![]() |
Email und Ebayzugang gekapert - befürchte Virus auf meinem Rechner Liebe trojaner-board-crew, ich wende mich an euch, weil ich folgendes Problem habe: Gestern habe ich festgestellt, dass meine Hauptemailadresse und mein Ebayaccount von einem unbekannten Angreifer gekapert wurde (der Ebayaccount war mit der Hauptmailadresse verknüpft und ich habe dafür ärgerlicherweise dasselbe Passwort verwendet). Er hat meine Passwörter und sogar die Sicherheitsabfragen geändert. Die Frau vom ebay-Kundendienst meinte, es müsse entweder ein sehr guter Hacker (wogegen allerdings spräche, dass seine Aktivitäten auf meinem ebay-Account recht harmlos gewesen seien) oder sogar ein Bekannter von mir sein. Wie dem auch sei - ich befürchte nun natürlich, dass mein Rechner kompromittiert ist. Mehrere Virensuchprogramme haben zwar nichts ernsthaftes gefunden und ich habe auch sonst keine Indizien dafür, aber ich will natürlich sicher gehen. Deshalb wende ich mich an euch. Ich habe gemäß der Anleitung folgende logs erstellt: Die OLT-Datei: Code: OTL logfile created on: 20.01.2013 10:28:40 - Run 1 Code: OTL Extras logfile created on: 20.01.2013 10:28:40 - Run 1 Code: GMER 2.0.18444 - hxxp://www.gmer.net Theoretisch könnte auch mein Android-Smartphone kompromittiert sein. Allerdings surfe ich damit kaum im Internet und habe auch keine besonderen Apps installiert. Habe mir das Sophos-App runtergeladen, das hat aber auch nichts gefunden. Was meint ihr dazu? Generell würde mich interessieren, wie ihr diese Attacke einschätzt. Also ich kenne ich meinem Bekanntenkreis niemandem, dem ich sowas zutraue. Das mit den Sicherheitsfragen ist allerdings ein Argument. Vielen Dank schon mal und beste Grüße, Paul |
Hi, 1. öffne Avira, Verwaltung, Quarantäne, poste alle Funde. 2. logst du dich auch über andere PC's in die genannten Konten ein? 3. währe das Passwort denn leicht zu erraten, zb ein richtiges Wort? Niemals!! das selbe Passwort für 2 sensible Dienste nutzen! |
Hallo, also Avira findet tatsächlich nichts bis auf einen Fehlalarm (es handelt sich um die Datei "wirelesslankeyview.zip"). Nein, in der Regel nutze ich nur meinen Laptop und gelegentlich eben mein Smartphone. Ab und zu auch einen Rechner an meiner Uni. (Okay - da es sich ja wie gesagt um meine Hauptmailadresse handelt auch mal bei Freunden oder so.) So unsicher war das Passwort nicht. Eine sechsstellige Kombination aus Buchstaben und Zahlen. Allerdings verwende ich es schon seit Jahren für verschiedenste Dienste. Das war wirklich leichtsinnig von mir, ab sofort werde ich das anders handhaben. Glücklicherweise konnte ich jetzt die Kontrolle über beide Accounts wiedererlangen. Dem Angreifer ging es anscheinend nur um den Ebay-Account. Er hat mit dem ein Angebot eingestellt mit der offensichtlichen Intention, damit Leute zu betrüfen. Zwei wären da auch fast drauf reingefallen - sie haben ihn von sich aus mit dem Angebot angeschrieben, das Gerät an ebay vorbei von ihm zu erwerben. Wäre für ihn, wenn ich ihn nicht gestoppt hätte, durchaus lukrativ gewesen: Er hätte wohl gut 1000 € machen können und das mit minimalem Risiko, erwischt zu werden. Das fiese war eben, dass er auch die Sicherheitsfrage auf web.de verändert hat. Das ist wirklich eine krasse Sicherheitslücke bei web.de: sobald man das Passwort hat, kann man diese Frage ziemlich mühelos ändern und den eigentlichen Besitzer des Accounts mühelos ausschließen. (Wobei das eben nur mäßig funktioniert, da es mir ja trotzdem gelang, binnen weniger Stunden die Accounts wieder zu kontrollieren.) Erstmal erleichterte Grüße, Paul |
Hi sich mit seinen wichtigen Konten überall anzumelden, also über fremde PC's ist auch schon ein wenig leichtsinnig. du weist nie, ob die pcs in ordnung sind. ist unter Avira, verwaltung, Quarantäne etwas zu finden, oder nur das von dir angesprochene. |
Nein, da findet sich nichts. |
gut download tdss killer: http://www.trojaner-board.de/82358-t...entfernen.html Klicke auf Change parameters • Setze die Haken bei Verify driver digital signatures und Detect TDLFS file system • Klick auf OK und anschließend auf Start scan - bei funden erst mal immer skip wählen, log posten c: öffnen, tdsskiller-datum-version.txt öffnen, Inhalt posten |
Okay, da gab es ein paar Funde. Hier der Report: [CODE]17:39:12.0796 5344 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 17:39:12.0812 5344 ============================================================ 17:39:12.0812 5344 Current date / time: 2013/01/20 17:39:12.0812 17:39:12.0812 5344 SystemInfo: 17:39:12.0812 5344 17:39:12.0812 5344 OS Version: 5.1.2600 ServicePack: 3.0 17:39:12.0812 5344 Product type: Workstation 17:39:12.0812 5344 ComputerName: FSCPIV 17:39:12.0812 5344 UserName: Paul_admin 17:39:12.0828 5344 Windows directory: C:\WINDOWS 17:39:12.0828 5344 System windows directory: C:\WINDOWS 17:39:12.0828 5344 Processor architecture: Intel x86 17:39:12.0828 5344 Number of processors: 1 17:39:12.0828 5344 Page size: 0x1000 17:39:12.0828 5344 Boot type: Normal boot 17:39:12.0828 5344 ============================================================ 17:39:15.0109 5344 Drive \Device\Harddisk0\DR0 - Size: 0x12A1F16000 (74.53 Gb), SectorSize: 0x200, Cylinders: 0x2601, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 17:39:15.0125 5344 ============================================================ 17:39:15.0125 5344 \Device\Harddisk0\DR0: 17:39:15.0125 5344 MBR partitions: 17:39:15.0125 5344 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x950E482 17:39:15.0125 5344 ============================================================ 17:39:15.0156 5344 C: <-> \Device\Harddisk0\DR0\Partition1 17:39:15.0171 5344 ============================================================ 17:39:15.0171 5344 Initialize success 17:39:15.0171 5344 ============================================================ 17:39:25.0656 0992 ============================================================ 17:39:25.0656 0992 Scan started 17:39:25.0656 0992 Mode: Manual; SigCheck; TDLFS; 17:39:25.0656 0992 ============================================================ 17:39:26.0468 0992 ================ Scan system memory ======================== 17:39:26.0484 0992 System memory - ok 17:39:26.0484 0992 ================ Scan services ============================= 17:39:26.0812 0992 Abiosdsk - ok 17:39:26.0812 0992 abp480n5 - ok 17:39:26.0875 0992 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 17:39:28.0265 0992 ACPI - ok 17:39:28.0312 0992 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys 17:39:28.0578 0992 ACPIEC - ok 17:39:28.0687 0992 [ 424877CB9D5517F980FF7BACA2EB379D ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 17:39:28.0718 0992 AdobeFlashPlayerUpdateSvc - ok 17:39:28.0734 0992 adpu160m - ok 17:39:28.0765 0992 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 17:39:28.0890 0992 aec - ok 17:39:28.0937 0992 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 17:39:29.0000 0992 AFD - ok 17:39:29.0031 0992 [ 39E435C90C9C4F780FA0ED05CA3C3A1B ] AgereModemAudio C:\WINDOWS\system32\agrsmsvc.exe 17:39:29.0093 0992 AgereModemAudio - ok 17:39:29.0171 0992 [ CE91B158FA490CF4C4D487A4130F4660 ] AgereSoftModem C:\WINDOWS\system32\DRIVERS\AGRSM.sys 