Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Sicherheitswarnung der Telekom wegen Hacking (https://www.trojaner-board.de/130313-sicherheitswarnung-telekom-wegen-hacking.html)

DIffets 30.01.2013 08:52

Sicherheitswarnung der Telekom wegen Hacking
 
Guten Morgen,
gestern hatte ich ein Schreiben von der Telekom im Briefkasten, das hier schon des öfteren angesprochen wurde - euch also bekannt sein dürfte.
Es heißt, dass von meinem Anschluss aus unerwünschte Zugriffe auf fremde Rechner ("Hacking") erfolgt sind.
Das Schreiben ist ansonsten sehr allgemein gehalten und sagt überhaupt nichts weiter über die Art und Weise dieser Angriffe aus.
Daraufhin habe ich bei der Telekom angerufen - die nette Frau am anderen Ende konnte mir zumindest Datum und Uhrzeit des Angriffs (es war nur einer) nennen. Mehr wusste sie aber auch nicht. Daraufhin habe ich gestern eine email an abuse@t-online.de geschrieben mit der Bitte um weitere Informationen - habe aber noch keine Antwort erhalten.
Also bin ich nun m.H. von google selbst auf die Suche gegangen und habe euch gefunden.

Gemäß der Anleitung habe ich den defogger laufen lassen.
Außerdem OTL. Das Ergebnis von OTL war allerdings nur eine Datei namens OTL.txt - eine Extra.txt wurde nicht erstellt.

Hier der Inhalt:OTL Logfile:
Code:

OTL logfile created on: 30.01.2013 08:16:00 - Run 2
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Steffi\Desktop
 Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,25 Gb Total Physical Memory | 1,69 Gb Available Physical Memory | 52,09% Memory free
6,50 Gb Paging File | 4,56 Gb Available in Paging File | 70,15% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 575,07 Gb Total Space | 114,89 Gb Free Space | 19,98% Space Free | Partition Type: NTFS
Drive D: | 20,00 Gb Total Space | 12,15 Gb Free Space | 60,75% Space Free | Partition Type: NTFS
Drive E: | 702,82 Mb Total Space | 393,74 Mb Free Space | 56,02% Space Free | Partition Type: UDF
 
Computer Name: DEZEMBER2009 | User Name: Steffi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Steffi\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Users\Steffi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
PRC - C:\Programme\Google\Chrome\Application\chrome.exe (Google Inc.)
PRC - C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Programme\YoWindow\yowindow.exe (Repkasoft)
PRC - C:\Programme\AVAST Software\Avast\AvastUI.exe (AVAST Software)
PRC - C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
PRC - C:\Programme\McAfee Security Scan\3.0.285\SSScheduler.exe (McAfee, Inc.)
PRC - C:\Programme\Nokia\Nokia Suite\NokiaSuite.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclUSBSrv.exe (Nokia)
PRC - C:\Programme\PC Connectivity Solution\Transports\NclMSBTSrvEx.exe (Nokia)
PRC - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vspdfprsrv.exe (Visagesoft)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE (Microsoft Corp.)
PRC - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
PRC - C:\Programme\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\EPSON_P2\Status Monitor\SESDBN.EXE (SEIKO EPSON CORPORATION)
PRC - C:\Programme\EPSON_P2\Status Monitor\SEPWDN.EXE (SEIKO EPSON CORPORATION)
PRC - C:\Programme\EPSON_P2\Status Monitor\SEPSPZ.EXE (SEIKO EPSON CORPORATION)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.exe (OpenOffice.org)
PRC - C:\Programme\OpenOffice.org 3\program\soffice.bin (OpenOffice.org)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Sidebar\sidebar.exe (Microsoft Corporation)
PRC - C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG)
PRC - C:\Programme\CodeMeter\Runtime\bin\CodeMeterCC.exe (WIBU-SYSTEMS AG)
PRC - C:\Windows\System32\atieclxx.exe (AMD)
PRC - C:\Windows\System32\atiesrxx.exe (AMD)
PRC - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
PRC - C:\Programme\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
PRC - C:\Windows\System32\PSIService.exe ()
PRC - C:\Programme\AGEIA Technologies\TrayIcon.exe ()
PRC - C:\Programme\ScanWizard 5\ScannerFinder.exe ()
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Google\Chrome\Application\24.0.1312.56\ppgooglenaclpluginchrome.dll ()
MOD - C:\Programme\Google\Chrome\Application\24.0.1312.56\pdf.dll ()
MOD - C:\Programme\Google\Chrome\Application\24.0.1312.56\libglesv2.dll ()
MOD - C:\Programme\Google\Chrome\Application\24.0.1312.56\libegl.dll ()
MOD - C:\Programme\Google\Chrome\Application\24.0.1312.56\ffmpegsumo.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\0ac577a8ad6528ff03b50db5eeeac8be\System.Web.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\90b89f6e8032310e9ac72a309fd49e83\System.Runtime.Remoting.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\865d2bf19a7af7fab8660a42d92550fe\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\eead6629e384a5b69f9ae35284b7eeed\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\f687c43e9fdec031988b33ae722c4613\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\195a77fcc6206f8bb35d419ff2cf0d72\System.Configuration.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\369f8bdca364e2b4936d18dea582912c\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\7150b9136fad5b79e88f6c7f9d3d2c39\mscorlib.ni.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\phonon4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtXmlPatterns4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtXml4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtWebKit4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtSql4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtScript4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtOpenGL4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtGui4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtNetwork4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtMultimediaKit1.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtDeclarative4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\QtCore4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\sqldrivers\qsqlite4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\Imageformats\qjpeg4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\Imageformats\qico4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\Imageformats\qgif4.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\NService.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\CommonUpdateChecker.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\ssoengine.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\securestorage.dll ()
MOD - C:\Programme\Nokia\Nokia Suite\mediaservice\dsengine.dll ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vspdfeditor160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\expertpdfcore160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vspdfcore160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vsvector160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vsprinters160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vspdfprinter160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vspropsaver160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\bblite160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\PKIECtrl160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\TMSlite160.bpl ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\vstrees160.bpl ()
MOD - C:\Programme\OpenOffice.org 3\program\libxml2.dll ()
MOD - C:\Programme\OpenOffice.org 3\program\libxslt.dll ()
MOD - C:\Programme\Avanquest\PDF Experte 8 Ultimate\js32.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager2.Graphics.Wizard\2.0.3555.28997__90ba9c70f846762e\CLI.Aspect.DisplaysManager2.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3555.28967__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3555.28875__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3555.28895__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3555.28947__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3555.28884__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3555.28928__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3555.28889__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3555.28919__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3555.28884__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3555.28933__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3555.28934__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3555.28933__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3555.28968__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager2.Graphics.Dashboard\2.0.3555.28993__90ba9c70f846762e\CLI.Aspect.DisplaysManager2.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3555.28921__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Dashboard\2.0.3555.28978__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3555.28896__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3555.28942__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Dashboard\2.0.3555.28915__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3555.28895__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3555.28920__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3555.28926__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Runtime\2.0.3555.28978__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3555.28919__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3555.28926__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3555.28900__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3555.28927__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3555.28920__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CrossDisplay.Graphics.Dashboard\1.0.0.0__90ba9c70f846762e\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3555.28920__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation\2.0.3552.26984__90ba9c70f846762e\LOG.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3552.26991__90ba9c70f846762e\NEWAEM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0703\2.0.2651.18802__90ba9c70f846762e\DEM.Graphics.I0703.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3552.27105__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3552.27103__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\MOM.Foundation\2.0.3552.27197__90ba9c70f846762e\MOM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3552.27220__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.REG.Shared\2.0.3552.27317__90ba9c70f846762e\AEM.Plugin.REG.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3552.27306__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3552.27206__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3552.27300__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ResourceManagement.Foundation.Implementation\2.0.3555.28992__90ba9c70f846762e\ResourceManagement.Foundation.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3552.27161__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation\2.0.3552.27021__90ba9c70f846762e\CLI.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3552.27258__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.OverDrive5.Graphics.Shared\2.0.3552.27311__90ba9c70f846762e\CLI.Aspect.OverDrive5.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3552.27249__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3552.27257__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3552.27248__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3552.27248__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3555.28973__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3552.27288__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3552.27255__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3552.27219__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3552.27381__90ba9c70f846762e\CLI.Foundation.XManifest.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3552.27244__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3552.27239__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3552.27198__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3552.27119__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3552.27251__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3552.27139__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3552.27059__90ba9c70f846762e\CLI.Component.Client.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3552.27208__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\APM.Foundation\2.0.3552.27204__90ba9c70f846762e\APM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics\2.0.3552.27237__90ba9c70f846762e\DEM.Graphics.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3552.27169__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3552.27242__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3552.27179__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3552.27107__90ba9c70f846762e\AEM.Server.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3555.28880__90ba9c70f846762e\CLI.Component.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3555.28956__90ba9c70f846762e\CLI.Component.Systemtray.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3555.28889__90ba9c70f846762e\CLI.Component.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.3555.28962__90ba9c70f846762e\MOM.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3555.28960__90ba9c70f846762e\LOG.Foundation.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3555.28872__90ba9c70f846762e\CLI.Component.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3555.28874__90ba9c70f846762e\CLI.Component.SkinFactory.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3552.27176__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3552.27044__90ba9c70f846762e\CLI.Foundation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3552.27135__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3552.27085__90ba9c70f846762e\LOG.Foundation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3552.27184__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ResourceManagement.Foundation.Private\2.0.3552.27098__90ba9c70f846762e\ResourceManagement.Foundation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3552.27177__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3552.27195__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3552.27265__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3555.28872__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\APM.Server\2.0.3555.28870__90ba9c70f846762e\APM.Server.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.3555.28872__90ba9c70f846762e\AEM.Server.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.3555.28961__90ba9c70f846762e\CCC.Implementation.dll ()
MOD - C:\Programme\AGEIA Technologies\TrayIcon.exe ()
MOD - C:\Programme\ScanWizard 5\SFRes.dll ()
MOD - C:\Programme\ScanWizard 5\Scanners\MS32RES.DLL ()
MOD - C:\Programme\ScanWizard 5\Scanners\Msmgr32.dll ()
MOD - C:\Programme\ScanWizard 5\ScannerFinder.exe ()
MOD - C:\Programme\ScanWizard 5\Scanners\Mphase32.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (Capture Device Service) -- C:\Program Files\Common Files\InterVideo\DeviceService\DevSvc.exe File not found
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AdobeARMservice) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (avast! Antivirus) -- C:\Programme\AVAST Software\Avast\AvastSvc.exe (AVAST Software)
SRV - (ServiceLayer) -- C:\Programme\PC Connectivity Solution\ServiceLayer.exe (Nokia)
SRV - (SkypeUpdate) -- C:\Programme\Skype\Updater\Updater.exe (Skype Technologies)
SRV - (SXDS10) -- C:\Program Files\Common Files\soft Xpansion\sxds10.exe (soft Xpansion)
SRV - (odserv) -- C:\Programme\Common Files\microsoft shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (BBSvc) -- C:\Programme\Microsoft\BingBar\BBSvc.EXE (Microsoft Corporation.)
SRV - (wlidsvc) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.)
SRV - (SeaPort) -- C:\Programme\Microsoft\BingBar\SeaPort.EXE (Microsoft Corporation)
SRV - (SESMSDB) -- C:\Programme\EPSON_P2\Status Monitor\SESDBN.EXE (SEIKO EPSON CORPORATION)
SRV - (SESMPWD) -- C:\Programme\EPSON_P2\Status Monitor\SEPWDN.EXE (SEIKO EPSON CORPORATION)
SRV - (WMPNetworkSvc) -- C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
SRV - (CodeMeter.exe) -- C:\Programme\CodeMeter\Runtime\bin\CodeMeter.exe (WIBU-SYSTEMS AG)
SRV - (AMD External Events Utility) -- C:\Windows\System32\atiesrxx.exe (AMD)
SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (Fabs) -- C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (MAGIX AG)
SRV - (FirebirdServerMAGIXInstance) -- C:\Programme\Common Files\MAGIX Services\Database\bin\fbserver.exe (MAGIX®)
SRV - (ProtexisLicensing) -- C:\Windows\System32\PSIService.exe ()
SRV - (WcesComm) -- C:\Windows\WindowsMobile\wcescomm.dll (Microsoft Corporation)
SRV - (RapiMgr) -- C:\Windows\WindowsMobile\rapimgr.dll (Microsoft Corporation)
SRV - (ose) -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (MBAMProtector) -- C:\Windows\System32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (aswSnx) -- C:\Windows\System32\drivers\aswSnx.sys (AVAST Software)
DRV - (aswSP) -- C:\Windows\System32\drivers\aswSP.sys (AVAST Software)
DRV - (aswTdi) -- C:\Windows\System32\drivers\aswTdi.sys (AVAST Software)
DRV - (aswMonFlt) -- C:\Windows\System32\drivers\aswMonFlt.sys (AVAST Software)
DRV - (aswFsBlk) -- C:\Windows\System32\drivers\aswFsBlk.sys (AVAST Software)
DRV - (aswRdr) -- C:\Windows\System32\drivers\aswRdr2.sys (AVAST Software)
DRV - (pccsmcfd) -- C:\Windows\System32\drivers\pccsmcfd.sys (Nokia)
DRV - (TsUsbFlt) -- C:\Windows\System32\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV - (WINUSB) -- C:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (atikmdag) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (RTL8192su) -- C:\Windows\System32\drivers\RTL8192su.sys (Realtek Semiconductor Corporation                          )
DRV - (AtiHdmiService) -- C:\Windows\System32\drivers\AtiHdmi.sys (ATI Technologies, Inc.)
DRV - (vwifimp) -- C:\Windows\System32\drivers\vwifimp.sys (Microsoft Corporation)
DRV - (amdide) -- C:\Windows\System32\drivers\amdide.sys (Advanced Micro Devices Inc.)
DRV - (usbfilter) -- C:\Windows\System32\drivers\usbfilter.sys (Advanced Micro Devices)
DRV - (AtiPcie) -- C:\Windows\System32\drivers\AtiPcie.sys (Advanced Micro Devices Inc.)
DRV - (acedrv11) -- C:\Windows\System32\drivers\acedrv11.sys (Protect Software GmbH)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\URLSearchHook: {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Programme\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848&SSPV=TB_IEOB22
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,SearchDefaultBranded = 1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://medion.msn.com [binary data]
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2625848&SSPV=TB_IEOB22
IE - HKCU\..\URLSearchHook: {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Programme\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.)
IE - HKCU\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{5BE45549-DC9F-4F00-9F18-8E7376A034B8}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
IE - HKCU\..\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}: "URL" = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2625848&SSPV=TB_IEOB22
IE - HKCU\..\SearchScopes\{BDF342AA-E8DC-4CA9-ADE4-61AACB742607}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=f272572f-b184-4771-9448-e187d018d5be&apn_sauid=60CDF285-55DF-4B35-9BF0-4B5B589ACDB2
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..CT2625848.browser.search.defaultthis.engineName: true
FF - prefs.js..browser.search.defaultengine: "Ask.com"
FF - prefs.js..browser.search.defaultenginename: "Ask.com"
FF - prefs.js..browser.search.defaultthis.engineName: "Ashampoo DE Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2481020&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.order.1: "Ask.com"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://my.ebay.de/ws/eBayISAPI.dll?MyEbay&gbh=1|hxxp://www.ebay.de/sch/Motorradkleidung-/14784/i.html?_ftrv=1&_ipg=50&_sadis=200&_adv=1&_sop=12&LH_SALE_CURRENCY=0&_dmd=1&_ftrt=901&_nkw=led|hxxp://www.ebay.de/sch/i.html?_nkw=%28led%2Cblink*%2Clampe*%2Cleucht*%29+%28weste%2Csicherheitsweste%2Cleuchtweste%2Cblinkweste%2Cwarnweste%29&_sacat=888&_odkw=%28led%2Cblink*%29+%28weste%2Csicherheitsweste%2Cleuchtweste%2Cblinkweste%2Cwarnweste%29&_sadis=200&_ipg=50&_ftrv=1&_adv=1&_sop=12&LH_SALE_CURRENCY=0&_osacat=888&_dmd=1&_ftrt=901|hxxp://www.ebay.de/sch/Leuchtartikel-/167226/i.html|hxxp://www.ebay.de/sch/i.html?_nkw=led&_sacat=11450&_odkw=leuchtweste&_ftrv=1&_ipg=50&_sadis=200&_adv=1&_sop=12&LH_SALE_CURRENCY=0&_osacat=11450&_dmd=1&_ftrt=901|hxxp://my.ebay.de/ws/eBayISAPI.dll?MyEbayBeta&View=WatchingNext&Column=TimeLeft&SubmitAction.ChangeFilter=x&NewFilter=Ended&CurrentPage=MyeBayNextSummary&ssPageName=STRK:MEWAX:FLTR:Ended&StoreCatFilter=0&FormatFilter=AllFormat#GoTo240|hxxp://www.ebay.de/sch/i.html?LH_Auction=1&_sadis=200&LH_SALE_CURRENCY=0&_sacat=0&_samihi=&_samilow=&_fpos=&_ftrt=901&_udhi=&_oexkw=&_sabdhi=&_udlo=&_ftrv=1&_sabdlo=&_adv=1&_sop=1&_okw=&_nkw=nutella*&_pgn=6&_skc=250&rt=nc|hxxp://www.ebay.de/sch/i.html?LH_Auction=1&_sop=1&_sacat=0&_from=R40&_nkw=%28klavierhocker%2Cklavierbank%2Cklavierstuhl%2Cklaviersitz%2Cpianobank%2Cpianohocker%2Cpianostuhl%2Cpianositz%29&_pgn=3&_skc=100&rt=nc|hxxp://www.ebay.de/itm/Digitalpiano-CLASSIC-CANTABILE-DP-88-aus-Rosenholz-mit-Sitzbank-selten-bespielt-/310549306022?pt=Allgemeines_Musikinstrumente_Zubeh%C3%B6r&hash=item484e2e5aa6|hxxp://www.ebay.de/sch/Br%C3%BCcken-Tunnel-%C3%9Cberg%C3%A4nge-/125349/i.html?LH_Auction=1&_sop=10|hxxp://my.ebay.de/ws/eBayISAPI.dll?MyEbayBeta&View=WonNext&Column=SaleDate&SubmitAction.ChangeFilter=x&NewFilter=WaitFeedback&CurrentPage=MyeBayNextWon&ssPageName=STRK:MEWNX:FLTR:WaitFeedback&StoreCatFilter=0&FormatFilter=AllFormat#GoTo313|hxxp://www.facebook.com/messages/richard.dahnke.7|https://e5.onthehub.com/WebStore/Account/OrderDetails.aspx?o=2e5c1307-0934-e211-aed3-f04da23e67f6&ws=15276920-9f9b-e011-969d-0030487d8897&vsro=8|hxxp://e5.onthehub.com/WebStore/Account/SdmDownload.aspx?o=2e5c1307-0934-e211-aed3-f04da23e67f6&ws=15276920-9f9b-e011-969d-0030487d8897&uid=2540e05d-1819-e211-a76f-f04da23e67f6|https://kas.all-inkl.com/index.php?a=d5a8062800c30a85e7fb9d280993cc405cf5b173bb2936327fe6117fd7f6e521&ha=c2361ee9bcdab97e6b31b6a24b4279fb62ea4fb5fa2ccd25eb7c64dddb635840|https://all-inkl.com/members/index.php?a=NTEyNzIyOTc4MzVjcm9uOjowLjM4NjU1MTAwIDEzNTY4NjM5OTA1MTI3MjI5NzgzNQ==|hxxp://www.reiterhof-sagaland.de/seiten/t_ramona.html|hxxp://personal-backup.rathlev-home.de/|hxxp://www.chip.de/downloads/Personal-Backup_13007706.html|hxxp://www.chip.de/downloads/Areca-Backup_28219501.html|hxxp://www.chip.de/bildergalerie/Die-besten-Freeware-Spiele-Apps-aller-Zeiten-Galerie_20638576.html|hxxp://wiki.blender.org/index.php/Doc:DE/2.6/Manual/Preferences/Interface|hxxp://de.wikibooks.org/wiki/Blender_Dokumentation:_Modi|hxxp://www.youtube.com/user/FilMillionaire|hxxp://blenderhilfe.de/?p=17|hxxp://ww3.cad.de/foren/ubb/Forum54/HTML/017590.shtml|hxxp://www.computerzentrum.at/cz_pdf/avast5_anl.pdf|hxxp://www.dr-zollmann.de/service/sprechstunden/index.php|hxxp://kleinanzeigen.ebay.de/anzeigen/s-anzeige/schlagzeughocker,-keyboardhocker,-klavierhocker,-hocker/82585100-74-2333|hxxp://www.11880.com/name/maria-moebius.html|hxxp://www.aldi-sued.de/de/html/offers/58_37136.htm|hxxp://naumburg-findus.opac.datronic.de/cgi-bin/findus.fcgi.pl?customer=naumburg&leserkonto=1&submit=1|hxxp://www.dr-zollmann.de/kontakt.php|https://www.google.de/search?q=mlcad+tutorial&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:de:official&client=firefox-a|hxxp://www.hpfsc.de/mlcd_tut/tut_ger.html|hxxp://www.youtube.com/watch?v=04s2cMeGX6w|hxxp://www.speedbomb.de/hobby/lego/index.php?view=mlc_tut02|hxxp://www.speedbomb.de/hobby/lego/img/shots/tut_mlcad_002-006.png|hxxp://www.speedbomb.de/hobby/lego/img/shots/tut_mlcad_002-004.png|hxxp://www.notebooksbilliger.de/notebooks/einsteiger+notebooks/lenovo+ideapad+g780+m842qge+notebook#navbar|https://www.google.de/search?q=pippi+langstrumpf&oe=utf-8&aq=t&rls=org.mozilla:de:official&client=firefox-a&um=1&ie=UTF-8&hl=de&tbm=isch&source=og&sa=N&tab=wi&ei=ACTsUMGHMYbKsgbX_oG4Cw&biw=1600&bih=866&sei=AyTsUK31I4jHtAa2g4CYCg|hxxp://www.origamipage.de/opmenue.php5?site=Curler&hmu=Modelle%20Mix|hxxp://www.creadoo.com/artikel.php?id=3750|hxxp://www.britishorigami.info/academic/curler.php|hxxp://www.oriland.com/studio/diagram.asp?category=plants&model=lotus&page=1&pages=9|hxxp://www.dict.cc/englisch-deutsch/reinforce.html|hxxp://www.ebay.de/sch/i.html?_sop=1&_pgn=3&_skc=100&LH_Auction=1&_sacat=0&_nkw=%28klavierhocker%2Cklavierbank%2Cklavierstuhl%2Cklaviersitz%2Cpianobank%2Cpianohocker%2Cpianostuhl%2Cpianositz%29&_from=R40&rt=nc&_trksid=m194&ssPageName=ADME:B:SS:DE:1150"
FF - prefs.js..extensions.enabledAddons: wrc%40avast.com:7.0.1474
FF - prefs.js..extensions.enabledAddons: %7B0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff%7D:10.14.42.7
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.1
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.6
FF - prefs.js..extensions.enabledItems: engine@conduit.com:3.3.3.2
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}:2.5.8.6
FF - prefs.js..extensions.enabledItems: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:3.3.3.2
FF - prefs.js..extensions.enabledItems: firebug@software.joehewitt.com:1.5.4
FF - prefs.js..extensions.enabledItems: {B13721C7-F507-4982-B2E5-502A71474FED}:3.3.0.3971
FF - prefs.js..extensions.enabledItems: {dc572301-7619-498c-a57d-39143191b318}:0.3.8.5
FF - prefs.js..extensions.enabledItems: {c45c406e-ab73-11d8-be73-000a95be3b12}:1.1.6
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2625848&SearchSource=2&CUI=UN58100245601517287&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_5_502_146.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=1.6.0_33: C:\Windows\system32\npdeployJava1.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/OfficeLive,version=1.5: C:\Program Files\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@nokia.com/EnablerPlugin: C:\Program Files\Nokia\Nokia Suite\npNokiaSuiteEnabler.dll ( )
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Program Files\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files\Object\facetheme [2011.08.16 13:37:19 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\wrc@avast.com: C:\Program Files\AVAST Software\Avast\WebRep\FF [2012.11.15 10:55:38 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}: C:\Program Files\Common Files\DVDVideoSoft\plugins\ff\ [2012.12.29 16:07:00 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.01.19 08:41:27 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2013.01.09 19:00:10 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{EB132DB0-A4CA-11DF-9732-0E29E0D72085}: C:\Program Files\Object\facetheme [2011.08.16 13:37:19 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 18.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.01.19 08:41:27 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Firefox 18.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2013.01.09 19:00:10 | 000,000,000 | ---D | M]
FF - HKEY_CURRENT_USER\software\mozilla\Mozilla Thunderbird 17.0.2\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins
 
