme\Dantz\Retrospect\rthlpsvc.exe 10:20:31.0546 3996 Retrospect Helper ( UnsignedFile.Multi.Generic ) - warning 10:20:31.0546 3996 Retrospect Helper - detected UnsignedFile.Multi.Generic (1) 10:20:31.0578 3996 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe 10:20:31.0734 3996 RpcLocator - ok 10:20:31.0765 3996 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 10:20:31.0812 3996 RpcSs - ok 10:20:31.0859 3996 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe 10:20:32.0015 3996 RSVP - ok 10:20:32.0046 3996 [ 6EA04A4370609E5E1EAEEE898A2AB6AC ] RT73 C:\WINDOWS\system32\DRIVERS\rt73.sys 10:20:32.0125 3996 RT73 - ok 10:20:32.0156 3996 [ F4EDD3A7AC7E89EDEAAC7B11F5B531D2 ] RTL2832UBDA C:\WINDOWS\system32\drivers\RTL2832UBDA.sys 10:20:32.0187 3996 RTL2832UBDA - ok 10:20:32.0203 3996 [ 2B1453657AE1E2FAD33C4DE627C8F643 ] RTL2832UUSB C:\WINDOWS\system32\Drivers\RTL2832UUSB.sys 10:20:32.0218 3996 RTL2832UUSB - ok 10:20:32.0296 3996 [ B1DB1E76D94788B48D9C579F4439C71D ] RTL8192su C:\WINDOWS\system32\DRIVERS\RTL8192su.sys 10:20:32.0343 3996 RTL8192su - ok 10:20:32.0375 3996 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 10:20:32.0515 3996 SamSs - ok 10:20:32.0546 3996 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 10:20:32.0718 3996 SCardSvr - ok 10:20:32.0765 3996 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 10:20:32.0921 3996 Schedule - ok 10:20:32.0968 3996 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 10:20:33.0046 3996 Secdrv - ok 10:20:33.0078 3996 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 10:20:33.0234 3996 seclogon - ok 10:20:33.0250 3996 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 10:20:33.0390 3996 SENS - ok 10:20:33.0421 3996 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys 10:20:33.0562 3996 serenum - ok 10:20:33.0578 3996 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys 10:20:33.0750 3996 Serial - ok 10:20:33.0812 3996 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 10:20:33.0968 3996 Sfloppy - ok 10:20:34.0015 3996 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 10:20:34.0187 3996 SharedAccess - ok 10:20:34.0234 3996 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 10:20:34.0265 3996 ShellHWDetection - ok 10:20:34.0328 3996 [ 73AC4DF79566C74073B67FEF8D0FC6C5 ] siellif C:\WINDOWS\system32\Drivers\siellif.sys 10:20:34.0359 3996 siellif ( UnsignedFile.Multi.Generic ) - warning 10:20:34.0359 3996 siellif - detected UnsignedFile.Multi.Generic (1) 10:20:34.0375 3996 Simbad - ok 10:20:34.0406 3996 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys 10:20:34.0546 3996 SLIP - ok 10:20:34.0562 3996 Sparrow - ok 10:20:34.0578 3996 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 10:20:34.0734 3996 splitter - ok 10:20:34.0781 3996 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 10:20:34.0843 3996 Spooler - ok 10:20:34.0875 3996 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 10:20:34.0984 3996 sr - ok 10:20:35.0015 3996 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll 10:20:35.0093 3996 srservice - ok 10:20:35.0140 3996 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 10:20:35.0187 3996 Srv - ok 10:20:35.0234 3996 [ FFE42941E0326C322F40B0B79A46493C ] sscdbus C:\WINDOWS\system32\DRIVERS\sscdbus.sys 10:20:35.0250 3996 sscdbus - ok 10:20:35.0296 3996 [ A68E7D87ADFBB8C50D88CD58230C6819 ] sscdmdfl C:\WINDOWS\system32\DRIVERS\sscdmdfl.sys 10:20:35.0328 3996 sscdmdfl - ok 10:20:35.0359 3996 [ B534B24151281856EC2F69ED3D6D60DD ] sscdmdm C:\WINDOWS\system32\DRIVERS\sscdmdm.sys 10:20:35.0390 3996 sscdmdm - ok 10:20:35.0421 3996 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 10:20:35.0500 3996 SSDPSRV - ok 10:20:35.0562 3996 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 10:20:35.0578 3996 ssmdrv - ok 10:20:35.0578 3996 SSPORT - ok 10:20:35.0640 3996 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 10:20:35.0781 3996 stisvc - ok 10:20:35.0812 3996 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys 10:20:35.0984 3996 streamip - ok 10:20:36.0031 3996 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 10:20:36.0203 