17:39:29.0328 0992 AgereSoftModem - ok 17:39:29.0328 0992 Aha154x - ok 17:39:29.0343 0992 aic78u2 - ok 17:39:29.0343 0992 aic78xx - ok 17:39:29.0390 0992 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 17:39:29.0531 0992 Alerter - ok 17:39:29.0562 0992 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 17:39:29.0718 0992 ALG - ok 17:39:29.0734 0992 AliIde - ok 17:39:29.0781 0992 [ 22AD3EC1F0486C863D70CDD50B97761B ] AmdK8 C:\WINDOWS\system32\DRIVERS\AmdK8.sys 17:39:29.0812 0992 AmdK8 - ok 17:39:29.0812 0992 amsint - ok 17:39:29.0937 0992 [ 0FA2D8304ECA29CA0AB7E3EE50FD585A ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe 17:39:29.0984 0992 AntiVirSchedulerService - ok 17:39:30.0015 0992 [ 5C69AAC8A59207DA9710FF2E42D6F80F ] AntiVirService C:\Programme\Avira\AntiVir Desktop\avguard.exe 17:39:30.0031 0992 AntiVirService - ok 17:39:30.0078 0992 [ D45960BE52C3C610D361977057F98C54 ] AppMgmt C:\WINDOWS\System32\appmgmts.dll 17:39:30.0187 0992 AppMgmt - ok 17:39:30.0234 0992 [ B5B8A80875C1DEDEDA8B02765642C32F ] Arp1394 C:\WINDOWS\system32\DRIVERS\arp1394.sys 17:39:30.0359 0992 Arp1394 - ok 17:39:30.0375 0992 asc - ok 17:39:30.0375 0992 asc3350p - ok 17:39:30.0390 0992 asc3550 - ok 17:39:30.0500 0992 [ 776ACEFA0CA9DF0FAA51A5FB2F435705 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 17:39:30.0546 0992 aspnet_state - ok 17:39:30.0578 0992 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 17:39:30.0781 0992 AsyncMac - ok 17:39:30.0812 0992 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 17:39:31.0015 0992 atapi - ok 17:39:31.0031 0992 Atdisk - ok 17:39:31.0062 0992 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 17:39:31.0281 0992 Atmarpc - ok 17:39:31.0328 0992 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 17:39:31.0531 0992 AudioSrv - ok 17:39:31.0578 0992 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 17:39:31.0765 0992 audstub - ok 17:39:31.0796 0992 [ A5C175039B1D6D85D0E79F5855828E4D ] avgntflt C:\WINDOWS\system32\DRIVERS\avgntflt.sys 17:39:31.0843 0992 avgntflt - ok 17:39:31.0859 0992 [ 37B854C7D1F477E66C5B49C7700C47CC ] avipbb C:\WINDOWS\system32\DRIVERS\avipbb.sys 17:39:31.0906 0992 avipbb - ok 17:39:31.0921 0992 [ CC4EBA25D80DE42BBC2BF3E553219388 ] avkmgr C:\WINDOWS\system32\DRIVERS\avkmgr.sys 17:39:31.0953 0992 avkmgr - ok 17:39:32.0000 0992 [ 3A3A82FFD268BCFB7AE6A48CECF00AD9 ] b57w2k C:\WINDOWS\system32\DRIVERS\b57xp32.sys 17:39:32.0078 0992 b57w2k - ok 17:39:32.0125 0992 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 17:39:32.0328 0992 Beep - ok 17:39:32.0390 0992 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll 17:39:32.0656 0992 BITS - ok 17:39:32.0718 0992 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll 17:39:32.0812 0992 Browser - ok 17:39:32.0843 0992 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 17:39:33.0125 0992 cbidf2k - ok 17:39:33.0171 0992 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 17:39:33.0421 0992 CCDECODE - ok 17:39:33.0421 0992 cd20xrnt - ok 17:39:33.0453 0992 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 17:39:33.0578 0992 Cdaudio - ok 17:39:33.0609 0992 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 17:39:33.0750 0992 Cdfs - ok 17:39:33.0765 0992 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 17:39:33.0890 0992 Cdrom - ok 17:39:33.0906 0992 Changer - ok 17:39:33.0953 0992 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 17:39:34.0093 0992 CiSvc - ok 17:39:34.0109 0992 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 17:39:34.0250 0992 ClipSrv - ok 17:39:34.0312 0992 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 17:39:34.0359 0992 clr_optimization_v2.0.50727_32 - ok 17:39:34.0406 0992 [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 17:39:34.0468 0992 clr_optimization_v4.0.30319_32 - ok 17:39:34.0500 0992 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys 17:39:34.0640 0992 CmBatt - ok 17:39:34.0640 0992 CmdIde - ok 17:39:34.0671 0992 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys 17:39:34.0796 0992 Compbatt - ok 17:39:34.0812 0992 COMSysApp - ok 17:39:34.0828 0992 Cpqarray - ok 17:39:34.0843 0992 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 17:39:35.0000 0992 CryptSvc - ok 17:39:35.0171 0992 [ 72794D112CBAFF3BC0C29BF7350D4741 ] cvhsvc C:\Programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE 17:39:35.0250 0992 cvhsvc - ok 17:39:35.0265 0992 dac2w2k - ok 17:39:35.0265 0992 dac960nt - ok 17:39:35.0328 0992 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 17:39:35.0421 0992 DcomLaunch - ok 17:39:35.0437 0992 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 17:39:36.0218 0992 Dhcp - ok 17:39:36.0250 0992 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 17:39:36.0468 0992 Disk - ok 17:39:36.0468 0992 dmadmin - ok 17:39:36.0531 0992 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 17:39:36.0687 0992 dmboot - ok 17:39:36.0718 0992 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 17:39:36.0843 0992 dmio - ok 17:39:36.0875 0992 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 17:39:37.0015 0992 dmload - ok 17:39:37.0062 0992 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 17:39:37.0187 0992 dmserver - ok 17:39:37.0218 0992 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 17:39:37.0359 0992 DMusic - ok 17:39:37.0406 0992 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 17:39:37.0500 0992 Dnscache - ok 17:39:37.0531 0992 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 17:39:37.0656 0992 Dot3svc - ok 17:39:37.0671 0992 dpti2o - ok 17:39:37.0718 0992 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 17:39:37.0859 0992 drmkaud - ok 17:39:37.0875 0992 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 17:39:38.0046 0992 EapHost - ok 17:39:38.0093 0992 [ 6E883BF518296A40959131C2304AF714 ] EL90XBC C:\WINDOWS\system32\DRIVERS\el90xbc5.sys 17:39:38.0265 0992 EL90XBC - ok 17:39:38.0328 0992 [ E5803C17E4B69D217C19A31E17646C5E ] EMP_UDSA C:\Programme\EPSON Projector\EPSON USB Display V1.4\EMP_UDSA.exe 17:39:38.0343 0992 EMP_UDSA ( UnsignedFile.Multi.Generic ) - warning 17:39:38.0343 0992 EMP_UDSA - detected UnsignedFile.Multi.Generic (1) 17:39:38.0359 0992 [ 802F427A85FEB7CC5F63587F82E4479E ] eppvad_simple C:\WINDOWS\system32\drivers\EMP_UDAU.sys 17:39:38.0421 0992 eppvad_simple - ok 17:39:38.0468 0992 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 17:39:38.0671 0992 ERSvc - ok 17:39:38.0718 0992 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 17:39:38.0750 0992 Eventlog - ok 17:39:38.0796 0992 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll 17:39:38.0875 0992 EventSystem - ok 17:39:38.0890 0992 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 17:39:39.0015 0992 Fastfat - ok 17:39:39.0062 0992 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 17:39:39.0125 0992 FastUserSwitchingCompatibility - ok 17:39:39.0140 0992 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys 17:39:39.0281 0992 Fdc - ok 17:39:39.0312 0992 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 17:39:39.0437 0992 Fips - ok 17:39:39.0437 0992 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys 17:39:39.0578 0992 Flpydisk - ok 17:39:39.0609 0992 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 17:39:39.0750 0992 FltMgr - ok 17:39:39.0843 0992 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 c:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 17:39:39.0859 0992 FontCache3.0.0.0 - ok 17:39:39.0937 0992 [ B81F8778F5BB485F3B75114F0C99A49F ] ForcewareWebInterface C:\Programme\NVIDIA Corporation\NetworkAccessManager\Apache Group\Apache2\bin\apache.exe 17:39:39.0953 0992 ForcewareWebInterface ( UnsignedFile.Multi.Generic ) - warning 17:39:39.0953 0992 ForcewareWebInterface - detected UnsignedFile.Multi.Generic (1) 17:39:39.0984 0992 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 17:39:40.0093 0992 Fs_Rec - ok 17:39:40.0125 0992 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 17:39:40.0265 0992 Ftdisk - ok 17:39:40.0296 0992 [ EF9F310F86FD504AFCDCEDF8280091FB ] FUJ02E3 C:\WINDOWS\system32\DRIVERS\FUJ02E3.sys 17:39:40.0359 0992 FUJ02E3 - ok 17:39:40.0375 0992 [ 065639773D8B03F33577F6CDAEA21063 ] gameenum C:\WINDOWS\system32\DRIVERS\gameenum.sys 17:39:40.0578 0992 gameenum - ok 17:39:40.0625 0992 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 17:39:40.0828 0992 Gpc - ok 17:39:40.0875 0992 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 17:39:41.0078 0992 HDAudBus - ok 17:39:41.0156 0992 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 17:39:41.0359 0992 helpsvc - ok 17:39:41.0375 0992 HidServ - ok 17:39:41.0437 0992 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 17:39:41.0625 0992 hkmsvc - ok 17:39:41.0640 0992 hpn - ok 17:39:41.0687 0992 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 17:39:41.0765 0992 HTTP - ok 17:39:41.0781 0992 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 17:39:41.0984 0992 HTTPFilter - ok 17:39:42.0000 0992 i2omgmt - ok 17:39:42.0000 0992 i2omp - ok 17:39:42.0046 0992 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 17:39:42.0234 0992 i8042prt - ok 17:39:42.0312 0992 [ 737DA0BE27652C4482AC5CDE099BFCE9 ] ialm C:\WINDOWS\system32\DRIVERS\ialmnt5.sys 17:39:42.0437 0992 ialm - ok 17:39:42.0546 0992 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc c:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 17:39:42.0640 0992 idsvc - ok 17:39:42.0687 0992 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 17:39:42.0906 0992 Imapi - ok 17:39:42.0984 0992 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe 17:39:43.0234 0992 ImapiService - ok 17:39:43.0250 0992 ini910u - ok 17:39:43.0437 0992 [ A7D3A1B2CABDAB81EAD07C204ADB7CE1 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys 17:39:44.0140 0992 IntcAzAudAddService - ok 17:39:44.0171 0992 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 17:39:44.0421 0992 IntelIde - ok 17:39:44.0468 0992 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 17:39:44.0609 0992 intelppm - ok 17:39:44.0640 0992 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys 17:39:44.0781 0992 Ip6Fw - ok 17:39:44.0812 0992 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 17:39:44.0937 0992 IpFilterDriver - ok 17:39:44.0953 0992 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 17:39:45.0093 0992 IpInIp - ok 17:39:45.0109 0992 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 17:39:45.0250 0992 IpNat - ok 17:39:45.0265 0992 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 17:39:45.0406 0992 IPSec - ok 17:39:45.0437 0992 [ ACA5E7B54409F9CB5EED97ED0C81120E ] irda C:\WINDOWS\system32\DRIVERS\irda.sys 17:39:45.0515 0992 irda - ok 17:39:45.0531 0992 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 17:39:45.0609 0992 IRENUM - ok 17:39:45.0656 0992 [ 2EFE1DB1EC58A26B0C14BFDA122E246F ] Irmon C:\WINDOWS\System32\irmon.dll 17:39:45.0718 0992 Irmon - ok 17:39:45.0734 0992 [ 0501F0B9AB08425F8C0EACBDCC04AA32 ] irsir C:\WINDOWS\system32\DRIVERS\irsir.sys 17:39:45.0828 0992 irsir - ok 17:39:45.0843 0992 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 17:39:45.0984 0992 isapnp - ok 17:39:46.0015 0992 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 17:39:46.0156 0992 Kbdclass - ok 17:39:46.0203 0992 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 17:39:46.0328 0992 kmixer - ok 17:39:46.0359 0992 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 17:39:46.0468 0992 KSecDD - ok 17:39:46.0515 0992 [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 17:39:46.0546 0992 lanmanserver - ok 17:39:46.0593 0992 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 17:39:46.0640 0992 lanmanworkstation - ok 17:39:46.0640 0992 lbrtfdc - ok 17:39:46.0687 0992 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 17:39:46.0812 0992 LmHosts - ok 17:39:46.0859 0992 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 17:39:47.0046 0992 Messenger - ok 17:39:47.0109 0992 Microsoft SharePoint Workspace Audit Service - ok 17:39:47.0140 0992 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 17:39:47.0343 0992 mnmdd - ok 17:39:47.0375 0992 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 17:39:47.0671 0992 mnmsrvc - ok 17:39:47.0734 0992 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 17:39:47.0906 0992 Modem - ok 17:39:47.0937 0992 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 17:39:48.0109 0992 Mouclass - ok 17:39:48.0140 0992 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 17:39:48.0281 0992 MountMgr - ok 17:39:48.0343 0992 [ 9C3758018DED02F4AE53CCA1C5F084A2 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 17:39:48.0375 0992 MozillaMaintenance - ok 17:39:48.0390 0992 mraid35x - ok 17:39:48.0406 0992 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 17:39:48.0562 0992 MRxDAV - ok 17:39:48.0609 0992 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 17:39:48.0718 0992 MRxSmb - ok 17:39:48.0750 0992 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe 17:39:48.0890 0992 MSDTC - ok 17:39:48.0953 0992 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 17:39:49.0078 0992 Msfs - ok 17:39:49.0093 0992 MSIServer - ok 17:39:49.0109 0992 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 17:39:49.0234 0992 MSKSSRV - ok 17:39:49.0265 0992 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 17:39:49.0390 0992 MSPCLOCK - ok 17:39:49.0390 0992 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 17:39:49.0546 0992 MSPQM - ok 17:39:49.0562 0992 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 17:39:49.0703 0992 mssmbios - ok 17:39:49.0718 0992 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys 17:39:49.0875 0992 MSTEE - ok 17:39:49.0875 0992 [ CA3E22598F411199ADC2DFEE76CD0AE0 ] ms_mpu401 C:\WINDOWS\system32\drivers\msmpu401.sys 17:39:50.0015 0992 ms_mpu401 - ok 17:39:50.0046 0992 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 17:39:50.0093 0992 Mup - ok 17:39:50.0109 0992 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 17:39:50.0250 0992 NABTSFEC - ok 17:39:50.0312 0992 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 17:39:50.0453 0992 napagent - ok 17:39:50.0484 0992 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 17:39:50.0609 0992 NDIS - ok 17:39:50.0625 0992 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys 17:39:50.0765 0992 NdisIP - ok 17:39:50.0812 0992 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 17:39:50.0843 0992 NdisTapi - ok 17:39:50.0875 0992 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 17:39:51.0000 0992 Ndisuio - ok 17:39:51.0031 0992 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 17:39:51.0171 0992 NdisWan - ok 17:39:51.0203 0992 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 17:39:51.0265 0992 NDProxy - ok 17:39:51.0296 0992 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 17:39:51.0437 0992 NetBIOS - ok 17:39:51.0484 0992 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 17:39:51.0625 0992 NetBT - ok 17:39:51.0671 0992 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 17:39:51.0812 0992 NetDDE - ok 17:39:51.0828 0992 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 17:39:51.0953 0992 NetDDEdsdm - ok 17:39:51.0984 0992 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe 17:39:52.0140 0992 Netlogon - ok 17:39:52.0156 0992 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 17:39:52.0296 0992 Netman - ok 17:39:52.0343 0992 [ D22CD77D4F0D63D1169BB35911BFF12D ] NetTcpPortSharing c:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 17:39:52.0390 0992 NetTcpPortSharing - ok 17:39:52.0406 0992 [ E9E47CFB2D461FA0FC75B7A74C6383EA ] NIC1394 C:\WINDOWS\system32\DRIVERS\nic1394.sys 17:39:52.0562 0992 NIC1394 - ok 17:39:52.0625 0992 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 17:39:52.0656 0992 Nla - ok 17:39:52.0703 0992 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 17:39:52.0828 0992 Npfs - ok 17:39:52.0890 0992 [ ADC2D25754F8CA371AFF9644B8EAA681 ] nSvcIp C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcIp.exe 17:39:52.0906 0992 nSvcIp ( UnsignedFile.Multi.Generic ) - warning 17:39:52.0906 0992 nSvcIp - detected UnsignedFile.Multi.Generic (1) 17:39:52.0937 0992 [ EE0F4D3E3FD2B5DACF7EEDDDBB243973 ] nSvcLog C:\Programme\NVIDIA Corporation\NetworkAccessManager\bin\nSvcLog.exe 17:39:52.0937 0992 nSvcLog ( UnsignedFile.Multi.Generic ) - warning 17:39:52.0937 0992 nSvcLog - detected UnsignedFile.Multi.Generic (1) 17:39:52.0984 0992 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 17:39:53.0203 0992 Ntfs - ok 17:39:53.0234 0992 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 17:39:53.0390 0992 NtLmSsp - ok 17:39:53.0453 0992 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 17:39:53.0609 0992 NtmsSvc - ok 17:39:53.0625 0992 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 17:39:53.0765 0992 Null - ok 17:39:53.0828 0992 [ AD05666D8F85072083F5E1EEF07C9B20 ] nv C:\WINDOWS\system32\DRIVERS\nv4_mini.sys 17:39:53.0984 0992 Suspicious file (Forged): C:\WINDOWS\system32\DRIVERS\nv4_mini.sys. Real md5: AD05666D8F85072083F5E1EEF07C9B20, Fake md5: EB2858F920B8135B807B5CCAA3ED73DC 17:39:54.0000 0992 nv ( ForgedFile.Multi.Generic ) - warning 17:39:54.0000 0992 nv - detected ForgedFile.Multi.Generic (1) 17:39:54.0031 0992 [ 9ECCD189A9554C30A0D18A429778C7BA ] nvata C:\WINDOWS\system32\DRIVERS\nvata.sys 17:39:54.0078 0992 nvata - ok 17:39:54.0093 0992 [ 4D6F0D3FB17C1BA64942F415C73ADCDB ] NVENETFD C:\WINDOWS\system32\DRIVERS\NVENETFD.sys 17:39:54.0125 0992 NVENETFD - ok 17:39:54.0125 0992 [ 921E63AA1E1A20302223D016ACAFB52B ] nvnetbus C:\WINDOWS\system32\DRIVERS\nvnetbus.sys 17:39:54.0156 0992 nvnetbus - ok 17:39:54.0171 0992 [ 36032035FA55F030D55237D5C639A81D ] NVSvc C:\WINDOWS\system32\nvsvc32.exe 17:39:54.0218 0992 NVSvc - ok 17:39:54.0250 0992 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 17:39:54.0390 0992 NwlnkFlt - ok 17:39:54.0406 0992 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 17:39:54.0578 0992 NwlnkFwd - ok 17:39:54.0609 0992 [ CA33832DF41AFB202EE7AEB05145922F ] ohci1394 C:\WINDOWS\system32\DRIVERS\ohci1394.sys 17:39:54.0750 0992 ohci1394 - ok 17:39:54.0812 0992 [ 9D10F99A6712E28F8ACD5641E3A7EA6B ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 17:39:54.0828 0992 ose - ok 17:39:54.0921 0992 [ A35881C17E108CEDBC59F6D0A6EDFCC4 ] osppsvc C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE 17:39:55.0140 0992 Suspicious file (Forged): C:\Programme\Gemeinsame Dateien\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE. Real md5: A35881C17E108CEDBC59F6D0A6EDFCC4, Fake md5: 358A9CCA612C68EB2F07DDAD4CE1D8D7 17:39:55.0156 0992 osppsvc ( ForgedFile.Multi.Generic ) - warning 17:39:55.0156 0992 osppsvc - detected ForgedFile.Multi.Generic (1) 17:39:55.0203 0992 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys 17:39:55.0343 0992 Parport - ok 17:39:55.0359 0992 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 17:39:55.0562 0992 PartMgr - ok 17:39:55.0593 0992 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 17:39:55.0734 0992 ParVdm - ok 17:39:55.0750 0992 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 17:39:55.0890 0992 PCI - ok 17:39:55.0890 0992 PCIDump - ok 17:39:55.0937 0992 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 17:39:56.0078 0992 PCIIde - ok 17:39:56.0109 0992 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\DRIVERS\pcmcia.sys 17:39:56.0265 0992 Pcmcia - ok 17:39:56.0281 0992 PDCOMP - ok 17:39:56.0281 0992 PDFRAME - ok 17:39:56.0296 0992 PDRELI - ok 17:39:56.0296 0992 PDRFRAME - ok 17:39:56.0312 0992 perc2 - ok 17:39:56.0312 0992 perc2hib - ok 17:39:56.0359 0992 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 17:39:56.0390 0992 PlugPlay - ok 17:39:56.0406 0992 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 17:39:56.0609 0992 PolicyAgent - ok 17:39:56.0625 0992 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 17:39:56.0765 0992 PptpMiniport - ok 17:39:56.0781 0992 [ 2CB55427C58679F49AD600FCCBA76360 ] Processor C:\WINDOWS\system32\DRIVERS\processr.sys 17:39:56.0937 0992 Processor - ok 17:39:56.0937 0992 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 17:39:57.0078 0992 ProtectedStorage - ok 17:39:57.0109 0992 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 17:39:57.0296 0992 PSched - ok 17:39:57.0312 0992 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 17:39:57.0453 0992 Ptilink - ok 17:39:57.0468 0992 ql1080 - ok 17:39:57.0468 0992 Ql10wnt - ok 17:39:57.0484 0992 ql12160 - ok 17:39:57.0500 0992 ql1240 - ok 17:39:57.0500 0992 ql1280 - ok 17:39:57.0515 0992 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 17:39:57.0671 0992 RasAcd - ok 17:39:57.0703 0992 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 17:39:57.0828 0992 RasAuto - ok 17:39:57.0859 0992 [ 0207D26DDF796A193CCD9F83047BB5FC ] Rasirda C:\WINDOWS\system32\DRIVERS\rasirda.sys 17:39:57.0921 0992 Rasirda - ok 17:39:57.0953 0992 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 17:39:58.0093 0992 Rasl2tp - ok 17:39:58.0140 0992 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 17:39:58.0281 0992 RasMan - ok 17:39:58.0281 0992 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 17:39:58.0421 0992 RasPppoe - ok 17:39:58.0437 0992 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 17:39:58.0578 0992 Raspti - ok 17:39:58.0625 0992 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 17:39:58.0765 0992 Rdbss - ok 17:39:58.0781 0992 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 