[2012.11.15 11:32:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\Extensions
[2013.01.28 07:04:33 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\Firefox\Profiles\o4y33srb.default\extensions
[2013.01.28 07:04:33 | 000,000,000 | ---D | M] (DVDVideoSoftTB DE) -- C:\Users\Steffi\AppData\Roaming\mozilla\Firefox\Profiles\o4y33srb.default\extensions\{0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff}
[2012.11.15 11:33:48 | 000,000,000 | ---D | M] (Ashampoo DE Community Toolbar) -- C:\Users\Steffi\AppData\Roaming\mozilla\Firefox\Profiles\o4y33srb.default\extensions\{5786d022-540e-4699-b350-b4be0ae94b79}
[2013.01.10 17:55:57 | 000,000,000 | ---D | M] (DownloadHelper) -- C:\Users\Steffi\AppData\Roaming\mozilla\Firefox\Profiles\o4y33srb.default\extensions\{b9db16a4-6edc-47ec-a1f4-b86292ed211d}
[2012.11.15 11:33:48 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Users\Steffi\AppData\Roaming\mozilla\Firefox\Profiles\o4y33srb.default\extensions\ich@maltegoetz.de
[2012.12.21 21:45:21 | 002,151,598 | ---- | M] () (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\extensions\firebug@software.joehewitt.com.xpi
[2012.12.18 15:27:37 | 000,036,139 | ---- | M] () (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
[2012.09.06 06:09:49 | 001,268,546 | ---- | M] () (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\extensions\{c45c406e-ab73-11d8-be73-000a95be3b12}.xpi
[2012.11.23 17:35:27 | 000,804,627 | ---- | M] () (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.01.06 17:53:56 | 000,713,793 | ---- | M] () (No name found) -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\extensions\{dc572301-7619-498c-a57d-39143191b318}.xpi
[2009.08.05 16:13:58 | 000,004,140 | ---- | M] () -- C:\Users\Steffi\AppData\Roaming\mozilla\firefox\profiles\o4y33srb.default\searchplugins\youtube.xml
[2013.01.19 08:41:15 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.01.19 08:41:15 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Programme\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.01.19 08:41:16 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
[2012.11.15 10:55:38 | 000,000,000 | ---D | M] (avast! WebRep) -- C:\PROGRAM FILES\AVAST SOFTWARE\AVAST\WEBREP\FF
[2013.01.19 08:41:27 | 000,262,552 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012.12.20 14:33:50 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.12.20 14:33:50 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.12.20 14:33:50 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.12.20 14:33:50 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.12.20 14:33:50 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.12.20 14:33:50 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.google.com/
CHR - default_search_provider: Ask (Enabled)
CHR - default_search_provider: search_url = hxxp://websearch.ask.com/redirect?client=cr&src=kw&tb=AVR-4&o=APN10261&locale=de_DE&apn_uid=f272572f-b184-4771-9448-e187d018d5be&apn_ptnrs=%5EAGS&apn_sauid=60CDF285-55DF-4B35-9BF0-4B5B589ACDB2&apn_dtid=%5EYYYYYY%5EYY%5EDE&q={searchTerms}
CHR - default_search_provider: suggest_url = hxxp://ss.websearch.ask.com/query?qsrc=2922&li=ff&sstype=prefix&q={searchTerms}
CHR - homepage: hxxp://www.google.com/
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.56\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.56\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\24.0.1312.56\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: Skype Toolbars (Enabled) = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\npSkypeChromePlugin.dll
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Program Files\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Microsoft Office Live Plug-in for Firefox (Enabled) = C:\Program Files\Microsoft\Office Live\npOLW.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Program Files\VideoLAN\VLC\npvlc.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\Windows\system32\Adobe\Director\np32dsw.dll
CHR - plugin: Silverlight Plug-In (Enabled) = c:\Program Files\Microsoft Silverlight\4.1.10329.0\npctrl.dll
CHR - Extension: YouTube = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_1\
CHR - Extension: Google-Suche = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_1\
CHR - Extension: avast! WebRep = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\icmlaeflemplmjndnaapfdbbnpncnbda\7.0.1474_0\
CHR - Extension: Skype Click to Call = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl\5.9.0.9216_0\
CHR - Extension: Click to activate/deactivate ProxTube = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkdbaehcjcomcnnjhlmnfddpgoafpcko\1.0.6_0\
CHR - Extension: DVDVideoSoft Browser Extension = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikpibnbobmbdbheedjfogjlikpgpnhp\1.0.1.1_0\
CHR - Extension: Google Mail = C:\Users\Steffi\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_1\
 
O1 HOSTS File: ([2009.06.10 22:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (DVDVideoSoftTB DE Toolbar) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
O2 - BHO: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (DVDVideoSoftTB DE Toolbar) - {0027da2d-c9f2-4b0b-ae05-e2cd1bdb6cff} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Perfect PDF 6) - {2CEFDF99-7ED5-4884-9384-66BAFC1949BB} - C:\Programme\Perfect PDF 6 Converter\iexp32.dll (soft Xpansion)
O3 - HKLM\..\Toolbar: (Ashampoo DE Toolbar) - {5786d022-540e-4699-b350-b4be0ae94b79} - C:\Programme\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (avast! WebRep) - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Programme\AVAST Software\Avast\aswWebRepIE.dll (AVAST Software)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (DVDVideoSoftTB DE Toolbar) - {0027DA2D-C9F2-4B0B-AE05-E2CD1BDB6CFF} - C:\Programme\DVDVideoSoftTB_DE\prxtbDVDV.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ashampoo DE Toolbar) - {5786D022-540E-4699-B350-B4BE0AE94B79} - C:\Programme\Ashampoo_DE\prxtbAsh0.dll (Conduit Ltd.)
O4 - HKLM..\Run: [AGEIA PhysX SysTray] C:\Programme\AGEIA Technologies\TrayIcon.exe ()
O4 - HKLM..\Run: [avast] C:\Program Files\AVAST Software\Avast\avastUI.exe (AVAST Software)
O4 - HKLM..\Run: [SEQLU] C:\Program Files\EPSON_P2\Printer Software\SEQLUZ.EXE (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [SESMPSP] C:\Program Files\EPSON_P2\Status Monitor\SEPSPZ.EXE (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKLM..\Run: [UVS11 Preload] C:\Programme\Corel\VideoStudio 11 SE\uvPL.exe (InterVideo Digital Technology Corporation)
O4 - HKLM..\Run: [vspdfprsrv.exe] C:\Program Files\Avanquest\PDF Experte 8 Ultimate\vspdfprsrv.exe (Visagesoft)
O4 - HKCU..\Run: []  File not found
O4 - HKCU..\Run: [GoogleChromeAutoLaunch_4E65A685F481DB971278AE0F8914F455] C:\Program Files\Google\Chrome\Application\chrome.exe (Google Inc.)
O4 - HKCU..\Run: [NokiaSuite.exe] C:\Program Files\Nokia\Nokia Suite\NokiaSuite.exe (Nokia)
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\Steffi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O4 - Startup: C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk = C:\Programme\OpenOffice.org 3\program\quickstart.exe ()
O4 - Startup: C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\YoWindow.lnk = C:\Programme\YoWindow\yowindow.exe (Repkasoft)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O8 - Extra context menu item: Free YouTube Download - C:\Users\Steffi\AppData\Roaming\DVDVideoSoftIEHelpers\freeytvdownloader.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Steffi\AppData\Roaming\DVDVideoSoftIEHelpers\youtubetomp3.htm ()
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found
O9 - Extra 'Tools' menuitem : eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - hxxp://rover.ebay.com/rover/1/707-37276-17534-31/4 File not found
O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: @C:\Windows\WindowsMobile\INetRepl.dll,-222 - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Windows\WindowsMobile\INetRepl.dll,-223 - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Windows\WindowsMobile\INetRepl.dll (Microsoft Corporation)
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O16 - DPF: {CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_33-windows-i586.cab (Java Plug-in 1.6.0_33)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{832A98B2-2DD3-4E31-A8D2-7B131740BF15}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.dll (Microsoft Corporation)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Programme\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.30 07:31:29 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Steffi\Desktop\OTL.exe
[2013.01.30 07:28:21 | 000,000,000 | ---D | C] -- C:\Users\Steffi\AppData\Roaming\Malwarebytes
[2013.01.30 07:27:30 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2013.01.30 07:27:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.01.30 07:27:27 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2013.01.30 07:27:26 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2013.01.19 08:41:14 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[2013.01.18 08:10:29 | 000,000,000 | ---D | C] -- C:\Users\Steffi\Documents\OneNote-Notizbücher
[2013.01.13 19:44:14 | 000,000,000 | ---D | C] -- C:\Users\Steffi\AppData\Local\Microsoft Games
[2013.01.13 19:36:34 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Games
[2013.01.10 07:13:21 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2013.01.10 07:11:42 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2013.01.09 19:00:10 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Thunderbird
[2013.01.09 07:51:10 | 000,000,000 | ---D | C] -- C:\Users\Steffi\AppData\Roaming\ImgBurn
[2013.01.09 07:34:07 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn
[2013.01.09 07:34:06 | 000,000,000 | ---D | C] -- C:\Program Files\ImgBurn
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.30 08:13:26 | 000,000,000 | ---- | M] () -- C:\Users\Steffi\defogger_reenable
[2013.01.30 08:12:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.01.30 07:31:32 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Steffi\Desktop\OTL.exe
[2013.01.30 07:31:03 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2013.01.30 07:27:30 | 000,001,075 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.01.30 06:59:42 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.01.30 06:59:42 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.01.30 06:52:15 | 000,000,316 | ---- | M] () -- C:\Windows\tasks\GlaryInitialize.job
[2013.01.30 06:51:10 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2013.01.30 06:50:48 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.01.30 06:50:43 | 2615,910,400 | -HS- | M] () -- C:\hiberfil.sys
[2013.01.29 20:20:04 | 000,252,695 | ---- | M] () -- C:\Users\Steffi\Desktop\Avast-Warnung.jpg
[2013.01.25 07:03:20 | 000,001,058 | ---- | M] () -- C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
[2013.01.25 07:02:56 | 000,001,028 | ---- | M] () -- C:\Users\Steffi\Desktop\Dropbox.lnk
[2013.01.18 09:20:26 | 000,128,763 | ---- | M] () -- C:\Users\Steffi\Desktop\Konto28-11-11.JPG
[2013.01.18 08:10:28 | 000,001,330 | ---- | M] () -- C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
[2013.01.13 19:43:46 | 000,001,169 | ---- | M] () -- C:\Users\Steffi\Desktop\Microsoft Games - Verknüpfung.lnk
[2013.01.11 07:00:09 | 000,486,424 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.01.10 23:36:42 | 000,696,620 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.01.10 23:36:42 | 000,651,938 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.01.10 23:36:42 | 000,147,916 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.01.10 23:36:42 | 000,120,870 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.01.09 07:34:07 | 000,001,819 | ---- | M] () -- C:\Users\Public\Desktop\ImgBurn.lnk
[2013.01.08 20:10:12 | 000,003,147 | ---- | M] () -- C:\Users\Steffi\Desktop\Secure Download Manager.lnk
[2 C:\*.tmp files -> C:\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.01.30 08:13:26 | 000,000,000 | ---- | C] () -- C:\Users\Steffi\defogger_reenable
[2013.01.30 07:27:30 | 000,001,075 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.01.29 20:20:00 | 000,252,695 | ---- | C] () -- C:\Users\Steffi\Desktop\Avast-Warnung.jpg
[2013.01.18 08:10:28 | 000,001,330 | ---- | C] () -- C:\Users\Steffi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
[2013.01.18 08:09:27 | 000,128,763 | ---- | C] () -- C:\Users\Steffi\Desktop\Konto28-11-11.JPG
[2013.01.13 19:43:46 | 000,001,169 | ---- | C] () -- C:\Users\Steffi\Desktop\Microsoft Games - Verknüpfung.lnk
[2013.01.10 07:13:49 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
[2013.01.09 07:34:07 | 000,001,831 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ImgBurn.lnk
[2013.01.09 07:34:07 | 000,001,819 | ---- | C] () -- C:\Users\Public\Desktop\ImgBurn.lnk
[2013.01.08 20:10:12 | 000,003,147 | ---- | C] () -- C:\Users\Steffi\Desktop\Secure Download Manager.lnk
[2012.12.05 07:49:07 | 000,065,536 | -H-- | C] () -- C:\Windows\System32\WebCamLib.dll
[2012.05.20 15:07:28 | 000,066,872 | ---- | C] () -- C:\Windows\System32\PnkBstrA.exe
[2012.05.20 15:07:11 | 000,138,184 | ---- | C] () -- C:\Windows\System32\drivers\PnkBstrK.sys
[2012.05.20 15:07:05 | 000,183,112 | ---- | C] () -- C:\Windows\System32\PnkBstrB.exe
[2012.05.14 16:43:29 | 000,058,723 | ---- | C] () -- C:\Users\Steffi\1.JPG
[2012.05.07 12:03:58 | 000,543,341 | ---- | C] () -- C:\Users\Steffi\Santos.JPG
[2012.05.01 13:10:26 | 000,032,256 | ---- | C] () -- C:\Windows\System32\AVSredirect.dll
[2012.02.25 09:19:58 | 000,004,608 | ---- | C] () -- C:\Users\Steffi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012.01.01 19:51:32 | 000,210,456 | ---- | C] () -- C:\Windows\System32\IVIresizeW7.dll
[2012.01.01 19:51:32 | 000,198,168 | ---- | C] () -- C:\Windows\System32\IVIresizeP6.dll
[2012.01.01 19:51:32 | 000,194,072 | ---- | C] () -- C:\Windows\System32\IVIresizePX.dll
[2012.01.01 19:51:31 | 000,206,360 | ---- | C] () -- C:\Windows\System32\IVIresizeA6.dll
[2012.01.01 19:51:31 | 000,198,168 | ---- | C] () -- C:\Windows\System32\IVIresizeM6.dll
[2012.01.01 19:51:31 | 000,026,136 | ---- | C] () -- C:\Windows\System32\IVIresize.dll
[2011.12.17 10:29:48 | 000,237,568 | ---- | C] () -- C:\Windows\System32\lame_enc.dll
[2011.12.17 10:29:48 | 000,110,080 | ---- | C] () -- C:\Windows\System32\advd.dll
[2011.12.17 10:29:48 | 000,023,040 | ---- | C] () -- C:\Windows\System32\auth.dll
[2011.10.07 14:33:52 | 000,010,502 | ---- | C] () -- C:\Users\Steffi\AppData\Roaming\wklnhst.dat
[2011.10.02 22:21:45 | 000,000,600 | ---- | C] () -- C:\Users\Steffi\AppData\Local\PUTTY.RND
[2011.08.24 20:44:13 | 000,285,216 | ---- | C] () -- C:\Windows\System32\drivers\Onsio.sys
[2011.08.24 20:44:13 | 000,007,680 | ---- | C] () -- C:\Windows\System32\drivers\Onsreged.sys
[2011.08.16 13:37:45 | 000,107,520 | RHS- | C] () -- C:\Windows\System32\TAKDSDecoder.dll
 