3996 swenum - ok 10:20:36.0234 3996 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 10:20:36.0390 3996 swmidi - ok 10:20:36.0390 3996 SwPrv - ok 10:20:36.0406 3996 symc810 - ok 10:20:36.0406 3996 symc8xx - ok 10:20:36.0421 3996 sym_hi - ok 10:20:36.0421 3996 sym_u3 - ok 10:20:36.0468 3996 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 10:20:36.0593 3996 sysaudio - ok 10:20:36.0640 3996 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 10:20:36.0796 3996 SysmonLog - ok 10:20:36.0828 3996 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 10:20:36.0984 3996 TapiSrv - ok 10:20:37.0046 3996 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 10:20:37.0093 3996 Tcpip - ok 10:20:37.0156 3996 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 10:20:37.0296 3996 TDPIPE - ok 10:20:37.0328 3996 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 10:20:37.0500 3996 TDTCP - ok 10:20:37.0546 3996 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 10:20:37.0703 3996 TermDD - ok 10:20:37.0765 3996 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 10:20:37.0906 3996 TermService - ok 10:20:37.0937 3996 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 10:20:37.0953 3996 Themes - ok 10:20:38.0000 3996 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe 10:20:38.0109 3996 TlntSvr - ok 10:20:38.0109 3996 TosIde - ok 10:20:38.0171 3996 [ 1840772747E1F3CDD822328AC6DE0A43 ] TotRec7 C:\WINDOWS\system32\drivers\TotRec7.sys 10:20:38.0203 3996 TotRec7 - ok 10:20:38.0203 3996 [ A0D67ABC7A8CDA2E000E63C0F648B93A ] TotRec8 C:\WINDOWS\system32\drivers\TotRec8.sys 10:20:38.0234 3996 TotRec8 - ok 10:20:38.0250 3996 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 10:20:38.0406 3996 TrkWks - ok 10:20:38.0437 3996 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 10:20:38.0593 3996 Udfs - ok 10:20:38.0593 3996 ultra - ok 10:20:38.0625 3996 [ AB0A7CA90D9E3D6A193905DC1715DED0 ] UMWdf C:\WINDOWS\system32\wdfmgr.exe 10:20:38.0671 3996 UMWdf - ok 10:20:38.0734 3996 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 10:20:38.0890 3996 Update - ok 10:20:38.0953 3996 [ 3F9A3232E5F942874488981F3242C989 ] UPHClean C:\Programme\UPHClean\uphclean.exe 10:20:38.0984 3996 UPHClean ( UnsignedFile.Multi.Generic ) - warning 10:20:38.0984 3996 UPHClean - detected UnsignedFile.Multi.Generic (1) 10:20:39.0015 3996 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 10:20:39.0140 3996 upnphost - ok 10:20:39.0171 3996 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 10:20:39.0343 3996 UPS - ok 10:20:39.0390 3996 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 10:20:39.0531 3996 usbccgp - ok 10:20:39.0562 3996 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 10:20:39.0703 3996 usbehci - ok 10:20:39.0734 3996 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 10:20:39.0875 3996 usbhub - ok 10:20:39.0906 3996 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 10:20:40.0062 3996 usbprint - ok 10:20:40.0093 3996 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 10:20:40.0250 3996 usbscan - ok 10:20:40.0312 3996 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 10:20:40.0468 3996 USBSTOR - ok 10:20:40.0500 3996 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 10:20:40.0640 3996 usbuhci - ok 10:20:40.0640 3996 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 10:20:40.0796 3996 VgaSave - ok 10:20:40.0812 3996 ViaIde - ok 10:20:40.0843 3996 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 10:20:40.0984 3996 VolSnap - ok 10:20:41.0031 3996 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 10:20:41.0156 3996 VSS - ok 10:20:41.0187 3996 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll 10:20:41.0328 3996 W32Time - ok 10:20:41.0375 3996 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 10:20:41.0515 3996 Wanarp - ok 10:20:41.0531 3996 WDICA - ok 10:20:41.0546 3996 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 10:20:41.0703 3996 wdmaud - ok 10:20:41.0734 3996 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 10:20:41.0859 3996 WebClient - ok 10:20:41.0968 3996 