17:39:58.0921 0992 RDPCDD - ok 17:39:58.0968 0992 [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys 17:39:59.0109 0992 rdpdr - ok 17:39:59.0156 0992 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 17:39:59.0234 0992 RDPWD - ok 17:39:59.0281 0992 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 17:39:59.0437 0992 RDSessMgr - ok 17:39:59.0484 0992 [ A0FF419B61AE47E26ADF3BB15DB4F2FE ] RealNetworks Downloader Resolver Service C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe 17:39:59.0500 0992 RealNetworks Downloader Resolver Service - ok 17:39:59.0562 0992 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 17:39:59.0687 0992 redbook - ok 17:39:59.0734 0992 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 17:39:59.0890 0992 RemoteAccess - ok 17:39:59.0984 0992 [ E4CD1F3D84E1C2CA0B8CF7501E201593 ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll 17:40:00.0140 0992 RemoteRegistry - ok 17:40:00.0171 0992 [ 8B5B8A11306190C6963D3473F052D3C8 ] Revoflt C:\WINDOWS\system32\DRIVERS\revoflt.sys 17:40:00.0187 0992 Revoflt - ok 17:40:00.0203 0992 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe 17:40:00.0390 0992 RpcLocator - ok 17:40:00.0421 0992 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 17:40:00.0453 0992 RpcSs - ok 17:40:00.0500 0992 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe 17:40:00.0656 0992 RSVP - ok 17:40:00.0687 0992 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 17:40:00.0843 0992 SamSs - ok 17:40:00.0890 0992 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 17:40:01.0062 0992 SCardSvr - ok 17:40:01.0109 0992 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 17:40:01.0281 0992 Schedule - ok 17:40:01.0343 0992 [ 8D04819A3CE51B9EB47E5689B44D43C4 ] sdbus C:\WINDOWS\system32\DRIVERS\sdbus.sys 17:40:01.0500 0992 sdbus - ok 17:40:01.0531 0992 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 17:40:01.0625 0992 Secdrv - ok 17:40:01.0671 0992 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 17:40:01.0828 0992 seclogon - ok 17:40:01.0859 0992 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 17:40:02.0031 0992 SENS - ok 17:40:02.0062 0992 [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys 17:40:02.0656 0992 serenum - ok 17:40:02.0671 0992 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys 17:40:02.0859 0992 Serial - ok 17:40:02.0937 0992 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 17:40:03.0187 0992 Sfloppy - ok 17:40:03.0265 0992 [ 0692E5BF83B1F10102BA9BD240110B4E ] Sftfs C:\WINDOWS\system32\DRIVERS\Sftfsxp.sys 17:40:03.0328 0992 Sftfs - ok 17:40:03.0406 0992 [ CB73BC422C07FB611F194DA18D1E7F36 ] sftlist C:\Programme\Microsoft Application Virtualization Client\sftlist.exe 17:40:03.0468 0992 sftlist - ok 17:40:03.0515 0992 [ 07BEC1B450FD93DFCE7341D41D422AB1 ] Sftplay C:\WINDOWS\system32\DRIVERS\Sftplayxp.sys 17:40:03.0531 0992 Sftplay - ok 17:40:03.0546 0992 [ 3E65185232697F2190BD618AD050034A ] Sftredir C:\WINDOWS\system32\DRIVERS\Sftredirxp.sys 17:40:03.0562 0992 Sftredir - ok 17:40:03.0578 0992 [ F372506BC97F14A41FB81BBE3223906B ] Sftvol C:\WINDOWS\system32\DRIVERS\Sftvolxp.sys 17:40:03.0593 0992 Sftvol - ok 17:40:03.0609 0992 [ A5812F0281CA5081BF696626F9BF324D ] sftvsa C:\Programme\Microsoft Application Virtualization Client\sftvsa.exe 17:40:03.0625 0992 sftvsa - ok 17:40:03.0687 0992 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 17:40:03.0828 0992 SharedAccess - ok 17:40:03.0859 0992 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 17:40:03.0890 0992 ShellHWDetection - ok 17:40:03.0890 0992 Simbad - ok 17:40:03.0953 0992 SIWIO - ok 17:40:03.0984 0992 [ A4FAB5F7818A69DA6E740943CB8F7CA9 ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe 17:40:04.0015 0992 SkypeUpdate - ok 17:40:04.0046 0992 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys 17:40:04.0234 0992 SLIP - ok 17:40:04.0281 0992 [ D03A4CDB1B089E3F6C23501339506E5E ] SMCIRDA C:\WINDOWS\system32\DRIVERS\smcirda.sys 17:40:04.0375 0992 SMCIRDA - ok 17:40:04.0421 0992 [ C095B3058EFD44C9F635C28E64C9C0F1 ] SMR162 C:\WINDOWS\system32\drivers\SMR162.SYS 17:40:04.0453 0992 SMR162 - ok 17:40:04.0531 0992 [ 854786D53C11EA9842F51176B139BD4B ] smwdm C:\WINDOWS\system32\drivers\smwdm.sys 17:40:04.0562 0992 smwdm - ok 17:40:04.0578 0992 Sparrow - ok 17:40:04.0625 0992 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 17:40:04.0875 0992 splitter - ok 17:40:04.0921 0992 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 17:40:04.0984 0992 Spooler - ok 17:40:05.0015 0992 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 17:40:05.0109 0992 sr - ok 17:40:05.0156 0992 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll 17:40:05.0265 0992 srservice - ok 17:40:05.0328 0992 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 17:40:05.0421 0992 Srv - ok 17:40:05.0453 0992 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 17:40:05.0656 0992 SSDPSRV - ok 17:40:05.0703 0992 [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv C:\WINDOWS\system32\DRIVERS\ssmdrv.sys 17:40:05.0734 0992 ssmdrv - ok 17:40:05.0796 0992 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 17:40:06.0000 0992 stisvc - ok 17:40:06.0046 0992 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys 17:40:06.0187 0992 streamip - ok 17:40:06.0234 0992 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 17:40:06.0375 0992 swenum - ok 17:40:06.0406 0992 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 17:40:06.0531 0992 swmidi - ok 17:40:06.0546 0992 SwPrv - ok 17:40:06.0546 0992 symc810 - ok 17:40:06.0562 0992 symc8xx - ok 17:40:06.0578 0992 sym_hi - ok 17:40:06.0578 0992 sym_u3 - ok 17:40:06.0625 0992 [ C8E69F21A7F12D9D2D0241F12D14A5C9 ] SynTP C:\WINDOWS\system32\DRIVERS\SynTP.sys 17:40:06.0671 0992 SynTP - ok 17:40:06.0703 0992 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 17:40:06.0828 0992 sysaudio - ok 17:40:06.0875 0992 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 17:40:07.0031 0992 SysmonLog - ok 17:40:07.0062 0992 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 17:40:07.0203 0992 TapiSrv - ok 17:40:07.0265 0992 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 17:40:07.0312 0992 Tcpip - ok 17:40:07.0343 0992 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 17:40:07.0468 0992 TDPIPE - ok 17:40:07.0484 0992 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 17:40:07.0640 0992 TDTCP - ok 17:40:07.0656 0992 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 17:40:07.0781 0992 TermDD - ok 17:40:07.0843 0992 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 17:40:07.0984 0992 TermService - ok 17:40:08.0015 0992 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 17:40:08.0031 0992 Themes - ok 17:40:08.0078 0992 [ 244CFBFFDEFB77F3DF571A8CD108FC06 ] tifm21 C:\WINDOWS\system32\drivers\tifm21.sys 17:40:08.0140 0992 tifm21 - ok 17:40:08.0171 0992 [ 03681A1CE77F51586903869A5AB1DEAB ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe 17:40:08.0250 0992 TlntSvr - ok 17:40:08.0265 0992 TosIde - ok 17:40:08.0281 0992 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 17:40:08.0421 0992 TrkWks - ok 17:40:08.0437 0992 