========== ZeroAccess Check ==========
 
[2012.10.29 17:29:34 | 000,000,076 | ---- | M] () -- C:\$Recycle.bin\S-1-5-21-2407613832-2116966842-3747922498-1000\$R4GV5OG.default\extensions\toolbar@ask.com\chrome\skin\l.png
[2012.10.29 17:29:34 | 000,000,076 | ---- | M] () -- C:\$Recycle.bin\S-1-5-21-2407613832-2116966842-3747922498-1000\$RKGWXT3.default\extensions\toolbar@ask.com\chrome\skin\l.png
[2009.07.14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 05:41:00 | 012,873,728 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 13:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.07.14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.12.05 07:49:07 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Apowersoft
[2011.12.09 14:47:29 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\ASCOMP Software
[2012.11.23 10:36:25 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Blender Foundation
[2012.11.25 11:02:57 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\CB Model Pro
[2011.12.17 10:30:05 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\concept design
[2011.10.25 13:46:31 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\de.3m5.wendel.flcd.FLCDB.4E7DF207D694E815646D9C9DD7DC91A41EB7FD23.1
[2013.01.30 06:53:19 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Dropbox
[2012.12.29 16:07:22 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\DVDVideoSoft
[2012.12.29 16:07:11 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\DVDVideoSoftIEHelpers
[2012.11.16 17:23:54 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\e-academy Inc
[2012.10.28 13:50:39 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\GoPal Assistant
[2013.01.09 07:56:03 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\ImgBurn
[2012.05.20 15:04:57 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Leadertech
[2011.12.10 08:51:54 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\MAGIX
[2011.12.08 07:00:06 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Nik Software
[2011.10.09 09:08:36 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\OpenOffice.org
[2011.07.22 11:24:34 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Opera
[2012.10.02 06:27:51 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\PC Suite
[2012.12.20 08:57:02 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\PDF Experte 8
[2011.07.22 11:01:20 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\ProtectDisc
[2011.10.07 14:33:55 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Template
[2011.08.16 13:44:35 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Thunderbird
[2012.01.01 22:58:49 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Ulead Systems
[2011.08.16 13:32:18 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\Windows Live Writer
[2011.08.16 13:50:37 | 000,000,000 | ---D | M] -- C:\Users\Steffi\AppData\Roaming\YoWindow
 
========== Purity Check ==========
 
 

< End of report >

--- --- ---

Außerdem habe ich Malwarebytes laufen lassen - hier das Ergebnis:

Malwarebytes Anti-Malware (Test) 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.01.30.02

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 8.0.7601.17514
Steffi :: DEZEMBER2009 [Administrator]

Schutz: Aktiviert

30.01.2013 08:39:17
mbam-log-2013-01-30 (08-39-17).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 215424
Laufzeit: 8 Minute(n), 20 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 2
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 9
C:\Program Files\Object (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\chromeaddon (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults\preferences (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale\en-US (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\skin (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 31
C:\Users\Steffi\Downloads\SoftonicDownloader_fuer_putty.exe (PUP.OfferBundler.ST) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\status.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\ChromeAddon.pem (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\config.ini (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\enable.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme_uninstall.exe (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\status2.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\chromeaddon\._included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\chromeaddon\background.html (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\chromeaddon\included.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\chromeaddon\manifest.json (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\chrome.manifest (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\config_build.sh (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\files (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\install.rdf (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\readme.txt (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content\firefoxOverlay.xul (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content\installid.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content\overlay.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\content\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults\preferences\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults\preferences\._sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\defaults\preferences\sudoku.js (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale\en-US\.DS_Store (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale\en-US\sudoku.dtd (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\locale\en-US\sudoku.properties (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.
C:\Program Files\Object\facetheme\skin\overlay.css (PUP.FCTPlugin) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)



Als nächstes werde ich mich jetzt mit Gmer beschäftigen. Laut der Anleitung soll ich den Rechner vom Internet trennen und dann die Datei runterladen ... wie soll das gehen? Ich lade also erst die Datei runter und trenne dann den Rechner vom Netz, ok?

Viele Grüße und schon mal Danke für dieses tolle Board und die hoffentlich erfolgreiche Hilfe!

Steffi

EDIT:
Leider wurde die Ausführung von Gmer jäh beendet durch einen Bluescreen und den Neustart des Computers.
Soll ich es noch mal probieren?

Da noch keine Antwort gepostet wurde - aber auch die einstündige Editierfrist abgelaufen ist, muss ich mal ausnahmsweise doppelposten - ich hoffe, es wird mir verziehen.
Ich habe gerade Antwort von der Telekom erhalten und wollte das hier mit veröffentlichen.
Es ist eine ewig lange mail u.a. mit Tipps und Hinweisen.
Ich kopier erst mal nur den Teil, in dem es um genauere Angaben zu dem Angriff geht:

Zitat:

Sehr geehrte Frau ***,

über Ihren Internetzugang wurde ein "Sinkhole" kontaktiert. Das ist ein
Server, der als Falle für durch Schadsoftware befallene Rechner dient,
indem er einen Command&Control-Server eines Botnets simuliert. Ein
Command&Control-Server ist ein Bestandteil eines Botnets, der zwischen
dem eigentlichen Verbrecher und seinen "Bots" vermittelt. Unter
hxxp://www.elektronik-kompendium.de/sites/net/1501041.htm finden Sie bei
Interesse eine gute Erklärung der Struktur eines Botnets sowie eine
schematische Darstellung.

Bei den beschwerdegegenständlichen Zugriffen handelt es sich nicht um
den Versand von E-Mails. Die Steuerung der Bots erfolgt über die Ports
80 (HTTP) und 443 (HTTPS), das ist die übliche Vorgehensweise der
Botnetzbetreiber, da es keine Internetzugänge gibt, bei denen diese
Ports gesperrt sind. Per HTTP(S) aktualisieren sich die Bots, liefern
gestohlene Login-Daten ab und holen sich ihre Aufgabenlisten ab: An
DoS-Attacken teilnehmen, rechtswidrige Inhalte verbreiten, Spam
versenden, usw. (Insbesondere die rechtswidrige Verbreitung von Inhalten
kann ein sehr teurer "Spaß" werden, wenn plötzlich drei, vier
kostenpflichtige Abmahnungen (500-800 Euro pro Abmahnung sind durchaus
normal) ins Haus flattern.)

...
...
...

Den Beschwerden zufolge befindet sich in Ihrem LAN mindestens ein mit
der Schadsoftware Conficker (hxxp://de.wikipedia.org/wiki/Conficker)
verseuchter Rechner. Folgendes hat der Beschwerdeführer am zugreifenden
Rechner erkannt:

User-Agent String des Internet Explorers des befallenen Rechners:

| Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)

Vielleicht hilft das bei der Behandlung.

cosinus 30.01.2013 12:27

:hallo:

Zitat:

User-Agent String des Internet Explorers des befallenen Rechners:

| Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322)
Hast du so einen Rechner im Haus? NT5.1 ist Windows XP

DIffets 30.01.2013 12:30

Hmm ... ich hatte kürzlich 6 Rechner hier, auf denen ich diverse Programme installieren sollte. Da war XP drauf ...
Die sind allerdings wieder weg - kann ich also jetzt nicht testen. :s

Außerdem ein älterer Laptop ... der ab und zu ins Internet geht.
Dann werde ich den mal unter die Lupe nehmen.
Was soll ich da jetzt genau machen?

cosinus 30.01.2013 12:32

Ist das der einzige Rechner mit XP? Zudem hat er den IE7 noch installiert

DIffets 30.01.2013 12:37

Bis auf die 6 erwähnten Rechner ist es der einzige mit XP.
Er hat tatsächlich noch IE7 drauf (hab grad nachgesehen). Da ich IE nicht benutze, wurde der wohl auch nie aktualisiert.

cosinus 30.01.2013 12:38

Ok, dann vergiss mal den Rechner, von dem du schon Logs erstellt und gepostet hast. Konzentrieren wir uns erstmal auf das WinXP-Notebook mit IE7.
Wollen wir es überhaupt analysieren oder willst du es gleich plätten? :wtf:

DIffets 30.01.2013 12:41

Ich würde es auf jeden Fall plätten - aber um sicher zu gehen, dass es tatsächlich die Ursache ist, wäre mir schon eine Analyse ganz lieb.

Dummerweise ist das der Rechner, von dem aus ich Online-Banking mache :(
Ich habe dafür extra diesen Laptop genommen, weil ich damit nichts anderes mache und gehofft hatte, dass es die Sicherheit erhöht.

cosinus 30.01.2013 12:42

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Erstmal eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in CODE-Tags in den Thread.

DIffets 30.01.2013 13:17

Erstmal ganz herzlichen Dank, dass du dir die Mühe machst, mir zu helfen! Das ist echt unglaublich toll!

OTL hab ich jetzt durchlaufen lassen.
Hier die Ergebnisse:

Code:

OTL logfile created on: 30.01.2013 12:56:04 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Steffi ***\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,37 Mb Total Physical Memory | 182,42 Mb Available Physical Memory | 36,24% Memory free
1,20 Gb Paging File | 0,46 Gb Available in Paging File | 38,68% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 34,17 Gb Total Space | 19,78 Gb Free Space | 57,89% Space Free | Partition Type: NTFS
Drive D: | 347,15 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: PQ1 | User Name: Steffi *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Dokumente und Einstellungen\Steffi ***\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
PRC - C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
PRC - C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
PRC - C:\Programme\Spyware Doctor\pctsSvc.exe (PC Tools)
PRC - C:\Programme\Spyware Doctor\pctsAuxs.exe (PC Tools)
PRC - C:\Programme\Spyware Doctor\pctsTray.exe (PC Tools)
PRC - C:\Programme\Ad-Aware\aawservice.exe (Lavasoft)
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - C:\WINDOWS\stsystra.exe (SigmaTel, Inc.)
PRC - C:\Programme\Dell\QuickSet\quickset.exe ()
PRC - C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe (Corel, Inc.)
PRC - C:\Programme\Dell\Media Experience\DMXLauncher.exe ()
PRC - C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe ()
PRC - C:\Programme\NetWaiting\netwaiting.exe ()
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Programme\Avira\AntiVir Desktop\sqlite3.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Programme\StarMoney Business 5.0\ouservice\patchw32.dll ()
MOD - C:\Programme\StarMoney 8.0\ouservice\patchw32.dll ()
MOD - C:\Programme\StarMoney 7.0\ouservice\patchw32.dll ()
MOD - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU ()
MOD - C:\Programme\Spyware Doctor\NetworkLayer\PCTCFHook.dll ()
MOD - C:\Programme\7-Zip\7-zip.dll ()
MOD - C:\Programme\Dell\QuickSet\quickset.exe ()
MOD - C:\Programme\Dell\QuickSet\dadkeyb.dll ()
MOD - C:\Programme\Dell\QuickSet\preflibcl.dll ()
MOD - C:\Programme\Dell\Media Experience\DMXLauncher.exe ()
MOD - C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe ()
MOD - C:\Programme\NetWaiting\netwaiting.exe ()
 
 
========== Services (SafeList) ==========
 
SRV - (HidServ) -- %SystemRoot%\System32\hidserv.dll File not found
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AntiVirSchedulerService) -- C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG)
SRV - (AntiVirService) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira Operations GmbH & Co. KG)
SRV - (StarMoney Business 5.0 OnlineUpdate) -- C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
SRV - (StarMoney 8.0 OnlineUpdate) -- C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
SRV - (StarMoney 7.0 OnlineUpdate) -- C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
SRV - (sdCoreService) -- C:\Programme\Spyware Doctor\pctsSvc.exe (PC Tools)
SRV - (sdAuxService) -- C:\Programme\Spyware Doctor\pctsAuxs.exe (PC Tools)
SRV - (aawservice) -- C:\Programme\Ad-Aware\aawservice.exe (Lavasoft)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (Changer) --  File not found
DRV - (avipbb) -- C:\WINDOWS\system32\drivers\avipbb.sys (Avira Operations GmbH & Co. KG)
DRV - (avgntflt) -- C:\WINDOWS\system32\drivers\avgntflt.sys (Avira Operations GmbH & Co. KG)
DRV - (avkmgr) -- C:\WINDOWS\system32\drivers\avkmgr.sys (Avira Operations GmbH & Co. KG)
DRV - (ssmdrv) -- C:\WINDOWS\system32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (PCTCore) -- C:\WINDOWS\system32\drivers\PCTCore.sys (PC Tools)
DRV - (IKSysSec) -- C:\WINDOWS\system32\drivers\iksyssec.sys (PCTools Research Pty Ltd.)
DRV - (IKSysFlt) -- C:\WINDOWS\system32\drivers\iksysflt.sys (PCTools Research Pty Ltd.)
DRV - (IKFileSec) -- C:\WINDOWS\system32\drivers\ikfilesec.sys (PCTools Research Pty Ltd.)
DRV - (U3sHlpDr) -- C:\WINDOWS\system32\drivers\U3sHlpDr.sys ()
DRV - (STHDA) -- C:\WINDOWS\system32\drivers\sthda.sys (SigmaTel, Inc.)
DRV - (bcm4sbxp) -- C:\WINDOWS\system32\drivers\bcm4sbxp.sys (Broadcom Corporation)
DRV - (APPDRV) -- C:\WINDOWS\system32\drivers\APPDRV.SYS (Dell Inc)
DRV - (HSF_DPV) -- C:\WINDOWS\system32\drivers\HSF_DPV.sys (Conexant Systems, Inc.)
DRV - (HSFHWAZL) -- C:\WINDOWS\system32\drivers\HSFHWAZL.sys (Conexant Systems, Inc.)
DRV - (winachsf) -- C:\WINDOWS\system32\drivers\HSF_CNXT.sys (Conexant Systems, Inc.)
DRV - (BCM43XX) -- C:\WINDOWS\system32\drivers\BCMWL5.SYS (Broadcom Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\.DEFAULT\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\.DEFAULT\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-18\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-18\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = https://signin.ebay.de/ws/eBayISAPI.dll?SignIn&UsingSSL=1&pUserId=&co_partnerId=2&siteid=77&ru=http%3A%2F%2Fmy.ebay.de%3A80%2Fws%2FeBayISAPI.dll%3FMyeBay&pageType=1883
IE - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\..\SearchScopes,DefaultScope = {19771FFA-4F28-4619-BE73-C1029ED9CF16}
IE - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\..\SearchScopes\{19771FFA-4F28-4619-BE73-C1029ED9CF16}: "URL" = hxxp://www.google.de/search?q={searchTerms}&rlz=
IE - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Google"
FF - prefs.js..browser.startup.homepage: "hxxp://my.ebay.de/ws/eBayISAPI.dll?MyEbayBeta&CurrentPage=MyeBayNextSummary&rand=11622531"
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Programme\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{3112ca9c-de6d-4884-a869-9855de68056c}: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c} [2009.12.07 08:20:24 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Components: C:\Programme\Mozilla Firefox\components [2012.05.19 15:22:58 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 11.0\extensions\\Plugins: C:\Programme\Mozilla Firefox\plugins [2012.05.19 15:22:57 | 000,000,000 | ---D | M]
 