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 10:20:42.0109 3996 winmgmt - ok 10:20:42.0171 3996 [ 140EF97B64F560FD78643CAE2CDAD838 ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 10:20:42.0234 3996 WmdmPmSN - ok 10:20:42.0296 3996 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi C:\WINDOWS\System32\advapi32.dll 10:20:42.0328 3996 Wmi - ok 10:20:42.0375 3996 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 10:20:42.0531 3996 WmiApSrv - ok 10:20:42.0546 3996 [ 1385E5AA9C9821790D33A9563B8D2DD0 ] WpdUsb C:\WINDOWS\system32\Drivers\wpdusb.sys 10:20:42.0578 3996 WpdUsb - ok 10:20:42.0640 3996 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll 10:20:42.0765 3996 wscsvc - ok 10:20:42.0812 3996 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 10:20:42.0968 3996 WSTCODEC - ok 10:20:43.0015 3996 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 10:20:43.0171 3996 wuauserv - ok 10:20:43.0234 3996 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 10:20:43.0406 3996 WZCSVC - ok 10:20:43.0500 3996 [ 8F0D73F36340843B07E564C7357A65D0 ] xControlCOM C:\Programme\Gigaset DECT\talk&surf_6_0\xcontrolcom.exe 10:20:43.0546 3996 xControlCOM ( UnsignedFile.Multi.Generic ) - warning 10:20:43.0546 3996 xControlCOM - detected UnsignedFile.Multi.Generic (1) 10:20:43.0578 3996 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 10:20:43.0718 3996 xmlprov - ok 10:20:43.0750 3996 [ 265B882E0501AC6D06F083B04AF488A8 ] yukonwxp C:\WINDOWS\system32\DRIVERS\yukonwxp.sys 10:20:43.0796 3996 yukonwxp - ok 10:20:43.0828 3996 ================ Scan global =============================== 10:20:43.0859 3996 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 10:20:43.0921 3996 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 10:20:43.0953 3996 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 10:20:43.0968 3996 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 10:20:43.0968 3996 [Global] - ok 10:20:43.0968 3996 ================ Scan MBR ================================== 10:20:44.0000 3996 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 10:20:44.0234 3996 \Device\Harddisk0\DR0 - ok 10:20:44.0234 3996 ================ Scan VBR ================================== 10:20:44.0234 3996 [ 7123382085202763C6671FF43D534E2A ] \Device\Harddisk0\DR0\Partition1 10:20:44.0234 3996 \Device\Harddisk0\DR0\Partition1 - ok 10:20:44.0250 3996 ============================================================ 10:20:44.0250 3996 Scan finished 10:20:44.0250 3996 ============================================================ 10:20:44.0359 0440 Detected object count: 20 10:20:44.0359 0440 Actual detected object count: 20 10:21:35.0921 0440 AegisP ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0921 0440 AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0921 0440 Aspi32 ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0921 0440 Aspi32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0921 0440 ATI Smart ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0921 0440 ATI Smart ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0921 0440 CAPI ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0921 0440 CAPI ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0921 0440 CCALib8 ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0921 0440 CCALib8 ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 DectEnum ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 DectEnum ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 DgiVecp ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 DgiVecp ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 FsUsbExDisk ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 Gigusb ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 Gigusb ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 HRCMPA ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 HRCMPA ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 hwinterface ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 hwinterface ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0937 0440 IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0937 0440 IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0953 0440 incdrm ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0953 0440 incdrm ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0953 0440 IUAPIWDM ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0953 0440 IUAPIWDM ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0953 0440 NDISCAPI ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0953 0440 NDISCAPI ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0953 0440 RetroLauncher ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0953 0440 RetroLauncher ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0968 0440 Retrospect Helper ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0968 0440 Retrospect Helper ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0968 0440 siellif ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0968 0440 siellif ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0968 0440 UPHClean ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0968 0440 UPHClean ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:21:35.0968 0440 xControlCOM ( UnsignedFile.Multi.Generic ) - skipped by user 10:21:35.0968 0440 xControlCOM ( UnsignedFile.Multi.Generic ) - User select action: Skip 10:22:02.0093 2444 Deinitialize success Hans-Friedrich |
hi nächsten Schritt im betroffenen Konto: combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Hallo Markus, so, ich habe Comboxfix.exe laufen lassen. Da das Programm nur als Admin gestartet werden konnte, habe ich es auch als Admin gestartet. Soweit ich das beurteilen kann, hat es auch ucgyt.exe erkannt und gelöscht. Hier ComboFix.txt: Combofix Logfile: Code: ComboFix 13-01-21.01 - Dumrese 21.01.2013 10:36:56.1.2 - x86 Was klappt? Ich komme wieder auf die HP meiner Bank und auch beim Aufruf meines Diba-Kontos kommen keine merkwürdigen Popups. Was hakt noch? Im User-Konto erscheint nicht mehr Avira im Systray. Das wurde neben vier anderen Programmen bei Hochfahren über HKLM/Software/Microsoft/Windows/CurrentVersion/Run gestartet. Die fünf Einträge (MXO Auto Loader, FreePDF Assistant, QuickTime Task, 3200 Scan2PC und avgnt) sind nicht mehr da. Regedit verwehrt mir aber auch als User den Zugriff auf HKLM/Software/Microsoft/Windows/CurrentVersion/Run. Im Admin-Modus sind die fünf Einträge da. Ich bin schon sehr zufrieden!!! Hans-Friedrich |
hi öffne bitte c: rechtsklick qoobox, mit winrar oder nem anderen Programm packen, archiv hochladen: Trojaner-Board Upload Channel wenn fertig, bitte melden. |
Hallo Markus, habe c:\qoobox eben gezip't und hochgeladen. Avira meckerte natürlich den dort enthaltenen ucgyt.exe an. Auf c:\qoovox\BackEnv habe ich keinen Zugriff, auch nicht als Admin. Die beim User fehlenden Registryeinträge sind auch wieder da, nachdem ich als Admin auch der Gruppe "Jeder" Zugriffsrechte vergeben habe. Hans-Friedrich |
hi du hast einen Trojan.zbot. dieser stiehlt banking Daten, informiere die Bank,lasse onlinebanking sperren. Da man diesen nicht 100 %ig sicher los wird: der pc muss neu aufgesetzt und dann abgesichert werden 1. Datenrettung:
ich werde außerdem noch weitere punkte dazu posten. 4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen. |
Hallo Markus, vielen Dank für den Hinweis. Ich werde mal das Online-Banking von diesem Rechner aus sein lassen. Habe auch schon meine Passworte geändert. Ob ich meinen Rechner neu aufsetzen werde, ist fraglich. Nochmals Xp aufsetzen, wo doch 2014 der Support aufhört, erscheint mir nicht effizient. Ich muss das mal mit meinem Hardware-Mann besprechen. Wird wohl eher ein neuer Rechner werden. Einstweilen schon einmal vielen Dank für Deine Hilfe. Ich weiß sie zu schätzen! BTW: Wie werde ich c:\qoobox wieder los? Mit Löschen als Admin klappt es nicht. Hans-Friedrich |
hi frage: soll der Rechner denn ins internet, denn dann muss er trotzdem neu gemacht werden, formatieren müsstest du sowieso, denn einen pc mit Daten wegzugeben währe eher ungünstig. combofix können wir bei bedafr schon noch löschen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 22:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board