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 17:40:08.0578 0992 Udfs - ok 17:40:08.0578 0992 ultra - ok 17:40:08.0609 0992 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 17:40:08.0750 0992 Update - ok 17:40:08.0781 0992 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 17:40:08.0875 0992 upnphost - ok 17:40:08.0890 0992 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 17:40:09.0015 0992 UPS - ok 17:40:09.0062 0992 [ E919708DB44ED8543A7C017953148330 ] usbaudio C:\WINDOWS\system32\drivers\usbaudio.sys 17:40:09.0203 0992 usbaudio - ok 17:40:09.0234 0992 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 17:40:09.0390 0992 usbccgp - ok 17:40:09.0437 0992 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 17:40:09.0578 0992 usbehci - ok 17:40:09.0609 0992 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 17:40:09.0765 0992 usbhub - ok 17:40:09.0781 0992 [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci C:\WINDOWS\system32\DRIVERS\usbohci.sys 17:40:09.0921 0992 usbohci - ok 17:40:09.0953 0992 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 17:40:10.0109 0992 usbscan - ok 17:40:10.0125 0992 [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 17:40:10.0250 0992 USBSTOR - ok 17:40:10.0265 0992 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 17:40:10.0406 0992 usbuhci - ok 17:40:10.0421 0992 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys 17:40:10.0562 0992 usbvideo - ok 17:40:10.0593 0992 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 17:40:10.0734 0992 VgaSave - ok 17:40:10.0734 0992 ViaIde - ok 17:40:10.0750 0992 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 17:40:11.0656 0992 VolSnap - ok 17:40:11.0703 0992 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 17:40:11.0843 0992 VSS - ok 17:40:12.0000 0992 [ 68EB5BC07781A36A63633541C11E1AD6 ] w29n51 C:\WINDOWS\system32\DRIVERS\w29n51.sys 17:40:12.0265 0992 w29n51 - ok 17:40:12.0312 0992 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll 17:40:12.0562 0992 W32Time - ok 17:40:12.0593 0992 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 17:40:12.0750 0992 Wanarp - ok 17:40:12.0750 0992 WDICA - ok 17:40:12.0765 0992 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 17:40:12.0906 0992 wdmaud - ok 17:40:12.0937 0992 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 17:40:13.0078 0992 WebClient - ok 17:40:13.0156 0992 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 17:40:13.0296 0992 winmgmt - ok 17:40:13.0343 0992 [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN C:\WINDOWS\system32\mspmsnsv.dll 17:40:13.0484 0992 WmdmPmSN - ok 17:40:13.0546 0992 [ FFA4D901D46D07A5BAB2D8307FBB51A6 ] Wmi C:\WINDOWS\System32\advapi32.dll 17:40:13.0593 0992 Wmi - ok 17:40:13.0625 0992 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 17:40:13.0765 0992 WmiApSrv - ok 17:40:13.0859 0992 [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 17:40:13.0921 0992 WPFFontCache_v0400 - ok 17:40:14.0000 0992 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll 17:40:14.0203 0992 wscsvc - ok 17:40:14.0234 0992 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 17:40:14.0453 0992 WSTCODEC - ok 17:40:14.0468 0992 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 17:40:14.0718 0992 wuauserv - ok 17:40:14.0781 0992 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 17:40:15.0000 0992 WZCSVC - ok 17:40:15.0031 0992 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 17:40:15.0171 0992 xmlprov - ok 17:40:15.0203 0992 ================ Scan global =============================== 17:40:15.0234 0992 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 17:40:15.0296 0992 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 17:40:15.0328 0992 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 17:40:15.0359 0992 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 17:40:15.0359 0992 [Global] - ok 17:40:15.0359 0992 ================ Scan MBR ================================== 17:40:15.0390 0992 [ 8F558EB6672622401DA993E1E865C861 ] \Device\Harddisk0\DR0 17:40:15.0687 0992 \Device\Harddisk0\DR0 - ok 17:40:15.0687 0992 ================ Scan VBR ================================== 17:40:15.0703 0992 [ 377FB025A25394CC21BBF68A14735676 ] \Device\Harddisk0\DR0\Partition1 17:40:15.0703 0992 \Device\Harddisk0\DR0\Partition1 - ok 17:40:15.0703 0992 ============================================================ 17:40:15.0703 0992 Scan finished 17:40:15.0703 0992 ============================================================ 17:40:15.0812 5440 Detected object count: 6 17:40:15.0812 5440 Actual detected object count: 6 17:40:43.0796 5440 EMP_UDSA ( UnsignedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 EMP_UDSA ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:40:43.0796 5440 ForcewareWebInterface ( UnsignedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 ForcewareWebInterface ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:40:43.0796 5440 nSvcIp ( UnsignedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 nSvcIp ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:40:43.0796 5440 nSvcLog ( UnsignedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 nSvcLog ( UnsignedFile.Multi.Generic ) - User select action: Skip 17:40:43.0796 5440 nv ( ForgedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 nv ( ForgedFile.Multi.Generic ) - User select action: Skip 17:40:43.0796 5440 osppsvc ( ForgedFile.Multi.Generic ) - skipped by user 17:40:43.0796 5440 osppsvc ( ForgedFile.Multi.Generic ) - User select action: Skip 17:41:15.0265 4272 Deinitialize success [CODE] |
hi combofix: Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!Downloade dir bitte Combofix von einem dieser Downloadspiegel Link 1 Link 2 WICHTIG - Speichere Combofix auf deinem Desktop
Wenn Combofix fertig ist, wird es eine Logfile erstellen. Bitte poste die C:\Combofix.txt in deiner nächsten Antwort. Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten Zitat:
|
Okay, hier das Log von combofix: [CODE]ComboFix 13-01-17.04 - Paul_admin 20.01.2013 18:18:44.1.1 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.1014.419 [GMT 0:00] ausgeführt von:: c:\dokumente und einstellungen\Paul_admin\Desktop\ComboFix.exe AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7} FW: ActiveArmor Firewall *Disabled* {EDC10449-64D1-46c7-A59A-EC20D662F26D} . . ((((((((((((((((((((((( Dateien erstellt von 2012-12-20 bis 2013-01-20 )))))))))))))))))))))))))))))) . . 2013-01-20 10:18 . 2013-01-20 10:18 388096 ----a-r- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Microsoft\Installer\{45A66726-69BC-466B-A7A4-12FCBA4883D7}\HiJackThis.exe 2013-01-20 10:18 . 2013-01-20 10:18 -------- d-----w- c:\programme\Trend Micro 2013-01-19 19:46 . 2013-01-19 19:46 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Norton 2013-01-19 19:46 . 2013-01-19 20:10 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Lokale Einstellungen\Anwendungsdaten\NPE 2013-01-19 14:54 . 2013-01-19 14:54 -------- d-----w- C:\scss_10 2013-01-19 14:48 . 2013-01-19 14:56 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Sophos 2013-01-19 13:34 . 2013-01-19 14:18 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\QuickScan 2013-01-15 09:28 . 