[2008.11.19 11:34:13 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Steffi ***\Anwendungsdaten\Mozilla\Extensions
[2012.10.28 09:14:44 | 000,000,000 | ---D | M] (No name found) -- C:\Dokumente und Einstellungen\Steffi ***\Anwendungsdaten\Mozilla\Firefox\Profiles\oj78bfws.default\extensions
[2012.03.22 11:11:46 | 000,000,000 | ---D | M] (Google Toolbar for Firefox) -- C:\Dokumente und Einstellungen\Steffi ***\Anwendungsdaten\Mozilla\Firefox\Profiles\oj78bfws.default\extensions\{3112ca9c-de6d-4884-a869-9855de68056c}
[2008.11.19 11:33:37 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2012.05.19 15:21:17 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Programme\mozilla firefox\components\browsercomps.dll
[2012.05.19 15:19:39 | 000,001,392 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.05.19 15:19:38 | 000,002,252 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\bing.xml
[2012.05.19 15:19:37 | 000,001,153 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\eBay-de.xml
[2012.05.19 15:19:33 | 000,006,805 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.05.19 15:19:31 | 000,001,178 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.05.19 15:19:30 | 000,001,105 | ---- | M] () -- C:\Programme\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2004.08.04 15:00:00 | 000,000,820 | ---- | M]) - C:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Adobe PDF Link Helper) - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll (Adobe Systems Incorporated)
O2 - BHO: (DriveLetterAccess) - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll (Sonic Solutions)
O3 - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\..\Toolbar\ShellBrowser: (no name) - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - No CLSID value found.
O3 - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\..\Toolbar\WebBrowser: (no name) - {0B53EAC3-8D69-4B9E-9B19-A37C9A5676A7} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [Corel Photo Downloader] C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe (Corel, Inc.)
O4 - HKLM..\Run: [Dell QuickSet] C:\Programme\Dell\QuickSet\quickset.exe ()
O4 - HKLM..\Run: [DMXLauncher] C:\Programme\Dell\Media Experience\DMXLauncher.exe ()
O4 - HKLM..\Run: [Google Updater] C:\Programme\Google\Google Updater\GoogleUpdater.exe (Google)
O4 - HKLM..\Run: [ISTray] C:\Programme\Spyware Doctor\pctsTray.exe (PC Tools)
O4 - HKLM..\Run: [ISUSPM Startup] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [ISUSScheduler] C:\Programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe (InstallShield Software Corporation)
O4 - HKLM..\Run: [SigmatelSysTrayApp] C:\WINDOWS\stsystra.exe (SigmaTel, Inc.)
O4 - HKLM..\Run: [SMB50StarMoneyRunEntry] C:\Programme\StarMoney Business 5.0\app\oflagent.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
O4 - HKLM..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe ()
O4 - HKU\S-1-5-21-295534542-3137048087-4220769339-1009..\Run: [ModemOnHold] C:\Programme\NetWaiting\netwaiting.exe ()
O4 - Startup: C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\VR-NetWorld Auftragsprüfung.lnk = C:\Programme\VR-NetWorld\VRToolCheckOrder.exe (VR-NetWorld Software)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-295534542-3137048087-4220769339-1009\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O9 - Extra 'Tools' menuitem : Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - Reg Error: Key error. File not found
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} hxxp://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1162721548953 (WUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Java Plug-in 1.4.2_03)
O16 - DPF: {CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA} hxxp://java.sun.com/products/plugin/autodl/jinstall-142-windows-i586.cab (Java Plug-in 1.4.2_03)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{6B31FF4C-F8BB-4098-BF60-B03D10712167}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-internet-signup {A173B69A-1F9B-4823-9FDA-412F641E65D6} - C:\Programme\Tiscali\Tiscali Internet\dlls\tiscalifilter.dll ()
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\userinit.exe) - C:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O24 - Desktop BackupWallPaper: C:\WINDOWS\Web\Wallpaper\Grüne Idylle.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2004.08.18 14:18:44 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2009.03.27 14:52:03 | 000,000,045 | R--- | M] () - D:\AUTORUN.INF -- [ CDFS ]
O32 - AutoRun File - [2009.03.27 14:52:03 | 000,491,520 | R--- | M] (Volksbanken Raiffeisenbanken) - D:\Autostart.exe -- [ CDFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (lsdelete)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.01.30 12:52:55 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Steffi ***\Desktop\OTL.exe
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.01.30 13:06:00 | 000,000,350 | ---- | M] () -- C:\WINDOWS\tasks\Symantec NetDetect.job
[2013.01.30 12:52:56 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Dokumente und Einstellungen\Steffi ***\Desktop\OTL.exe
[2013.01.21 22:18:07 | 000,002,206 | ---- | M] () -- C:\WINDOWS\System32\wpa.dbl
[2013.01.21 22:14:49 | 000,002,048 | --S- | M] () -- C:\WINDOWS\bootstat.dat
[2013.01.21 22:14:47 | 527,892,480 | -HS- | M] () -- C:\hiberfil.sys
[2013.01.21 22:14:47 | 000,128,504 | ---- | M] () -- C:\WINDOWS\System32\FNTCACHE.DAT
[2013.01.21 22:06:01 | 000,001,374 | ---- | M] () -- C:\WINDOWS\imsins.BAK
[2013.01.11 02:26:39 | 003,619,328 | ---- | M] (Microsoft Corporation) -- C:\WINDOWS\System32\dllcache\mshtml.dll
[2013.01.02 10:20:01 | 000,001,014 | ---- | M] () -- C:\WINDOWS\tasks\Google Software Updater.job
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2012.02.17 09:30:19 | 000,003,072 | ---- | C] () -- C:\WINDOWS\System32\iacenc.dll
[2011.06.22 13:37:10 | 000,000,364 | ---- | C] () -- C:\WINDOWS\ODBC.INI
[2006.01.29 19:08:10 | 000,000,146 | ---- | C] () -- C:\Dokumente und Einstellungen\Steffi ***\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
[2006.01.04 19:21:00 | 000,000,004 | -H-- | C] () -- C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\QSLLPSVCShare
 
========== ZeroAccess Check ==========
 
[2004.08.18 14:24:24 | 000,000,227 | RHS- | M] () -- C:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2008.04.14 03:22:25 | 001,499,136 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\fastprox.dll -- [2009.02.09 11:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = C:\WINDOWS\system32\wbem\wbemess.dll -- [2008.04.14 03:22:32 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 115 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:DFC5A2B2
@Alternate Data Stream - 114 bytes -> C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\TEMP:FA5F15C4

< End of report >

Code:

OTL Extras logfile created on: 30.01.2013 12:56:04 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Dokumente und Einstellungen\Steffi***\Desktop
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 7.0.5730.11)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
503,37 Mb Total Physical Memory | 182,42 Mb Available Physical Memory | 36,24% Memory free
1,20 Gb Paging File | 0,46 Gb Available in Paging File | 38,68% Paging File free
Paging file location(s): C:\pagefile.sys 756 1512 [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\WINDOWS | %ProgramFiles% = C:\Programme
Drive C: | 34,17 Gb Total Space | 19,78 Gb Free Space | 57,89% Space Free | Partition Type: NTFS
Drive D: | 347,15 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS
 
Computer Name: PQ1 | User Name: Steffi *** | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
[HKEY_USERS\S-1-5-21-295534542-3137048087-4220769339-1009\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 1
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\GloballyOpenPorts\List]
"139:TCP" = 139:TCP:*:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:*:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:*:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:*:Enabled:@xpsp2res.dll,-22002
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22008
"139:TCP" = 139:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22004
"445:TCP" = 445:TCP:LocalSubNet:Enabled:@xpsp2res.dll,-22005
"137:UDP" = 137:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22001
"138:UDP" = 138:UDP:LocalSubNet:Enabled:@xpsp2res.dll,-22002
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"C:\Programme\apachefriends\xampp\mysql\bin\mysqld.exe" = C:\Programme\apachefriends\xampp\mysql\bin\mysqld.exe:*:Enabled:mysqld
"C:\Programme\apachefriends\xampp\apache\bin\Apache.exe" = C:\Programme\apachefriends\xampp\apache\bin\Apache.exe:*:Enabled:Apache HTTP Server
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe" = C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe:*:Enabled:StarMoney 7.0 OnlineUpdate -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
"C:\Programme\StarMoney 7.0\app\StarMoney.exe" = C:\Programme\StarMoney 7.0\app\StarMoney.exe:*:Enabled:StarMoney 7.0 -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
"C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe" = C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe:*:Enabled:StarMoney 8.0 OnlineUpdate -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
"C:\Programme\StarMoney 8.0\app\StarMoney.exe" = C:\Programme\StarMoney 8.0\app\StarMoney.exe:*:Enabled:StarMoney 8.0 -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
"C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe" = C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe:*:Enabled:StarMoney Business 5.0 OnlineUpdate -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
"C:\Programme\StarMoney Business 5.0\app\StarMoney.exe" = C:\Programme\StarMoney Business 5.0\app\StarMoney.exe:*:Enabled:StarMoney Business 5.0 -- (Star Finanz - Software Entwicklung und Vertriebs GmbH)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{022D2599-2316-4927-89F1-9188894CEB02}" = StarMoney
"{075473F5-846A-448B-BCB3-104AA1760205}" = Sonic RecordNow Data
"{1206EF92-2E83-4859-ACCB-2048C3CB7DA6}" = Sonic DLA
"{1A15507A-8551-4626-915D-3D5FA095CC1B}" = Corel Paint Shop Pro X
"{1D3C662A-F6C6-4767-A788-7AA43A9A1317}" = ARTEuro
"{1F528948-0E80-4C96-B455-DE4167CB1DF7}" = Energieverwaltung der internen Netzwerkkarte
"{1FCBD504-AB7D-4757-9A14-850348384B08}" = StarMoney
"{26E1BFB0-E87E-4696-9F89-B467F01F81E5}" = Broadcom Management Programs
"{2CCBABCB-6427-4A55-B091-49864623C43F}" = Google Toolbar for Firefox
"{30465B6C-B53F-49A1-9EBA-A3F187AD502E}" = Sonic Update Manager
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3F92ABBB-6BBF-11D5-B229-002078017FBF}" = NetWaiting
"{444777D9-38A7-48E5-892F-DFC8D2C74A91}" = StarMoney 8.0
"{52306338-9945-41A5-A021-25739C852B58}" = StarMoney
"{58B2B6D3-E5FF-4D16-87AC-52CC5717C7C6}" = Tiscali Internet
"{5905F42D-3F5F-4916-ADA6-94A3646AEE76}" = Dell Driver Reset Tool
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD 5.5
"{6FDCF790-49AF-4E3B-8EB2-C07E2DBA55EA}" = StarMoney 5.0 S-Edition
"{7148F0A8-6813-11D6-A77B-00B0D0142030}" = Java 2 Runtime Environment, SE v1.4.2_03
"{74F7662C-B1DB-489E-A8AC-07A06B24978B}" = Dell System Restore
"{7F142D56-3326-11D5-B229-002078017FBF}" = Modem Helper
"{8815F011-43AF-4F50-BBD8-D78ED3D6F5B9}" = VR-NetWorld
"{8A708DD8-A5E6-11D4-A706-000629E95E20}" = Intel(R) Graphics Media Accelerator Driver for Mobile
"{8A9B8148-DDD7-448F-BD6C-358386D32354}" = Corel Photo Album 6
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{AB708C9B-97C8-4AC9-899B-DBF226AC9382}" = Sonic RecordNow Audio
"{AC0EE5B0-A8FB-4D0A-AF03-2EDC518F841B}" = Dell Media Experience
"{AC76BA86-7AD7-1031-7B44-A91000000001}" = Adobe Reader 9.1 - Deutsch
"{AD61EB83-E77F-41BE-8475-6C887586272C}" = StarMoney 6.0 S-Edition
"{B12665F4-4E93-4AB4-B7FC-37053B524629}" = Sonic RecordNow Copy
"{B1A70A4D-549B-4C56-9C00-EF55A22E52B6}" = StarMoney
"{C5074CC4-0E26-4716-A307-960272A90040}" = QuickSet
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CD7B69ED-B9A5-4318-9EF2-CF2B5BDD9E5D}" = StarMoney Business 5.0
"{D460F2F5-645E-489F-AB9A-DEB24C47C2B5}" = T-Online Installationsdateien
"{DED53B0B-B67C-4244-AE6A-D6FD3C28D1EF}" = Ad-Aware
"{E2F2B987-F2BC-4969-95F2-92099486B811}" = StarMoney
"{E646DCF0-5A68-11D5-B229-002078017FBF}" = Digital Line Detect
"{E782A239-BB9C-419A-A515-368BBEF789C5}" = StarMoney
"{E78BFA60-5393-4C38-82AB-E8019E464EB4}" = Microsoft .NET Framework 1.1 German Language Pack
"{EDDDC607-91D9-4758-9F57-265FDCD8A772}" = Microsoft Works 7.0
"{EE1879F1-0A0F-46D2-90AC-645B69A8C8F2}" = StarMoney
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F66C0680-EBE5-4A01-BC13-D5F360CFA0EF}" = PHP 5.2.3
"{FF13080C-E64C-43A9-A9C6-33257AF33765}" = StarMoney 7.0
"3D Webmaster" = Superscape 3D Webmaster
"7-Zip" = 7-Zip 4.32
"Avira AntiVir Desktop" = Avira Free Antivirus
"Broadcom 802.11b Network Adapter" = Dell Wireless WLAN Card
"Catan" = Catan - Die erste Insel
"CNXT_MODEM_HDAUDIO_VEN_14F1&DEV_2BFA&SUBSYS_14F100C3" = Conexant HDA D110 MDC V.92 Modem
"Google Updater" = Google Updater
"IDNMitigationAPIs" = Microsoft Internationalized Domain Names Mitigation APIs
"ie7" = Windows Internet Explorer 7
"Microsoft .NET Framework 1.1  (1033)" = Microsoft .NET Framework 1.1
"Mozilla Firefox 11.0 (x86 de)" = Mozilla Firefox 11.0 (x86 de)
"NLSDownlevelMapping" = Microsoft National Language Support Downlevel APIs
"NSS" = Norton Security Scan
"Spyware Doctor" = Spyware Doctor 6.0
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Viscape Universal" = Superscape Viscape Universal
"Windows Media Format Runtime" = Windows Media Format Runtime
"Windows XP Service Pack" = Windows XP Service Pack 3
"xampp" = XAMPP 1.6.3a
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 03.12.2012 06:49:45 | Computer Name = PQ1 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung vrnetworld.exe, Version 4.4.0.20, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x0d811c6f.
 
Error - 03.12.2012 06:49:53 | Computer Name = PQ1 | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich -1007808600.
 
Error - 02.01.2013 04:47:29 | Computer Name = PQ1 | Source = Application Error | ID = 1000
Description = Fehlgeschlagene Anwendung vrnetworld.exe, Version 4.4.0.20, fehlgeschlagenes
 Modul unknown, Version 0.0.0.0, Fehleradresse 0x00000000.
 
Error - 02.01.2013 04:47:37 | Computer Name = PQ1 | Source = Application Error | ID = 1001
Description = Fehlerhafter Speicherbereich -1141493245.
 
Error - 21.01.2013 16:49:02 | Computer Name = PQ1 | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 21.01.2013 16:49:18 | Computer Name = PQ1 | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25.crt>
 ist fehlgeschlagen mit dem Fehler: Dieser Vorgang wurde wegen Zeitüberschreitung
 zurückgegeben.  .
 
Error - 21.01.2013 16:49:23 | Computer Name = PQ1 | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 21.01.2013 16:49:23 | Computer Name = PQ1 | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 21.01.2013 16:49:23 | Computer Name = PQ1 | Source = crypt32 | ID = 131077
Description = Der automatische Aktualisierungsabruf des Drittanbieterstammzertifikats
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/5FB7EE0633E259DBAD0C4C9AE6D38F1A61C7DC25.crt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
Error - 21.01.2013 16:49:23 | Computer Name = PQ1 | Source = crypt32 | ID = 131080
Description = Der automatische Aktualisierungsabruf der Drittanbieterstammlisten-Sequenznummer
 von <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootseq.txt>
 ist fehlgeschlagen mit dem Fehler: Der angegebene Server kann den angeforderten
 Vorgang nicht ausführen.  .
 
[ System Events ]
Error - 13.12.2012 17:08:43 | Computer Name = PQ1 | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst AntiVirSchedulerService.
 
Error - 27.12.2012 05:59:34 | Computer Name = PQ1 | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst AntiVirSchedulerService.
 
Error - 27.12.2012 06:45:33 | Computer Name = PQ1 | Source = DCOM | ID = 10005
Description = Bei DCOM ist der Fehler "%1053" aufgetreten, als der Dienst "StiSvc"
 mit den Argumenten ""  gestartet wurde, um den folgenden Server zu verwenden:  {A1F4E726-8CF1-11D1-BF92-0060081ED811}
 
Error - 27.12.2012 06:45:41 | Computer Name = PQ1 | Source = Service Control Manager | ID = 7009
Description = Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Windows-Bilderfassung
 (WIA).
 