2013-01-19 19:50 -------- d-----w- c:\programme\Mozilla Maintenance Service 2013-01-15 09:09 . 2013-01-15 09:09 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\RealNetworks 2013-01-15 09:08 . 2013-01-15 09:08 -------- d-----w- c:\programme\RealNetworks 2013-01-15 09:08 . 2013-01-15 09:08 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\RealNetworks 2013-01-15 09:07 . 2013-01-15 09:07 -------- d-----w- c:\programme\Gemeinsame Dateien\xing shared 2013-01-15 08:42 . 2013-01-15 08:42 -------- d-----w- c:\programme\CCleaner 2013-01-15 08:17 . 2013-01-15 08:17 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Lokale Einstellungen\Anwendungsdaten\VS Revo Group 2013-01-15 08:17 . 2009-12-30 11:20 27064 ----a-w- c:\windows\system32\drivers\revoflt.sys 2013-01-15 08:17 . 2013-01-15 08:17 -------- d-----w- c:\programme\VS Revo Group 2013-01-15 08:08 . 2013-01-15 08:08 0 ----a-w- c:\windows\system32\RENC.tmp 2013-01-15 08:08 . 2013-01-15 08:08 0 ----a-w- c:\windows\system32\RENB.tmp 2013-01-15 08:01 . 2013-01-15 08:01 -------- d-----w- c:\programme\Dropbox 2013-01-13 03:14 . 2013-01-13 03:14 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Avira 2013-01-06 21:42 . 2013-01-06 21:44 -------- d-----w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\FileZilla 2013-01-06 21:41 . 2013-01-06 21:43 -------- d-----w- c:\programme\FileZilla FTP Client 2013-01-05 16:13 . 2013-01-05 16:13 -------- d-----w- c:\windows\system32\wbem\Repository 2013-01-05 16:07 . 2013-01-05 16:07 -------- d-----w- c:\programme\EPSON Projector . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2013-01-15 09:07 . 2010-06-27 13:47 348160 ----a-w- c:\windows\system32\msvcr71.dll 2013-01-15 09:07 . 2010-06-27 13:47 499712 ----a-w- c:\windows\system32\msvcp71.dll 2013-01-08 21:52 . 2012-04-05 03:14 697864 ----a-w- c:\windows\system32\FlashPlayerApp.exe 2013-01-08 21:52 . 2011-08-17 19:38 74248 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2012-12-16 12:23 . 2004-08-04 12:00 290560 ----a-w- c:\windows\system32\atmfd.dll 2012-11-28 10:35 . 2010-05-19 00:33 779704 ----a-w- c:\windows\system32\deployJava1.dll 2012-11-27 10:01 . 2012-12-17 10:58 83944 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2012-11-22 15:51 . 2012-12-17 10:58 36552 ----a-w- c:\windows\system32\drivers\avkmgr.sys 2012-11-22 15:50 . 2012-12-17 10:58 134336 ----a-w- c:\windows\system32\drivers\avipbb.sys 2012-11-13 11:55 . 2004-08-04 12:00 1866496 ----a-w- c:\windows\system32\win32k.sys 2012-11-06 02:01 . 2008-04-14 02:22 1371648 ----a-w- c:\windows\system32\msxml6.dll 2012-11-06 00:41 . 2004-08-04 12:00 290560 ----a-w- c:\windows\system32\atmfd(3).dll 2012-11-02 02:02 . 2004-08-04 12:00 375296 ----a-w- c:\windows\system32\dpnet.dll 2012-11-01 12:17 . 2004-08-04 12:00 916992 ----a-w- c:\windows\system32\wininet.dll 2012-11-01 12:17 . 2004-08-04 12:00 43520 ----a-w- c:\windows\system32\licmgr10.dll 2012-11-01 12:17 . 2004-08-04 12:00 1469440 ------w- c:\windows\system32\inetcpl.cpl 2012-11-01 00:35 . 2004-08-04 12:00 385024 ----a-w- c:\windows\system32\html.iec 2013-01-19 13:23 . 2013-01-19 13:23 262552 ----a-w- c:\programme\mozilla firefox\components\browsercomps.dll . . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1] @="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2] @="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3] @="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4] @="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}" [HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}] 2012-11-13 23:32 129272 ----a-w- c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "OfficeSyncProcess"="c:\programme\Microsoft Office\Office14\MSOSYNC.EXE" [2012-01-20 719672] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2006-10-31 7634944] "nwiz"="nwiz.exe" [2006-10-31 1622016] "SkyTel"="SkyTel.EXE" [2006-05-16 2879488] "NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2006-10-31 86016] "RTHDCPL"="RTHDCPL.EXE" [2006-08-01 16049664] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2005-03-18 126976] "AGRSMMSG"="AGRSMMSG.exe" [2005-07-01 88201] "LtMoh"="c:\programme\ltmoh\Ltmoh.exe" [2005-05-18 188416] "SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-06-01 725082] "M-Audio Taskbar Icon"="c:\windows\system32\M-AudioTaskBarIcon.exe" [2009-09-02 643592] "EPSON_UD_START"="c:\programme\EPSON Projector\EPSON USB Display V1.4\EMP_UD.exe" [2009-04-15 329632] "BCSSync"="c:\programme\Microsoft Office\Office14\BCSSync.exe" [2010-03-13 91520] "vspdfprsrv.exe"="c:\programme\Visagesoft\eXPert PDF\vspdfprsrv.exe" [2006-05-04 998912] "Adobe ARM"="c:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352] "avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-12-04 384800] "TkBellExe"="c:\programme\real\realplayer\update\realsched.exe" [2013-01-15 295072] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Paul_admin\Startmenü\Programme\Autostart\ Dropbox.lnk - c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\Dropbox.exe [2013-1-4 28539232] OneNote 2010 Bildschirmausschnitt- und Startprogramm.lnk - c:\programme\Microsoft Office\Office14\ONENOTEM.EXE [2011-9-2 227712] . [HKEY_LOCAL_MACHINE\software\microsoft\security center] "AntiVirusOverride"=dword:00000001 . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Programme\\NVIDIA Corporation\\NetworkAccessManager\\Apache Group\\Apache2\\bin\\Apache.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\Pidgin\\pidgin.exe"= "c:\\Programme\\Messenger\\msmsgs.exe"= "c:\\Programme\\Windows Live\\Messenger\\wlcsdk.exe"= "c:\\Programme\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Programme\\VideoLAN\\VLC\\vlc.exe"= "c:\\Programme\\Microsoft Office\\Office14\\GROOVE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\ONENOTE.EXE"= "c:\\Programme\\Microsoft Office\\Office14\\OUTLOOK.EXE"= "c:\\Dokumente und Einstellungen\\Paul_admin\\Lokale Einstellungen\\Anwendungsdaten\\Google\\Google Talk Plugin\\googletalkplugin.exe"= "c:\\Programme\\Skype\\Phone\\Skype.exe"= "c:\\Dokumente und Einstellungen\\Paul_admin\\Anwendungsdaten\\Dropbox\\bin\\Dropbox.exe"= . R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [17.12.2012 10:58 36552] R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [17.12.2012 10:58 85280] R2 cvhsvc;Client Virtualization Handler;c:\programme\Gemeinsame Dateien\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [04.01.2012 13:22 822624] R2 EMP_UDSA;EMP_UDSA;c:\programme\EPSON Projector\EPSON USB Display V1.4\EMP_UDSA.exe [27.02.2011 18:26 98304] R2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\programme\RealNetworks\RealDownloader\rndlresolversvc.exe [29.11.2012 20:31 38608] R2 sftlist;Application Virtualization Client;c:\programme\Microsoft Application Virtualization Client\sftlist.exe [01.10.2011 07:30 508776] R3 eppvad_simple;EPSON Projector UD Audio Device;c:\windows\system32\drivers\EMP_UDAU.sys [27.02.2011 18:26 17664] R3 FUJ02E3;Fujitsu FUJ02E3 Device Driver;c:\windows\system32\drivers\fuj02e3.sys [06.11.2009 13:50 4864] R3 Sftfs;Sftfs;c:\windows\system32\drivers\Sftfsxp.sys [02.12.2009 21:23 584680] R3 Sftplay;Sftplay;c:\windows\system32\drivers\Sftplayxp.sys [02.12.2009 21:23 209512] R3 Sftredir;Sftredir;c:\windows\system32\drivers\Sftredirxp.sys [02.12.2009 21:23 20584] R3 Sftvol;Sftvol;c:\windows\system32\drivers\Sftvolxp.sys [02.12.2009 21:23 18280] R3 sftvsa;Application Virtualization Service Agent;c:\programme\Microsoft Application Virtualization Client\sftvsa.exe [01.10.2011 07:30 219496] S2 SkypeUpdate;Skype Updater;c:\programme\Skype\Updater\Updater.exe [09.11.2012 11:21 160944] S3 Revoflt;Revoflt;c:\windows\system32\drivers\revoflt.sys [15.01.2013 08:17 27064] S3 SIWIO;SIW low-level I/O driver;\??\c:\windows\TEMP\SiwIo.sys --> c:\windows\TEMP\SiwIo.sys [?] . Inhalt des "geplante Tasks" Ordners . 2013-01-20 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 21:52] . 2013-01-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-1364589140-839522115-1004Core.job - c:\dokumente und einstellungen\Paul_admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-01-08 12:20] . 2013-01-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-507921405-1364589140-839522115-1004UA.job - c:\dokumente und einstellungen\Paul_admin\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [2012-01-08 12:20] . 2013-01-20 c:\windows\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-507921405-1364589140-839522115-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealPlayerRealUpgradeLogonTaskS-1-5-21-507921405-1364589140-839522115-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-507921405-1364589140-839522115-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealPlayerRealUpgradeScheduledTaskS-1-5-21-507921405-1364589140-839522115-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-18.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-507921405-1364589140-839522115-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-20 c:\windows\Tasks\RealUpgradeLogonTaskS-1-5-21-507921405-1364589140-839522115-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2012-12-31 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-18.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-06 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-1364589140-839522115-1003.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . 2013-01-15 c:\windows\Tasks\RealUpgradeScheduledTaskS-1-5-21-507921405-1364589140-839522115-1004.job - c:\programme\Real\RealUpgrade\realupgrade.exe [2012-11-30 15:30] . . ------- Zusätzlicher Suchlauf ------- . IE: &Citavi Picker... - file://c:\dokumente und einstellungen\All Users\Anwendungsdaten\Swiss Academic Software\Citavi Picker\Internet Explorer\ShowContextMenu.html IE: An OneNote s&enden - c:\progra~1\MICROS~3\Office14\ONBttnIE.dll/105 IE: Nach Microsoft E&xcel exportieren - c:\progra~1\MICROS~3\Office14\EXCEL.EXE/3000 TCP: Interfaces\{9EB177B9-A1E8-4651-A3F1-C27C617A9E51}: NameServer = 81.91.162.5,81.91.161.2 FF - ProfilePath - c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ibfgxrzk.default\ FF - prefs.js: browser.search.selectedEngine - LEO Eng-Deu FF - ExtSQL: 2013-01-15 09:08; {34712C68-7391-4c47-94F3-8F88D49AD632}; c:\dokumente und einstellungen\All Users\Anwendungsdaten\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext FF - ExtSQL: 2013-01-19 13:34; {e001c731-5e37-4538-a5cb-8168736a2360}; c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Mozilla\Firefox\Profiles\ibfgxrzk.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360} FF - ExtSQL: !HIDDEN! 2011-01-09 02:14; {20a82645-c095-46ed-80e3-08825760534b}; c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2013-01-20 18:25 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\User Preferences] @Denied: (2) (LocalSystem) "88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,88,34,0e,0b,2a,1b,c7,46,a4,56,ee,\ "2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15, d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,88,34,0e,0b,2a,1b,c7,46,a4,56,ee,\ . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3744) c:\dokumente und einstellungen\Paul_admin\Anwendungsdaten\Dropbox\bin\DropboxExt.17.dll c:\progra~1\GEMEIN~1\MICROS~1\OFFICE14\Cultures\office.odf c:\progra~1\MICROS~3\Office14\1031\GrooveIntlResource.dll c:\windows\system32\webcheck.dll . Zeit der Fertigstellung: 2013-01-20 18:28:35 ComboFix-quarantined-files.txt 2013-01-20 18:28 . Vor Suchlauf: 7 Verzeichnis(se), 39.967.313.920 Bytes frei Nach Suchlauf: 10 Verzeichnis(se), 40.141.406.208 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect /usepmtimer . - - End Of File - - 263037FF2F978D8E832C5736E4264B27 [CODE] |
Hi, malwarebytes: Downloade Dir bitte Malwarebytes
|
Er hat nichts gefunden. Hier das logfile: [CODE]Malwarebytes Anti-Malware (Test) 1.70.0.1100 www.malwarebytes.org Datenbank Version: v2013.01.21.01 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Paul_admin :: FSCPIV [Administrator] Schutz: Aktiviert 21.01.2013 01:26:46 mbam-log-2013-01-21 (01-26-46).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|Q:\|) Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 383652 Laufzeit: 42 Minute(n), 30 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) [CODE] |
Hi, lade den CCleaner standard: CCleaner - Download - Filepony falls der CCleaner bereits instaliert, überspringen. öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen. hinter, jedes von dir benötigte programm, schreibe notwendig. hinter, jedes, von dir nicht benötigte, unnötig. hinter, dir unbekannte, unbekannt. liste posten. |
Hallo, so, hier die Liste. "N" steht für notwendig, "U" für unnötig, "?" steht für unbekannt: Code: Adobe Flash Player 10 ActiveX Adobe Systems Incorporated 15.01.2013 10.0.45.2 - N |
deinstaliere: Adobe Flash Player alle Adobe - Adobe Flash Player installieren neueste version laden, instalieren. adobe reader: Adobe - Adobe Reader download - All versions haken bei mcafee security scan raus nehmen bitte auch mal den adobe reader wie folgt konfigurieren: adobe reader öffnen, bearbeiten, voreinstellungen. allgemein: nur zertifizierte zusatz module verwenden, anhaken. internet: hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc. es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht. bei javascript den haken bei java script verwenden raus nehmen bei updater, automatisch instalieren wählen. übernehmen /ok deinstaliere: Amazon Kindle Arena Audio K-Lite Office 2010 Revo Skype Toolbars TeamSpeak Unity Öffne CCleaner analysieren, starten, Pc neustarten. Downloade Dir bitte AdwCleaner auf deinen Desktop.
|
Hallo, nur kurz, ehe ich es vergesse: Ich habe nun alle Programme deinstalliert. Nur Office 2010 würde ich gerne behalten. Ich benutze es nur sehr selten, brauche es aber gelegentlich, um bestimmte Dokumente richtig anzeigen zu können (schreiben kann ich damit eh nicht, da ich nur die Demoversion habe). Folgende Programme wurden seltsamerweise allerdings garnicht mehr in meiner Programmliste angezeigt: - teamspeak - unity - kindle Vermute mal, ich hatte die eigtl schon mal deinstalliert. Jetzt weiter mit den nächsten Schritten ... Okay, hier das log vom adw-Cleaner: Code: # AdwCleaner v2.107 - Datei am 21/01/2013 um 17:29:14 erstellt |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board