Error - 27.12.2012 06:45:41 | Computer Name = PQ1 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Windows-Bilderfassung (WIA)" wurde aufgrund folgenden
Fehlers nicht gestartet:  %%1053
 
Error - 02.01.2013 04:38:54 | Computer Name = PQ1 | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 06.01.2013 17:33:11 | Computer Name = PQ1 | Source = DCOM | ID = 10010
Description = Der Server "{1F87137D-0E7C-44D5-8C73-4EFFB68962F2}" konnte innerhalb
 des angegebenen Zeitabschnitts mit DCOM nicht registriert werden.
 
Error - 16.01.2013 03:49:30 | Computer Name = PQ1 | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 20.01.2013 14:50:41 | Computer Name = PQ1 | Source = Windows Update Agent | ID = 16
Description = Verbindung nicht möglich: Es konnte keine Verbindung mit dem Dienst
 "Automatische Updates" hergestellt werden, daher können Updates nicht nach dem
angegebenen Zeitplan heruntergeladen und installiert werden. Es wird weiterhin versucht,
 eine Verbindung herzustellen.
 
Error - 29.01.2013 13:18:06 | Computer Name = PQ1 | Source = Service Control Manager | ID = 7011
Description = Zeitüberschreitung (30000 ms) beim Warten auf eine Transaktionsrückmeldung
 von Dienst AntiVirSchedulerService.
 
 
< End of report >


cosinus 30.01.2013 13:22

Hast du auf diesem WinXP-Notebook schonmal irgendwelche Schädlingsfunde gehabt?
Wenn ja, hast du die Logs auch dazu?

DIffets 30.01.2013 13:22

Nein - da war noch nie was, von dem ich wüsste.

cosinus 30.01.2013 13:24

Malwarebytes Anti-Rootkit http://img.trojaner-board.de/malware...otkit/logo.png

Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Entpacke das Archiv auf deinem Desktop.
  • Im neu erstellten Ordner starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

DIffets 30.01.2013 13:35

Soll ich nach jedem Clean-Up das Logfile posten? Oder nur einmal am Ende?

EDIT:

Während des Scans hatte ich gerade einen Blue-Screen.
Auch beim zweiten Versuch.
Was nun?

cosinus 30.01.2013 14:36

Probier es bitte in diesem Modus aus:


Abgesicherter Modus zur Bereinigung
  • Windows mit F8-Taste beim Start in den abgesicherten Modus bringen.
  • Starte den Rechner in den abgesicherten Modus mit Netzwerktreibern:

    Windows im abgesicherten Modusstarten

DIffets 30.01.2013 14:53

Dasselbe Problem ... :heulen:

cosinus 30.01.2013 15:04

Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus.

aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe Vista und Win7 User mit Rechtsklick "als Admininstartor starten"
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen) Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort. Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte es erneut nicht klappen teile mir das bitte mit.

Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

DIffets 30.01.2013 17:05

gmer hat prima funktioniert - hier das Ergebnis:

Code:

GMER 2.0.18454 - hxxp://www.gmer.net
Rootkit scan 2013-01-30 17:02:31
Windows 5.1.2600 Service Pack 3 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4 WDC_WD400VE-75HDT1 rev.11.07D11 37,26GB
Running: gmer_2.0.18454.exe; Driver: C:\DOKUME~1\STEFFI~1\LOKALE~1\Temp\pxtdapob.sys


---- System - GMER 2.0 ----

SSDT  F8B31154                                                                                                          ZwClose
SSDT  F8B3110E                                                                                                          ZwCreateKey
SSDT  PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                  ZwCreateProcess [0xF82AC282]
SSDT  PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                  ZwCreateProcessEx [0xF82AC474]
SSDT  F8B3115E                                                                                                          ZwCreateSection
SSDT  F8B31104                                                                                                          ZwCreateThread
SSDT  F8B31113                                                                                                          ZwDeleteKey
SSDT  F8B3111D                                                                                                          ZwDeleteValueKey
SSDT  F8B3114F                                                                                                          ZwDuplicateObject
SSDT  F8B31122                                                                                                          ZwLoadKey
SSDT  PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                  ZwOpenKey [0xF82BC3FA]
SSDT  F8B310F0                                                                                                          ZwOpenProcess
SSDT  F8B310F5                                                                                                          ZwOpenThread
SSDT  F8B31177                                                                                                          ZwQueryValueKey
SSDT  PCTCore.sys (PC Tools KDS Core Driver/PC Tools)                                                                  ZwRenameKey [0xF82BE422]
SSDT  F8B3112C                                                                                                          ZwReplaceKey
SSDT  F8B31168                                                                                                          ZwRequestWaitReplyPort
SSDT  F8B31127                                                                                                          ZwRestoreKey
SSDT  F8B31163                                                                                                          ZwSetContextThread
SSDT  F8B3116D                                                                                                          ZwSetSecurityObject
SSDT  F8B31118                                                                                                          ZwSetValueKey
SSDT  F8B31172                                                                                                          ZwSystemDebugControl
SSDT  F8B310FF                                                                                                          ZwTerminateProcess
SSDT  \SystemRoot\system32\drivers\iksysflt.sys (System Filter Device Driver/PCTools Research Pty Ltd.)                ZwWriteVirtualMemory [0xAA3FC384]

---- Kernel code sections - GMER 2.0 ----

?      C:\WINDOWS\system32\Drivers\mchInjDrv.sys                                                                        Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 2.0 ----

.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtCreateSection                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtCreateSection + 4                7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtTerminateProcess                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtTerminateProcess + 4              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtWriteVirtualMemory                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] ntdll.dll!NtWriteVirtualMemory + 4            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] kernel32.dll!LoadLibraryExW + C4              7C801BB9 4 Bytes  CALL 00E10001
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] USER32.dll!SetWindowsHookExW                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe[188] USER32.dll!SetWindowsHookExA                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Spyware Doctor\pctsTray.exe[208] kernel32.dll!LoadLibraryExW + C4                                    7C801BB9 4 Bytes  CALL 044E0001
.text  C:\Programme\Spyware Doctor\pctsTray.exe[208] kernel32.dll!CreateThread + 1A                                      7C810721 4 Bytes  CALL 0044AB89 C:\Programme\Spyware Doctor\pctsTray.exe (PC Tools Tray Application/PC Tools)
.text  C:\Programme\Spyware Doctor\pctsTray.exe[208] USER32.dll!SetWindowsHookExW                                        7E37820F 6 Bytes  JMP 5F0A0F5A
.text  C:\Programme\Spyware Doctor\pctsTray.exe[208] USER32.dll!SetWindowsHookExA                                        7E381211 6 Bytes  JMP 5F040F5A
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtCreateSection                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtCreateSection + 4                7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtTerminateProcess                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtTerminateProcess + 4              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtWriteVirtualMemory                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] ntdll.dll!NtWriteVirtualMemory + 4            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] kernel32.dll!LoadLibraryExW + C4              7C801BB9 4 Bytes  CALL 00BF0001
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] USER32.dll!SetWindowsHookExW                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe[276] USER32.dll!SetWindowsHookExA                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtCreateSection            7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtCreateSection + 4        7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtTerminateProcess        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtTerminateProcess + 4    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtWriteVirtualMemory      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] ntdll.dll!NtWriteVirtualMemory + 4  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] kernel32.dll!LoadLibraryExW + C4    7C801BB9 4 Bytes  CALL 00BF0001
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] USER32.dll!SetWindowsHookExW        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe[420] USER32.dll!SetWindowsHookExA        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtTerminateProcess                                                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtTerminateProcess + 4                                              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtWriteVirtualMemory                                                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wdfmgr.exe[508] ntdll.dll!NtWriteVirtualMemory + 4                                            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\wdfmgr.exe[508] kernel32.dll!LoadLibraryExW + C4                                              7C801BB9 4 Bytes  CALL 00670001
.text  C:\WINDOWS\system32\wdfmgr.exe[508] USER32.dll!SetWindowsHookExW                                                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\wdfmgr.exe[508] USER32.dll!SetWindowsHookExA                                                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\winlogon.exe[628] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\winlogon.exe[628] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00C10001
.text  C:\WINDOWS\system32\winlogon.exe[628] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\winlogon.exe[628] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\services.exe[672] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\services.exe[672] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00FA0001
.text  C:\WINDOWS\system32\services.exe[672] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\services.exe[672] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtCreateSection                                                      7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtCreateSection + 4                                                  7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtTerminateProcess                                                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtTerminateProcess + 4                                              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtWriteVirtualMemory                                                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\lsass.exe[692] ntdll.dll!NtWriteVirtualMemory + 4                                            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\lsass.exe[692] kernel32.dll!LoadLibraryExW + C4                                              7C801BB9 4 Bytes  CALL 00B90001
.text  C:\WINDOWS\system32\lsass.exe[692] USER32.dll!SetWindowsHookExW                                                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\lsass.exe[692] USER32.dll!SetWindowsHookExA                                                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtCreateSection                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtCreateSection + 4                                7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtTerminateProcess                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtTerminateProcess + 4                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtWriteVirtualMemory                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] ntdll.dll!NtWriteVirtualMemory + 4                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] kernel32.dll!LoadLibraryExW + C4                            7C801BB9 4 Bytes  CALL 00D20001
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] USER32.dll!SetWindowsHookExW                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe[696] USER32.dll!SetWindowsHookExA                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[872] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[872] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00E10001
.text  C:\WINDOWS\system32\svchost.exe[872] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[872] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[948] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[948] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00F60001
.text  C:\WINDOWS\system32\svchost.exe[948] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[948] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\svchost.exe[1044] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\System32\svchost.exe[1044] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 01EA0001
.text  C:\WINDOWS\System32\svchost.exe[1044] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\System32\svchost.exe[1044] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtCreateSection                                          7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtCreateSection + 4                                      7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtTerminateProcess                                      7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtTerminateProcess + 4                                  7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtWriteVirtualMemory                                    7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] ntdll.dll!NtWriteVirtualMemory + 4                                7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] kernel32.dll!LoadLibraryExW + C4                                  7C801BB9 4 Bytes  CALL 00730001
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] USER32.dll!SetWindowsHookExW                                      7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Spyware Doctor\pctsAuxs.exe[1096] USER32.dll!SetWindowsHookExA                                      7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1132] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[1132] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00A60001
.text  C:\WINDOWS\system32\svchost.exe[1132] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[1132] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1364] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[1364] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00CC0001
.text  C:\WINDOWS\system32\svchost.exe[1364] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[1364] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtTerminateProcess                                              7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtTerminateProcess + 4                                          7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtWriteVirtualMemory                                            7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] ntdll.dll!NtWriteVirtualMemory + 4                                        7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] kernel32.dll!LoadLibraryExW + C4                                          7C801BB9 4 Bytes  CALL 00CB0001
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] USER32.dll!SetWindowsHookExW                                              7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\System32\wltrysvc.exe[1472] USER32.dll!SetWindowsHookExA                                              7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtTerminateProcess                                              7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtTerminateProcess + 4                                          7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtWriteVirtualMemory                                            7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] ntdll.dll!NtWriteVirtualMemory + 4                                        7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] kernel32.dll!LoadLibraryExW + C4                                          7C801BB9 4 Bytes  CALL 01690001
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] USER32.dll!SetWindowsHookExW                                              7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\System32\bcmwltry.exe[1552] USER32.dll!SetWindowsHookExA                                              7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtCreateSection                                              7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtCreateSection + 4                                          7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtTerminateProcess                                          7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtTerminateProcess + 4                                      7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtWriteVirtualMemory                                        7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] ntdll.dll!NtWriteVirtualMemory + 4                                    7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] kernel32.dll!LoadLibraryExW + C4                                      7C801BB9 4 Bytes  CALL 04A20001
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] USER32.dll!SetWindowsHookExW                                          7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Ad-Aware\aawservice.exe[1560] USER32.dll!SetWindowsHookExA                                          7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtCreateSection                                                          7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtCreateSection + 4                                                      7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtTerminateProcess                                                        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtTerminateProcess + 4                                                    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtWriteVirtualMemory                                                      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\Explorer.EXE[1572] ntdll.dll!NtWriteVirtualMemory + 4                                                  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\Explorer.EXE[1572] kernel32.dll!LoadLibraryExW + C4                                                    7C801BB9 4 Bytes  CALL 018E0001
.text  C:\WINDOWS\Explorer.EXE[1572] USER32.dll!SetWindowsHookExW                                                        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\Explorer.EXE[1572] USER32.dll!SetWindowsHookExA                                                        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\spoolsv.exe[1756] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\spoolsv.exe[1756] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00DE0001
.text  C:\WINDOWS\system32\spoolsv.exe[1756] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\spoolsv.exe[1756] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Spyware Doctor\pctsSvc.exe[1872] kernel32.dll!CreateThread + 1A                                      7C810721 4 Bytes  CALL 0044AD11 C:\Programme\Spyware Doctor\pctsSvc.exe (PC Tools Security Service/PC Tools)
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[1900] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[1900] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00930001
.text  C:\WINDOWS\system32\svchost.exe[1900] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[1900] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtCreateSection                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtCreateSection + 4                              7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtTerminateProcess                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtTerminateProcess + 4                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtWriteVirtualMemory                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] ntdll.dll!NtWriteVirtualMemory + 4                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] kernel32.dll!LoadLibraryExW + C4                            7C801BB9 4 Bytes  CALL 003E0001
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] kernel32.dll!FreeLibrary + 15                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] USER32.dll!SetWindowsHookExW                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Avira\AntiVir Desktop\avshadow.exe[2164] USER32.dll!SetWindowsHookExA                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtCreateSection                                            7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtCreateSection + 4                                        7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtTerminateProcess                                          7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtTerminateProcess + 4                                      7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtWriteVirtualMemory                                        7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] ntdll.dll!NtWriteVirtualMemory + 4                                    7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] kernel32.dll!LoadLibraryExW + C4                                      7C801BB9 4 Bytes  CALL 00980001
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] kernel32.dll!FreeLibrary + 15                                        7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] USER32.dll!SetWindowsHookExW                                          7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\wbem\wmiprvse.exe[2488] USER32.dll!SetWindowsHookExA                                          7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\wscntfy.exe[2628] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\wscntfy.exe[2628] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00A00001
.text  C:\WINDOWS\system32\wscntfy.exe[2628] kernel32.dll!FreeLibrary + 15                                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\wscntfy.exe[2628] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\wscntfy.exe[2628] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtCreateSection          7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtCreateSection + 4      7C91D182 2 Bytes  [05, 5F]
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtTerminateProcess        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtTerminateProcess + 4    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtWriteVirtualMemory      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] ntdll.dll!NtWriteVirtualMemory + 4  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] kernel32.dll!LoadLibraryExW + C4    7C801BB9 4 Bytes  CALL 003D0001
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] kernel32.dll!FreeLibrary + 15      7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] USER32.dll!SetWindowsHookExW        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\gmer_2.0.18454.exe[2796] USER32.dll!SetWindowsHookExA        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtCreateSection                                        7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtCreateSection + 4                                    7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtTerminateProcess                                      7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtTerminateProcess + 4                                  7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtWriteVirtualMemory                                    7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] ntdll.dll!NtWriteVirtualMemory + 4                                7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] kernel32.dll!LoadLibraryExW + C4                                  7C801BB9 4 Bytes  CALL 00C20001
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] kernel32.dll!FreeLibrary + 15                                    7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] USER32.dll!SetWindowsHookExW                                      7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Synaptics\SynTP\SynTPEnh.exe[3112] USER32.dll!SetWindowsHookExA                                      7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtTerminateProcess                                              7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtTerminateProcess + 4                                          7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtWriteVirtualMemory                                            7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] ntdll.dll!NtWriteVirtualMemory + 4                                        7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] kernel32.dll!LoadLibraryExW + C4                                          7C801BB9 4 Bytes  CALL 00AD0001
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] kernel32.dll!FreeLibrary + 15                                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] USER32.dll!SetWindowsHookExW                                              7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\igfxsrvc.exe[3204] USER32.dll!SetWindowsHookExA                                              7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtTerminateProcess                                                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtTerminateProcess + 4                                              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtWriteVirtualMemory                                                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\hkcmd.exe[3212] ntdll.dll!NtWriteVirtualMemory + 4                                            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\hkcmd.exe[3212] kernel32.dll!LoadLibraryExW + C4                                              7C801BB9 4 Bytes  CALL 003D0001
.text  C:\WINDOWS\system32\hkcmd.exe[3212] kernel32.dll!FreeLibrary + 15                                                7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\hkcmd.exe[3212] USER32.dll!SetWindowsHookExW                                                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\hkcmd.exe[3212] USER32.dll!SetWindowsHookExA                                                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtTerminateProcess                                              7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtTerminateProcess + 4                                          7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtWriteVirtualMemory                                            7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\igfxpers.exe[3252] ntdll.dll!NtWriteVirtualMemory + 4                                        7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\igfxpers.exe[3252] kernel32.dll!LoadLibraryExW + C4                                          7C801BB9 4 Bytes  CALL 003C0001
.text  C:\WINDOWS\system32\igfxpers.exe[3252] kernel32.dll!FreeLibrary + 15                                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\igfxpers.exe[3252] USER32.dll!SetWindowsHookExW                                              7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\igfxpers.exe[3252] USER32.dll!SetWindowsHookExA                                              7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtCreateSection                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtCreateSection + 4                                7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtTerminateProcess                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtTerminateProcess + 4                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtWriteVirtualMemory                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] ntdll.dll!NtWriteVirtualMemory + 4                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] kernel32.dll!LoadLibraryExW + C4                            7C801BB9 4 Bytes  CALL 003F0001
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] kernel32.dll!FreeLibrary + 15                                7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] USER32.dll!SetWindowsHookExW                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe[3272] USER32.dll!SetWindowsHookExA                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtCreateSection                                                          7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtCreateSection + 4                                                      7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtTerminateProcess                                                        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtTerminateProcess + 4                                                    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtWriteVirtualMemory                                                      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\stsystra.exe[3308] ntdll.dll!NtWriteVirtualMemory + 4                                                  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\stsystra.exe[3308] kernel32.dll!LoadLibraryExW + C4                                                    7C801BB9 4 Bytes  CALL 009C0001
.text  C:\WINDOWS\stsystra.exe[3308] kernel32.dll!FreeLibrary + 15                                                      7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\stsystra.exe[3308] USER32.dll!SetWindowsHookExW                                                        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\stsystra.exe[3308] USER32.dll!SetWindowsHookExA                                                        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00BF0001
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] kernel32.dll!FreeLibrary + 15                                                7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\WLTRAY.exe[3316] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtCreateSection                                          7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtCreateSection + 4                                      7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtTerminateProcess                                        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtTerminateProcess + 4                                    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtWriteVirtualMemory                                      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] ntdll.dll!NtWriteVirtualMemory + 4                                  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] kernel32.dll!LoadLibraryExW + C4                                    7C801BB9 4 Bytes  CALL 00C90001
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] kernel32.dll!FreeLibrary + 15                                      7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] USER32.dll!SetWindowsHookExW                                        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Dell\QuickSet\quickset.exe[3368] USER32.dll!SetWindowsHookExA                                        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtCreateSection                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtCreateSection + 4                              7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtTerminateProcess                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtTerminateProcess + 4                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtWriteVirtualMemory                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] ntdll.dll!NtWriteVirtualMemory + 4                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] kernel32.dll!LoadLibraryExW + C4                            7C801BB9 4 Bytes  CALL 00960001
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] kernel32.dll!FreeLibrary + 15                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] USER32.dll!SetWindowsHookExW                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\CyberLink\PowerDVD\DVDLauncher.exe[3388] USER32.dll!SetWindowsHookExA                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtCreateSection                                7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtCreateSection + 4                            7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtTerminateProcess                            7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtTerminateProcess + 4                        7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtWriteVirtualMemory                          7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] ntdll.dll!NtWriteVirtualMemory + 4                      7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] kernel32.dll!LoadLibraryExW + C4                        7C801BB9 4 Bytes  CALL 00B00001
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] kernel32.dll!FreeLibrary + 15                            7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] USER32.dll!SetWindowsHookExW                            7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Dell\Media Experience\DMXLauncher.exe[3412] USER32.dll!SetWindowsHookExA                            7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtCreateSection                                              7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtCreateSection + 4                                          7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtTerminateProcess                                          7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtTerminateProcess + 4                                      7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtWriteVirtualMemory                                        7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] ntdll.dll!NtWriteVirtualMemory + 4                                    7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] kernel32.dll!LoadLibraryExW + C4                                      7C801BB9 4 Bytes  CALL 009C0001
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] kernel32.dll!FreeLibrary + 15                                          7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] USER32.dll!SetWindowsHookExW                                          7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\dla\tfswctrl.exe[3432] USER32.dll!SetWindowsHookExA                                          7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtCreateSection                            7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtCreateSection + 4                        7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtTerminateProcess                        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtTerminateProcess + 4                    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtWriteVirtualMemory                      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] ntdll.dll!NtWriteVirtualMemory + 4                  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] kernel32.dll!LoadLibraryExW + C4                    7C801BB9 4 Bytes  CALL 00B80001
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] kernel32.dll!FreeLibrary + 15                        7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] USER32.dll!SetWindowsHookExW                        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Corel\Corel Photo Album 6\MediaDetect.exe[3504] USER32.dll!SetWindowsHookExA                        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtCreateSection                                                  7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtCreateSection + 4                                              7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\svchost.exe[3684] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\svchost.exe[3684] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00880001
.text  C:\WINDOWS\system32\svchost.exe[3684] kernel32.dll!FreeLibrary + 15                                              7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\svchost.exe[3684] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\svchost.exe[3684] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtCreateSection                                      7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtCreateSection + 4                                  7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtTerminateProcess                                  7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtTerminateProcess + 4                              7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtWriteVirtualMemory                                7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] ntdll.dll!NtWriteVirtualMemory + 4                            7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] kernel32.dll!LoadLibraryExW + C4                              7C801BB9 4 Bytes  CALL 00DF0001
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] kernel32.dll!FreeLibrary + 15                                  7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] USER32.dll!SetWindowsHookExW                                  7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Avira\AntiVir Desktop\avgnt.exe[3724] USER32.dll!SetWindowsHookExA                                  7E381211 6 Bytes  JMP 5F100F5A
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtCreateSection                                                    7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtCreateSection + 4                                                7C91D182 2 Bytes  [05, 5F]
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtTerminateProcess                                                7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtTerminateProcess + 4                                            7C91DE72 2 Bytes  [0B, 5F]
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtWriteVirtualMemory                                              7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\WINDOWS\system32\ctfmon.exe[3792] ntdll.dll!NtWriteVirtualMemory + 4                                          7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\WINDOWS\system32\ctfmon.exe[3792] kernel32.dll!LoadLibraryExW + C4                                            7C801BB9 4 Bytes  CALL 00B10001
.text  C:\WINDOWS\system32\ctfmon.exe[3792] kernel32.dll!FreeLibrary + 15                                                7C80AC93 4 Bytes  CALL 7170003D
.text  C:\WINDOWS\system32\ctfmon.exe[3792] USER32.dll!SetWindowsHookExW                                                7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\WINDOWS\system32\ctfmon.exe[3792] USER32.dll!SetWindowsHookExA                                                7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtCreateSection                                            7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtCreateSection + 4                                        7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtTerminateProcess                                        7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtTerminateProcess + 4                                    7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtWriteVirtualMemory                                      7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] ntdll.dll!NtWriteVirtualMemory + 4                                  7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] kernel32.dll!LoadLibraryExW + C4                                    7C801BB9 4 Bytes  CALL 00C40001
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] kernel32.dll!FreeLibrary + 15                                        7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] USER32.dll!SetWindowsHookExW                                        7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\NetWaiting\netwaiting.exe[3832] USER32.dll!SetWindowsHookExA                                        7E381211 6 Bytes  JMP 5F100F5A
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtCreateSection              7C91D17E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtCreateSection + 4          7C91D182 2 Bytes  [05, 5F]
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtTerminateProcess            7C91DE6E 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtTerminateProcess + 4        7C91DE72 2 Bytes  [0B, 5F]
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtWriteVirtualMemory          7C91DFAE 3 Bytes  [FF, 25, 1E]
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] ntdll.dll!NtWriteVirtualMemory + 4      7C91DFB2 2 Bytes  [0E, 5F] {PUSH CS; POP EDI}
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] kernel32.dll!LoadLibraryExW + C4        7C801BB9 4 Bytes  CALL 003D0001
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] kernel32.dll!FreeLibrary + 15          7C80AC93 4 Bytes  CALL 7170003D
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] USER32.dll!SetWindowsHookExW            7E37820F 6 Bytes  JMP 5F140F5A
.text  C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe[3924] USER32.dll!SetWindowsHookExA            7E381211 6 Bytes  JMP 5F100F5A

---- Files - GMER 2.0 ----

File  C:\WINDOWS\A0106606.dll                                                                                          77569 bytes executable
File  C:\WINDOWS\A0106607.dll                                                                                          2064384 bytes executable
File  C:\WINDOWS\A0106608.ini                                                                                          294 bytes
File  C:\WINDOWS\A0106609.dll                                                                                          81920 bytes executable
File  C:\WINDOWS\A0106610.ini                                                                                          284 bytes
File  C:\WINDOWS\A0106611.dll                                                                                          471040 bytes executable
File  C:\WINDOWS\A0106612.ini                                                                                          282 bytes
File  C:\WINDOWS\A0106613.dll                                                                                          1269760 bytes executable
File  C:\WINDOWS\A0106614.ini                                                                                          274 bytes
File  C:\WINDOWS\A0106615.dll                                                                                          1232896 bytes executable
File  C:\WINDOWS\A0106616.ini                                                                                          266 bytes
File  C:\WINDOWS\A0106617.rbf                                                                                          24576 bytes executable
File  C:\WINDOWS\A0106618.rbf                                                                                          258048 bytes executable
File  C:\WINDOWS\A0106619.rbf                                                                                          32768 bytes executable
File  C:\WINDOWS\A0106620.rbf                                                                                          81920 bytes executable
File  C:\WINDOWS\A0106621.rbf                                                                                          86016 bytes executable
File  C:\WINDOWS\A0106622.rbf                                                                                          315392 bytes executable
File  C:\WINDOWS\A0106624.rbf                                                                                          2142208 bytes executable
File  C:\WINDOWS\A0106625.rbf                                                                                          77824 bytes executable
File  C:\WINDOWS\A0106626.rbf                                                                                          2527232 bytes executable
File  C:\WINDOWS\A0106627.rbf                                                                                          1232896 bytes executable
File  C:\WINDOWS\A0106628.rbf                                                                                          471040 bytes executable
File  C:\WINDOWS\A0106629.rbf                                                                                          81920 bytes executable
File  C:\WINDOWS\A0106630.rbf                                                                                          2064384 bytes executable
File  C:\WINDOWS\A0106631.rbf                                                                                          2514944 bytes executable
File  C:\WINDOWS\A0106632.rbf                                                                                          1269760 bytes executable
File  C:\WINDOWS\A0106633.dll                                                                                          3391488 bytes executable
File  C:\WINDOWS\A0106634.ini                                                                                          91 bytes
File  C:\WINDOWS\A0106635.dll                                                                                          1966080 bytes executable
File  C:\WINDOWS\A0106636.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106637.dll                                                                                          61440 bytes executable
File  C:\WINDOWS\A0106638.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106639.dll                                                                                          90112 bytes executable
File  C:\WINDOWS\A0106640.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106642.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106643.dll                                                                                          2088960 bytes executable
File  C:\WINDOWS\A0106644.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106645.dll                                                                                          1466368 bytes executable
File  C:\WINDOWS\A0106646.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106647.dll                                                                                          843776 bytes executable
File  C:\WINDOWS\A0106648.ini                                                                                          90 bytes
File  C:\WINDOWS\A0106649.dll                                                                                          926 bytes
File  C:\WINDOWS\A0106650.dll                                                                                          18808 bytes executable
File  C:\WINDOWS\A0106651.dll                                                                                          8396 bytes
File  C:\WINDOWS\A0106652.dll                                                                                          1372672 bytes executable
File  C:\WINDOWS\A0106653.dll                                                                                          1372672 bytes executable
File  C:\WINDOWS\A0106654.dll                                                                                          926 bytes
File  C:\WINDOWS\A0106655.dll                                                                                          18808 bytes executable
File  C:\WINDOWS\A0106656.dll                                                                                          8398 bytes
File  C:\WINDOWS\A0106657.dll                                                                                          3618816 bytes executable
File  C:\WINDOWS\A0106658.ini                                                                                          190 bytes
File  C:\WINDOWS\A0106660.ini                                                                                          62 bytes
File  C:\WINDOWS\A0106661.ini                                                                                          62 bytes
File  C:\WINDOWS\A0106662.ini                                                                                          62 bytes
File  C:\WINDOWS\A0106663.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0106664.ini                                                                                          4334 bytes
File  C:\WINDOWS\A0106665.ini                                                                                          583 bytes
File  C:\WINDOWS\A0106666.inf                                                                                          0 bytes
File  C:\WINDOWS\A0106667.PNF                                                                                          0 bytes
File  C:\WINDOWS\A0106668.INI                                                                                          303 bytes
File  C:\WINDOWS\A0106669.ini                                                                                          139 bytes
File  C:\WINDOWS\A0106670.ini                                                                                          944 bytes
File  C:\WINDOWS\A0106671.ini                                                                                          0 bytes
File  C:\WINDOWS\A0106672.ini                                                                                          0 bytes
File  C:\WINDOWS\A0106673.ini                                                                                          1020 bytes
File  C:\WINDOWS\A0106674.dll                                                                                          434548 bytes executable
File  C:\WINDOWS\A0106675.dll                                                                                          5665144 bytes executable
File  C:\WINDOWS\A0106676.dll                                                                                          467323 bytes executable
File  C:\WINDOWS\A0106678.dll                                                                                          152576 bytes executable
File  C:\WINDOWS\A0106679.dll                                                                                          53619 bytes executable
File  C:\WINDOWS\A0106680.dll                                                                                          201079 bytes executable
File  C:\WINDOWS\A0106681.dll                                                                                          393587 bytes executable
File  C:\WINDOWS\A0106682.dll                                                                                          434548 bytes executable
File  C:\WINDOWS\A0106683.dll                                                                                          258423 bytes executable
File  C:\WINDOWS\A0106684.dll                                                                                          5665144 bytes executable
File  C:\WINDOWS\A0106685.dll                                                                                          201084 bytes executable
File  C:\WINDOWS\A0106686.dll                                                                                          819574 bytes executable
File  C:\WINDOWS\A0106687.dll                                                                                          643444 bytes executable
File  C:\WINDOWS\A0106688.dll                                                                                          131445 bytes executable
File  C:\WINDOWS\A0106689.dll                                                                                          467323 bytes executable
File  C:\WINDOWS\A0106690.dll                                                                                          102772 bytes executable
File  C:\WINDOWS\A0106691.dll                                                                                          606578 bytes executable
File  C:\WINDOWS\A0106692.dll                                                                                          188789 bytes executable
File  C:\WINDOWS\A0106693.dll                                                                                          77569 bytes executable
File  C:\WINDOWS\A0106694.dll                                                                                          300032 bytes
File  C:\WINDOWS\A0106605.dll                                                                                          188789 bytes executable
File  C:\WINDOWS\A0106623.rbf                                                                                          102400 bytes executable
File  C:\WINDOWS\A0106641.dll                                                                                          3035136 bytes executable
File  C:\WINDOWS\A0106659.dll                                                                                          3618816 bytes executable
File  C:\WINDOWS\A0106677.dll                                                                                          188789 bytes executable
File  C:\WINDOWS\A0106695.dll                                                                                          2125824 bytes executable
File  C:\WINDOWS\A0106713.dll                                                                                          87040 bytes
File  C:\WINDOWS\A0106731.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106749.exe                                                                                          1998336 bytes executable
File  C:\WINDOWS\A0106767.dll                                                                                          2125824 bytes executable
File  C:\WINDOWS\A0106785.dll                                                                                          392192 bytes
File  C:\WINDOWS\A0107665.ini                                                                                          583 bytes
File  C:\WINDOWS\A0108671.ini                                                                                          0 bytes
File  C:\WINDOWS\change.log.2                                                                                          1048212 bytes
File  C:\WINDOWS\A0106696.dll                                                                                          610304 bytes executable
File  C:\WINDOWS\A0106697.dll                                                                                          177664 bytes executable
File  C:\WINDOWS\A0106698.dll                                                                                          28160 bytes
File  C:\WINDOWS\A0106699.dll                                                                                          413696 bytes executable
File  C:\WINDOWS\A0106700.DLL                                                                                          488960 bytes
File  C:\WINDOWS\A0106701.dll                                                                                          151552 bytes executable
File  C:\WINDOWS\A0106702.dll                                                                                          1005056 bytes
File  C:\WINDOWS\A0106703.DLL                                                                                          524288 bytes
File  C:\WINDOWS\A0106704.dll                                                                                          291840 bytes
File  C:\WINDOWS\A0106705.dll                                                                                          65536 bytes executable
File  C:\WINDOWS\A0106706.dll                                                                                          355840 bytes executable
File  C:\WINDOWS\A0106707.DLL                                                                                          453632 bytes
File  C:\WINDOWS\A0106708.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106709.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106710.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106711.EXE                                                                                          394384 bytes
File  C:\WINDOWS\A0106712.dll                                                                                          349184 bytes
File  C:\WINDOWS\A0106714.DLL                                                                                          146496 bytes
File  C:\WINDOWS\A0106715.DLL                                                                                          10800 bytes
File  C:\WINDOWS\A0106716.dll                                                                                          172032 bytes executable
File  C:\WINDOWS\A0106717.dll                                                                                          62976 bytes executable
File  C:\WINDOWS\A0106718.dll                                                                                          1047040 bytes executable
File  C:\WINDOWS\A0106719.DLL                                                                                          516096 bytes
File  C:\WINDOWS\A0106720.dll                                                                                          4342088 bytes executable
File  C:\WINDOWS\A0106721.dll                                                                                          64336 bytes executable
File  C:\WINDOWS\A0106722.dll                                                                                          421200 bytes executable
File  C:\WINDOWS\A0106723.dll                                                                                          770384 bytes executable
File  C:\WINDOWS\A0106724.dll                                                                                          570880 bytes
File  C:\WINDOWS\A0106725.dll                                                                                          370176 bytes executable
File  C:\WINDOWS\A0106726.dll                                                                                          897024 bytes executable
File  C:\WINDOWS\A0106727.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106728.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106729.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106730.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106732.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106733.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106734.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106735.dll                                                                                          224256 bytes
File  C:\WINDOWS\A0106736.dll                                                                                          40960 bytes executable
File  C:\WINDOWS\A0106737.dll                                                                                          53300 bytes executable
File  C:\WINDOWS\A0106738.dll                                                                                          61440 bytes executable
File  C:\WINDOWS\A0106739.dll                                                                                          11141120 bytes executable
File  C:\WINDOWS\A0106740.dll                                                                                          6627328 bytes executable
File  C:\WINDOWS\A0106741.dll                                                                                          488448 bytes executable
File  C:\WINDOWS\A0106742.exe                                                                                          91136 bytes executable
File  C:\WINDOWS\A0106743.dll                                                                                          666624 bytes executable
File  C:\WINDOWS\A0106744.exe                                                                                          742400 bytes
File  C:\WINDOWS\A0106745.dll                                                                                          416256 bytes
File  C:\WINDOWS\A0106746.dll                                                                                          392192 bytes
File  C:\WINDOWS\A0106747.dll                                                                                          4967424 bytes executable
File  C:\WINDOWS\A0106748.dll                                                                                          249856 bytes executable
File  C:\WINDOWS\A0106750.dll                                                                                          1199616 bytes executable
File  C:\WINDOWS\A0106751.dll                                                                                          1354240 bytes
File  C:\WINDOWS\A0106752.dll                                                                                          38400 bytes executable
File  C:\WINDOWS\A0106753.dll                                                                                          133120 bytes
File  C:\WINDOWS\A0106754.exe                                                                                          244736 bytes executable
File  C:\WINDOWS\A0106755.dll                                                                                          105472 bytes
File  C:\WINDOWS\A0106756.dll                                                                                          65536 bytes executable
File  C:\WINDOWS\A0106757.exe                                                                                          1136640 bytes
File  C:\WINDOWS\A0106758.dll                                                                                          17408 bytes executable
File  C:\WINDOWS\A0106759.dll                                                                                          941568 bytes executable
File  C:\WINDOWS\A0106760.dll                                                                                          49152 bytes executable
File  C:\WINDOWS\A0106761.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106762.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106763.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106764.INF                                                                                          256 bytes
File  C:\WINDOWS\A0106765.dll                                                                                          57344 bytes executable
File  C:\WINDOWS\A0106766.dll                                                                                          300032 bytes
File  C:\WINDOWS\A0106768.dll                                                                                          610304 bytes executable
File  C:\WINDOWS\A0106769.dll                                                                                          177664 bytes executable
File  C:\WINDOWS\A0106770.dll                                                                                          28160 bytes
File  C:\WINDOWS\A0106771.dll                                                                                          1005056 bytes
File  C:\WINDOWS\A0106772.dll                                                                                          291840 bytes
File  C:\WINDOWS\A0106773.dll                                                                                          355840 bytes executable
File  C:\WINDOWS\A0106774.dll                                                                                          62976 bytes executable
File  C:\WINDOWS\A0106775.dll                                                                                          1047040 bytes executable
File  C:\WINDOWS\A0106776.dll                                                                                          516096 bytes
File  C:\WINDOWS\A0106777.dll                                                                                          570880 bytes
File  C:\WINDOWS\A0106778.dll                                                                                          370176 bytes executable
File  C:\WINDOWS\A0106779.dll                                                                                          224256 bytes
File  C:\WINDOWS\A0106780.dll                                                                                          53300 bytes executable
File  C:\WINDOWS\A0106781.dll                                                                                          6627328 bytes executable
File  C:\WINDOWS\A0106782.dll                                                                                          487424 bytes executable
File  C:\WINDOWS\A0106783.dll                                                                                          666624 bytes executable
File  C:\WINDOWS\A0106784.dll                                                                                          416256 bytes
File  C:\WINDOWS\A0106786.dll                                                                                          4967424 bytes executable
File  C:\WINDOWS\A0106787.exe                                                                                          1998336 bytes executable
File  C:\WINDOWS\A0106788.dll                                                                                          1199616 bytes executable
File  C:\WINDOWS\A0106789.dll                                                                                          1354240 bytes
File  C:\WINDOWS\A0106790.dll                                                                                          38400 bytes executable
File  C:\WINDOWS\A0106791.dll                                                                                          133120 bytes
File  C:\WINDOWS\A0106792.dll                                                                                          105472 bytes
File  C:\WINDOWS\A0106793.dll                                                                                          65536 bytes executable
File  C:\WINDOWS\A0106794.exe                                                                                          1136640 bytes
File  C:\WINDOWS\A0106795.dll                                                                                          17408 bytes executable
File  C:\WINDOWS\A0106796.dll                                                                                          941568 bytes executable
File  C:\WINDOWS\A0107659.ini                                                                                          62 bytes
File  C:\WINDOWS\A0107660.ini                                                                                          62 bytes
File  C:\WINDOWS\A0107661.ini                                                                                          62 bytes
File  C:\WINDOWS\A0107662.sys                                                                                          142152 bytes executable
File  C:\WINDOWS\A0107663.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0107664.ini                                                                                          4334 bytes
File  C:\WINDOWS\A0107666.sys                                                                                          35144 bytes executable
File  C:\WINDOWS\A0107667.INI                                                                                          303 bytes
File  C:\WINDOWS\A0107668.ini                                                                                          139 bytes
File  C:\WINDOWS\A0107669.ini                                                                                          944 bytes
File  C:\WINDOWS\A0107670.ref                                                                                          6935827 bytes
File  C:\WINDOWS\A0108659.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108660.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108661.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108662.sys                                                                                          142152 bytes executable
File  C:\WINDOWS\A0108663.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0108664.ini                                                                                          4334 bytes
File  C:\WINDOWS\A0108665.ini                                                                                          583 bytes
File  C:\WINDOWS\A0108666.sys                                                                                          35144 bytes executable
File  C:\WINDOWS\A0108667.INI                                                                                          303 bytes
File  C:\WINDOWS\A0108668.ini                                                                                          139 bytes
File  C:\WINDOWS\A0108669.ini                                                                                          944 bytes
File  C:\WINDOWS\A0108670.ini                                                                                          0 bytes
File  C:\WINDOWS\A0108672.lnk                                                                                          504 bytes
File  C:\WINDOWS\A0108673.ini                                                                                          190 bytes
File  C:\WINDOWS\A0108674.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108675.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108676.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108677.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0108678.ini                                                                                          4334 bytes
File  C:\WINDOWS\A0108679.ini                                                                                          190 bytes
File  C:\WINDOWS\A0108680.ini                                                                                          583 bytes
File  C:\WINDOWS\A0108681.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108682.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108683.ini                                                                                          62 bytes
File  C:\WINDOWS\A0108684.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0108685.ini                                                                                          583 bytes
File  C:\WINDOWS\A0109681.ini                                                                                          62 bytes
File  C:\WINDOWS\A0109682.ini                                                                                          62 bytes
File  C:\WINDOWS\A0109683.ini                                                                                          62 bytes
File  C:\WINDOWS\A0109684.cfg                                                                                          28952 bytes
File  C:\WINDOWS\A0109685.ini                                                                                          4334 bytes
File  C:\WINDOWS\A0109686.ini                                                                                          583 bytes
File  C:\WINDOWS\A0109687.INI                                                                                          303 bytes
File  C:\WINDOWS\A0109688.ini                                                                                          139 bytes
File  C:\WINDOWS\A0109689.ini                                                                                          944 bytes
File  C:\WINDOWS\change.log                                                                                            25842 bytes
File  C:\WINDOWS\change.log.1                                                                                          1048412 bytes
File  C:\WINDOWS\change.log.3                                                                                          763020 bytes
File  C:\WINDOWS\change.log.4                                                                                          168548 bytes
File  C:\WINDOWS\change.log.5                                                                                          90206 bytes
File  C:\WINDOWS\change.log.6                                                                                          22238 bytes
File  C:\WINDOWS\change.log.7                                                                                          7872 bytes
File  C:\WINDOWS\change.log.8                                                                                          5420 bytes
File  C:\WINDOWS\RestorePointSize                                                                                      8 bytes
File  C:\WINDOWS\rp.log                                                                                                536 bytes
File  C:\WINDOWS\snapshot                                                                                              0 bytes

---- EOF - GMER 2.0 ----

um aswMBR kümmer ich mich gleich

Das Ergebnis der awMBR.exe:

Code:

aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software
Run date: 2013-01-30 17:06:36
-----------------------------
17:06:36.796    OS Version: Windows 5.1.2600 Service Pack 3
17:06:36.796    Number of processors: 1 586 0xD08
17:06:36.796    ComputerName: PQ1  UserName:
17:06:38.281    Initialize success
17:11:44.937    AVAST engine defs: 13013000
17:12:34.562    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-4
17:12:34.609    Disk 0 Vendor: WDC_WD400VE-75HDT1 11.07D11 Size: 38154MB BusType: 3
17:12:34.750    Disk 0 MBR read successfully
17:12:34.750    Disk 0 MBR scan
17:12:52.640    Disk 0 unknown MBR code
17:12:52.687    Disk 0 Partition 1 00    DE Dell Utility Dell 8.0      78 MB offset 63
17:12:58.875    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS        34993 MB offset 160650
17:12:59.734    Disk 0 Partition 3 00    DB  CP/M / CTOS Dell 8.0    3074 MB offset 71826615
17:13:00.296    Disk 0 scanning sectors +78124095
17:13:01.078    Disk 0 scanning C:\WINDOWS\system32\drivers
17:14:35.468    Service scanning
17:15:15.359    Modules scanning
17:16:08.171    Disk 0 trace - called modules:
17:16:08.843    ntkrnlpa.exe CLASSPNP.SYS disk.sys atapi.sys hal.dll pciide.sys PCIIDEX.SYS
17:16:08.843    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x82b805e0]
17:16:08.843    3 CLASSPNP.SYS[f84b2fd7] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x82b80b58]
17:16:10.562    AVAST engine scan C:\WINDOWS
17:17:39.546    AVAST engine scan C:\WINDOWS\system32
17:27:45.937    AVAST engine scan C:\WINDOWS\system32\drivers
17:29:12.609    AVAST engine scan C:\Dokumente und Einstellungen\Steffi Dahnke
17:35:17.765    AVAST engine scan C:\Dokumente und Einstellungen\All Users
17:39:07.703    Scan finished successfully
18:14:13.078    Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\MBR.dat"
18:14:13.234    The log file has been saved successfully to "C:\Dokumente und Einstellungen\Steffi Dahnke\Desktop\aswMBR.txt"

(Ich hab vergessen, meinen Namen unkenntlich zu machen ... geht das noch iwie?)

cosinus 31.01.2013 10:24

Nein, im Nachhinein ändern wir keine Logs! Wenn viel Zeit über ist, macht unser Admin das.
Vgl. http://www.trojaner-board.de/108422-...tml#post758384



Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

DIffets 31.01.2013 14:18

ok - dann die Bitte an den Admin, wenn er mal viel Zeit über hat, kann er gern meinen Namen unkenntlich machen :lach:

Hier die CF-Logdatei:
Code:

ComboFix 13-01-30.04 - Steffi *** 31.01.2013  13:53:33.1.1 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.503.204 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\Steffi ***\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {AD166499-45F9-482A-A743-FDD3350758C7}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP
c:\dokumente und einstellungen\All Users\Anwendungsdaten\TEMP\DFC5A2B2.TMP
c:\dokumente und einstellungen\Steffi ***\WINDOWS
c:\windows\IsUn0407.exe
c:\windows\system32\URTTemp
c:\windows\system32\URTTemp\fusion.dll
c:\windows\system32\URTTemp\mscoree.dll
c:\windows\system32\URTTemp\mscoree.dll.local
c:\windows\system32\URTTemp\mscorsn.dll
c:\windows\system32\URTTemp\mscorwks.dll
c:\windows\system32\URTTemp\msvcr71.dll
c:\windows\system32\URTTemp\regtlib.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-12-28 bis 2013-01-31  ))))))))))))))))))))))))))))))
.
.
2013-01-30 13:50 . 2013-01-30 13:50        142152        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2013-01-30 13:50 . 2013-01-30 13:50        35144        ----a-w-        c:\windows\system32\drivers\mbamchameleon.sys
2013-01-30 12:31 . 2013-01-30 12:31        --------        d-----w-        c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-12-16 12:23 . 2004-08-18 13:05        290560        ----a-w-        c:\windows\system32\atmfd.dll
2012-12-11 14:16 . 2012-10-29 08:39        134336        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2012-12-11 14:16 . 2012-10-29 08:39        83944        ----a-w-        c:\windows\system32\drivers\avgntflt.sys
2012-11-26 07:28 . 2012-10-29 08:39        36552        ----a-w-        c:\windows\system32\drivers\avkmgr.sys
2012-11-13 11:55 . 2004-08-18 13:05        1866496        ----a-w-        c:\windows\system32\win32k.sys
2012-11-06 02:01 . 2008-09-16 10:57        1371648        ------w-        c:\windows\system32\msxml6.dll
2012-05-19 14:21 . 2012-05-19 14:21        97208        ----a-w-        c:\programme\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ModemOnHold"="c:\programme\NetWaiting\netwaiting.exe" [2003-09-10 20480]
"swg"="c:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2008-01-14 68856]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Dell Wireless Manager UI"="c:\windows\system32\WLTRAY" [X]
"SynTPEnh"="c:\programme\Synaptics\SynTP\SynTPEnh.exe" [2005-06-24 729178]
"igfxtray"="c:\windows\system32\igfxtray.exe" [2005-07-19 94208]
"igfxhkcmd"="c:\windows\system32\hkcmd.exe" [2005-07-19 77824]
"igfxpers"="c:\windows\system32\igfxpers.exe" [2005-07-19 114688]
"SunJavaUpdateSched"="c:\programme\Java\j2re1.4.2_03\bin\jusched.exe" [2003-11-19 32881]
"SigmatelSysTrayApp"="stsystra.exe" [2005-09-09 393216]
"Dell QuickSet"="c:\programme\Dell\QuickSet\quickset.exe" [2005-09-01 684032]
"DVDLauncher"="c:\programme\CyberLink\PowerDVD\DVDLauncher.exe" [2005-02-23 53248]
"DMXLauncher"="c:\programme\Dell\Media Experience\DMXLauncher.exe" [2005-01-27 86016]
"dla"="c:\windows\system32\dla\tfswctrl.exe" [2004-12-06 127035]
"ISUSPM Startup"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\isuspm.exe" [2005-06-10 249856]
"ISUSScheduler"="c:\programme\Gemeinsame Dateien\InstallShield\UpdateService\issch.exe" [2005-06-10 81920]
"Corel Photo Downloader"="c:\programme\Corel\Corel Photo Album 6\MediaDetect.exe" [2005-08-31 106496]
"ISTray"="c:\programme\Spyware Doctor\pctsTray.exe" [2008-12-08 1173384]
"Adobe Reader Speed Launcher"="c:\programme\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2009-02-27 35696]
"SMB50StarMoneyRunEntry"="c:\programme\StarMoney Business 5.0\app\oflagent.exe" [2012-10-11 56528]
"Google Updater"="c:\programme\Google\Google Updater\GoogleUpdater.exe" [2011-10-04 161336]
"avgnt"="c:\programme\Avira\AntiVir Desktop\avgnt.exe" [2012-12-11 384800]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
VR-NetWorld Auftragsprüfung.lnk - c:\programme\VR-NetWorld\vrtoolcheckorder.exe [2011-6-22 1136640]
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aawservice]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdauxservice]
@=""
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sdcoreservice]
@=""
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\StarMoney 7.0\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney 7.0\\app\\StarMoney.exe"=
"c:\\Programme\\StarMoney 8.0\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney 8.0\\app\\StarMoney.exe"=
"c:\\Programme\\StarMoney Business 5.0\\ouservice\\StarMoneyOnlineUpdate.exe"=
"c:\\Programme\\StarMoney Business 5.0\\app\\StarMoney.exe"=
.
R0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore.sys [09.08.2009 15:07 130936]
R1 avkmgr;avkmgr;c:\windows\system32\drivers\avkmgr.sys [29.10.2012 09:39 36552]
R2 AntiVirSchedulerService;Avira Planer;c:\programme\Avira\AntiVir Desktop\sched.exe [29.10.2012 09:39 85280]
R2 sdAuxService;PC Tools Auxiliary Service;c:\programme\Spyware Doctor\pctsAuxs.exe [24.10.2008 07:31 348752]
R2 StarMoney 7.0 OnlineUpdate;StarMoney 7.0 OnlineUpdate;c:\programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe [14.11.2011 11:11 554160]
R2 StarMoney 8.0 OnlineUpdate;StarMoney 8.0 OnlineUpdate;c:\programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe [19.08.2012 11:10 692432]
R2 StarMoney Business 5.0 OnlineUpdate;StarMoney Business 5.0 OnlineUpdate;c:\programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe [19.08.2012 11:10 692432]
S3 mbamchameleon;mbamchameleon;c:\windows\system32\drivers\mbamchameleon.sys [30.01.2013 14:50 35144]
S3 mbamswissarmy;mbamswissarmy;c:\windows\system32\drivers\mbamswissarmy.sys [30.01.2013 14:50 142152]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - ASWMBR
*NewlyCreated* - PXTDAPOB
*Deregistered* - aswMBR
*Deregistered* - mchInjDrv
*Deregistered* - pxtdapob
.
Inhalt des "geplante Tasks" Ordners
.
2013-01-02 c:\windows\Tasks\Google Software Updater.job
- c:\programme\Google\Common\Google Updater\GoogleUpdaterService.exe [2008-01-14 10:28]
.
2006-01-20 c:\windows\Tasks\ISP-Anmeldungserinnerung 1.job
- c:\windows\system32\OOBE\oobebaln.exe [2004-08-18 02:22]
.
2011-05-16 c:\windows\Tasks\Norton Security Scan for Steffi ***.job
- c:\programme\Norton Security Scan\Norton Security Scan\Engine\2.3.0.44\Nss.exe [2010-10-08 14:45]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = https://signin.ebay.de/ws/eBayISAPI.dll?SignIn&UsingSSL=1&pUserId=&co_partnerId=2&siteid=77&ru=http%3A%2F%2Fmy.ebay.de%3A80%2Fws%2FeBayISAPI.dll%3FMyeBay&pageType=1883
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\dokumente und einstellungen\Steffi ***\Anwendungsdaten\Mozilla\Firefox\Profiles\oj78bfws.default\
FF - prefs.js: browser.startup.homepage - hxxp://my.ebay.de/ws/eBayISAPI.dll?MyEbayBeta&CurrentPage=MyeBayNextSummary&rand=11622531
FF - ExtSQL: !HIDDEN! 2009-12-07 08:20; {3112ca9c-de6d-4884-a869-9855de68056c}; c:\dokumente und einstellungen\All Users\Anwendungsdaten\Google\Toolbar for Firefox\{3112ca9c-de6d-4884-a869-9855de68056c}
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
SafeBoot-mbamchameleon
AddRemove-Catan - c:\windows\IsUn0407.exe
AddRemove-Microsoft Interactive Training - c:\windows\IsUn0407.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-01-31 14:07
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'winlogon.exe'(628)
c:\windows\System32\BCMLogon.dll
c:\windows\system32\igfxdev.dll
.
Zeit der Fertigstellung: 2013-01-31  14:11:34
ComboFix-quarantined-files.txt  2013-01-31 13:11
.
Vor Suchlauf: 13 Verzeichnis(se), 21.366.173.696 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 21.656.940.544 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(2)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(2)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 908CF58A0B7E007CF6D6089AF8346E2E


cosinus 31.01.2013 14:20

Ok, probier Malwarebytes Anti-Rootkit nochmal bitte aus.

DIffets 31.01.2013 14:33

Wieder Blue-Screen. :(

cosinus 31.01.2013 14:39

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png

DIffets 31.01.2013 15:14

Der Computer startet jetzt immer mit der Konsole, die ich erst schließen muss - sonst passiert nix weiter ...

Hier das Log:

Code:

15:08:19.0687 0284  TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35
15:08:20.0625 0284  ============================================================
15:08:20.0625 0284  Current date / time: 2013/01/31 15:08:20.0625
15:08:20.0625 0284  SystemInfo:
15:08:20.0625 0284 
15:08:20.0625 0284  OS Version: 5.1.2600 ServicePack: 3.0
15:08:20.0625 0284  Product type: Workstation
15:08:20.0625 0284  ComputerName: PQ1
15:08:20.0625 0284  UserName: Steffi ***
15:08:20.0625 0284  Windows directory: C:\WINDOWS
15:08:20.0625 0284  System windows directory: C:\WINDOWS
15:08:20.0625 0284  Processor architecture: Intel x86
15:08:20.0625 0284  Number of processors: 1
15:08:20.0625 0284  Page size: 0x1000
15:08:20.0625 0284  Boot type: Normal boot
15:08:20.0625 0284  ============================================================
15:08:23.0125 0284  Drive \Device\Harddisk0\DR0 - Size: 0x950A60000 (37.26 Gb), SectorSize: 0x200, Cylinders: 0x1300, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
15:08:23.0171 0284  ============================================================
15:08:23.0171 0284  \Device\Harddisk0\DR0:
15:08:23.0171 0284  MBR partitions:
15:08:23.0171 0284  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x2738A, BlocksNum 0x445892D
15:08:23.0171 0284  ============================================================
15:08:23.0234 0284  C: <-> \Device\Harddisk0\DR0\Partition1
15:08:23.0234 0284  ============================================================
15:08:23.0234 0284  Initialize success
15:08:23.0234 0284  ============================================================
15:08:45.0859 1400  ============================================================
15:08:45.0859 1400  Scan started
15:08:45.0859 1400  Mode: Manual; SigCheck; TDLFS;
15:08:45.0859 1400  ============================================================
15:08:46.0718 1400  ================ Scan system memory ========================
15:08:46.0734 1400  System memory - ok
15:08:46.0734 1400  ================ Scan services =============================
15:08:46.0921 1400  [ 17067069B9A7865028C1F2E6971D0CCC ] aawservice      C:\Programme\Ad-Aware\aawservice.exe
15:08:47.0218 1400  aawservice - ok
15:08:47.0421 1400  Abiosdsk - ok
15:08:47.0468 1400  [ 6ABB91494FE6C59089B9336452AB2EA3 ] abp480n5        C:\WINDOWS\system32\DRIVERS\ABP480N5.SYS
15:08:52.0437 1400  abp480n5 - ok
15:08:52.0500 1400  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            C:\WINDOWS\system32\DRIVERS\ACPI.sys
15:08:52.0765 1400  ACPI - ok
15:08:52.0781 1400  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          C:\WINDOWS\system32\drivers\ACPIEC.sys
15:08:53.0000 1400  ACPIEC - ok
15:08:53.0062 1400  [ 9A11864873DA202C996558B2106B0BBC ] adpu160m        C:\WINDOWS\system32\DRIVERS\adpu160m.sys
15:08:53.0250 1400  adpu160m - ok
15:08:53.0312 1400  [ 8BED39E3C35D6A489438B8141717A557 ] aec            C:\WINDOWS\system32\drivers\aec.sys
15:08:53.0500 1400  aec - ok
15:08:53.0562 1400  [ 2C5C22990156A1063E19AD162191DC1D ] AegisP          C:\WINDOWS\system32\DRIVERS\AegisP.sys
15:08:53.0578 1400  AegisP ( UnsignedFile.Multi.Generic ) - warning
15:08:53.0578 1400  AegisP - detected UnsignedFile.Multi.Generic (1)
15:08:53.0656 1400  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            C:\WINDOWS\System32\drivers\afd.sys
15:08:53.0750 1400  AFD - ok
15:08:53.0796 1400  [ 08FD04AA961BDC77FB983F328334E3D7 ] agp440          C:\WINDOWS\system32\DRIVERS\agp440.sys
15:08:53.0968 1400  agp440 - ok
15:08:53.0984 1400  [ 03A7E0922ACFE1B07D5DB2EEB0773063 ] agpCPQ          C:\WINDOWS\system32\DRIVERS\agpCPQ.sys
15:08:54.0203 1400  agpCPQ - ok
15:08:54.0218 1400  [ C23EA9B5F46C7F7910DB3EAB648FF013 ] Aha154x        C:\WINDOWS\system32\DRIVERS\aha154x.sys
15:08:54.0343 1400  Aha154x - ok
15:08:54.0359 1400  [ 19DD0FB48B0C18892F70E2E7D61A1529 ] aic78u2        C:\WINDOWS\system32\DRIVERS\aic78u2.sys
15:08:54.0546 1400  aic78u2 - ok
15:08:54.0578 1400  [ B7FE594A7468AA0132DEB03FB8E34326 ] aic78xx        C:\WINDOWS\system32\DRIVERS\aic78xx.sys
15:08:54.0796 1400  aic78xx - ok
15:08:54.0812 1400  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        C:\WINDOWS\system32\alrsvc.dll
15:08:55.0015 1400  Alerter - ok
15:08:55.0046 1400  [ 190CD73D4984F94D823F9444980513E5 ] ALG            C:\WINDOWS\System32\alg.exe
15:08:55.0218 1400  ALG - ok
15:08:55.0234 1400  [ 1140AB9938809700B46BB88E46D72A96 ] AliIde          C:\WINDOWS\system32\DRIVERS\aliide.sys
15:08:55.0437 1400  AliIde - ok
15:08:55.0484 1400  [ CB08AED0DE2DD889A8A820CD8082D83C ] alim1541        C:\WINDOWS\system32\DRIVERS\alim1541.sys
15:08:55.0687 1400  alim1541 - ok
15:08:55.0734 1400  [ 95B4FB835E28AA1336CEEB07FD5B9398 ] amdagp          C:\WINDOWS\system32\DRIVERS\amdagp.sys
15:08:55.0937 1400  amdagp - ok
15:08:55.0953 1400  [ 79F5ADD8D24BD6893F2903A3E2F3FAD6 ] amsint          C:\WINDOWS\system32\DRIVERS\amsint.sys
15:08:56.0062 1400  amsint - ok
15:08:56.0203 1400  [ 0FA2D8304ECA29CA0AB7E3EE50FD585A ] AntiVirSchedulerService C:\Programme\Avira\AntiVir Desktop\sched.exe
15:08:56.0296 1400  AntiVirSchedulerService - ok
15:08:56.0359 1400  [ 5C69AAC8A59207DA9710FF2E42D6F80F ] AntiVirService  C:\Programme\Avira\AntiVir Desktop\avguard.exe
15:08:56.0390 1400  AntiVirService - ok
15:08:56.0406 1400  [ EC94E05B76D033B74394E7B2175103CF ] APPDRV          C:\WINDOWS\SYSTEM32\DRIVERS\APPDRV.SYS
15:08:56.0421 1400  APPDRV ( UnsignedFile.Multi.Generic ) - warning
15:08:56.0421 1400  APPDRV - detected UnsignedFile.Multi.Generic (1)
15:08:56.0437 1400  AppMgmt - ok
15:08:56.0500 1400  [ 62D318E9A0C8FC9B780008E724283707 ] asc            C:\WINDOWS\system32\DRIVERS\asc.sys
15:08:56.0703 1400  asc - ok
15:08:56.0718 1400  [ 69EB0CC7714B32896CCBFD5EDCBEA447 ] asc3350p        C:\WINDOWS\system32\DRIVERS\asc3350p.sys
15:08:56.0828 1400  asc3350p - ok
15:08:56.0859 1400  [ 5D8DE112AA0254B907861E9E9C31D597 ] asc3550        C:\WINDOWS\system32\DRIVERS\asc3550.sys
15:08:57.0078 1400  asc3550 - ok
15:08:57.0203 1400  [ E1A1206A4FB19B675E947B29CCD25FBA ] aspnet_state    C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe
15:08:57.0218 1400  aspnet_state ( UnsignedFile.Multi.Generic ) - warning
15:08:57.0218 1400  aspnet_state - detected UnsignedFile.Multi.Generic (1)
15:08:57.0281 1400  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        C:\WINDOWS\system32\DRIVERS\asyncmac.sys
15:08:57.0453 1400  AsyncMac - ok
15:08:57.0500 1400  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          C:\WINDOWS\system32\DRIVERS\atapi.sys
15:08:57.0671 1400  atapi - ok
15:08:57.0687 1400  Atdisk - ok
15:08:57.0734 1400  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        C:\WINDOWS\system32\DRIVERS\atmarpc.sys
15:08:57.0906 1400  Atmarpc - ok
15:08:57.0953 1400  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        C:\WINDOWS\System32\audiosrv.dll
15:08:58.0156 1400  AudioSrv - ok
15:08:58.0203 1400  [ D9F724AA26C010A217C97606B160ED68 ] audstub        C:\WINDOWS\system32\DRIVERS\audstub.sys
15:08:58.0421 1400  audstub - ok
15:08:58.0484 1400  [ A5C175039B1D6D85D0E79F5855828E4D ] avgntflt        C:\WINDOWS\system32\DRIVERS\avgntflt.sys
15:08:58.0546 1400  avgntflt - ok
15:08:58.0562 1400  [ 37B854C7D1F477E66C5B49C7700C47CC ] avipbb          C:\WINDOWS\system32\DRIVERS\avipbb.sys
15:08:58.0593 1400  avipbb - ok
15:08:58.0609 1400  [ FFB78D74E1EA5F811341A6E7AC547A46 ] avkmgr          C:\WINDOWS\system32\DRIVERS\avkmgr.sys
15:08:58.0640 1400  avkmgr - ok
15:08:58.0718 1400  [ C3AB2D6954C7B5103770832A3A6A591B ] BCM43XX        C:\WINDOWS\system32\DRIVERS\bcmwl5.sys
15:08:58.0890 1400  BCM43XX - ok
15:08:58.0968 1400  [ C768C8A463D32C219CE291645A0621A4 ] bcm4sbxp        C:\WINDOWS\system32\DRIVERS\bcm4sbxp.sys
15:08:59.0015 1400  bcm4sbxp - ok
15:08:59.0031 1400  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            C:\WINDOWS\system32\drivers\Beep.sys
15:08:59.0250 1400  Beep - ok
15:08:59.0312 1400  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            C:\WINDOWS\system32\qmgr.dll
15:08:59.0609 1400  BITS - ok
15:08:59.0656 1400  [ B71549F23736ADF83A571061C47777FD ] Browser        C:\WINDOWS\System32\browser.dll
15:08:59.0734 1400  Browser - ok
15:08:59.0906 1400  catchme - ok
15:08:59.0937 1400  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf          C:\WINDOWS\system32\DRIVERS\cbidf2k.sys
15:09:00.0125 1400  cbidf - ok
15:09:00.0140 1400  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        C:\WINDOWS\system32\drivers\cbidf2k.sys
15:09:00.0343 1400  cbidf2k - ok
15:09:00.0375 1400  [ F3EC03299634490E97BBCE94CD2954C7 ] cd20xrnt        C:\WINDOWS\system32\DRIVERS\cd20xrnt.sys
15:09:00.0515 1400  cd20xrnt - ok
15:09:00.0578 1400  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        C:\WINDOWS\system32\drivers\Cdaudio.sys
15:09:00.0781 1400  Cdaudio - ok
15:09:00.0859 1400  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            C:\WINDOWS\system32\drivers\Cdfs.sys
15:09:01.0046 1400  Cdfs - ok
15:09:01.0078 1400  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          C:\WINDOWS\system32\DRIVERS\cdrom.sys
15:09:01.0281 1400  Cdrom - ok
15:09:01.0281 1400  Changer - ok
15:09:01.0328 1400  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          C:\WINDOWS\system32\cisvc.exe
15:09:01.0531 1400  CiSvc - ok
15:09:01.0593 1400  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        C:\WINDOWS\system32\clipsrv.exe
15:09:01.0796 1400  ClipSrv - ok
15:09:01.0875 1400  [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt          C:\WINDOWS\system32\DRIVERS\CmBatt.sys
15:09:02.0046 1400  CmBatt - ok
15:09:02.0093 1400  [ C687F81290303D90099B027A6474F99F ] CmdIde          C:\WINDOWS\system32\DRIVERS\cmdide.sys
15:09:02.0312 1400  CmdIde - ok
15:09:02.0359 1400  [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt        C:\WINDOWS\system32\DRIVERS\compbatt.sys
15:09:02.0546 1400  Compbatt - ok
15:09:02.0546 1400  COMSysApp - ok
15:09:02.0593 1400  [ 3EE529119EED34CD212A215E8C40D4B6 ] Cpqarray        C:\WINDOWS\system32\DRIVERS\cpqarray.sys
15:09:02.0812 1400  Cpqarray - ok
15:09:02.0875 1400  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        C:\WINDOWS\System32\cryptsvc.dll
15:09:03.0078 1400  CryptSvc - ok
15:09:03.0125 1400  [ E550E7418984B65A78299D248F0A7F36 ] dac2w2k        C:\WINDOWS\system32\DRIVERS\dac2w2k.sys
15:09:03.0328 1400  dac2w2k - ok
15:09:03.0343 1400  [ 683789CAA3864EB46125AE86FF677D34 ] dac960nt        C:\WINDOWS\system32\DRIVERS\dac960nt.sys
15:09:03.0546 1400  dac960nt - ok
15:09:03.0609 1400  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      C:\WINDOWS\system32\rpcss.dll
15:09:03.0750 1400  DcomLaunch - ok
15:09:03.0812 1400  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            C:\WINDOWS\System32\dhcpcsvc.dll
15:09:04.0000 1400  Dhcp - ok
15:09:04.0000 1400  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            C:\WINDOWS\system32\DRIVERS\disk.sys
15:09:04.0187 1400  Disk - ok
15:09:04.0187 1400  dmadmin - ok
15:09:04.0265 1400  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          C:\WINDOWS\system32\drivers\dmboot.sys
15:09:04.0562 1400  dmboot - ok
15:09:04.0609 1400  [ 53720AB12B48719D00E327DA470A619A ] dmio            C:\WINDOWS\system32\drivers\dmio.sys
15:09:04.0812 1400  dmio - ok
15:09:04.0859 1400  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          C:\WINDOWS\system32\drivers\dmload.sys
15:09:05.0078 1400  dmload - ok
15:09:05.0156 1400  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        C:\WINDOWS\System32\dmserver.dll
15:09:05.0343 1400  dmserver - ok
15:09:05.0390 1400  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          C:\WINDOWS\system32\drivers\DMusic.sys
15:09:05.0578 1400  DMusic - ok
15:09:05.0640 1400  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        C:\WINDOWS\System32\dnsrslvr.dll
15:09:05.0765 1400  Dnscache - ok
15:09:05.0812 1400  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        C:\WINDOWS\System32\dot3svc.dll
15:09:06.0000 1400  Dot3svc - ok
15:09:06.0031 1400  [ 40F3B93B4E5B0126F2F5C0A7A5E22660 ] dpti2o          C:\WINDOWS\system32\DRIVERS\dpti2o.sys
15:09:06.0250 1400  dpti2o - ok
15:09:06.0281 1400  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        C:\WINDOWS\system32\drivers\drmkaud.sys
15:09:06.0484 1400  drmkaud - ok
15:09:06.0531 1400  [ E814854E6B246CCF498874839AB64D77 ] drvmcdb        C:\WINDOWS\system32\drivers\drvmcdb.sys
15:09:06.0562 1400  drvmcdb ( UnsignedFile.Multi.Generic ) - warning
15:09:06.0562 1400  drvmcdb - detected UnsignedFile.Multi.Generic (1)
15:09:06.0578 1400  [ EE83A4EBAE70BC93CF14879D062F548B ] drvnddm        C:\WINDOWS\system32\drivers\drvnddm.sys
15:09:06.0593 1400  drvnddm ( UnsignedFile.Multi.Generic ) - warning
15:09:06.0593 1400  drvnddm - detected UnsignedFile.Multi.Generic (1)
15:09:06.0625 1400  [ A6DE5342417FEC3C0AA8EFEBB899C431 ] E100B          C:\WINDOWS\system32\DRIVERS\e100b325.sys
15:09:06.0859 1400  E100B - ok
15:09:06.0906 1400  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        C:\WINDOWS\System32\eapsvc.dll
15:09:07.0093 1400  EapHost - ok
15:09:07.0156 1400  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          C:\WINDOWS\System32\ersvc.dll
15:09:07.0359 1400  ERSvc - ok
15:09:07.0406 1400  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        C:\WINDOWS\system32\services.exe
15:09:07.0437 1400  Eventlog - ok
15:09:07.0531 1400  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    C:\WINDOWS\system32\es.dll
15:09:07.0593 1400  EventSystem - ok
15:09:07.0656 1400  [ 38D332A6D56AF32635675F132548343E ] Fastfat        C:\WINDOWS\system32\drivers\Fastfat.sys
15:09:07.0859 1400  Fastfat - ok
15:09:07.0937 1400  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
15:09:08.0046 1400  FastUserSwitchingCompatibility - ok
15:09:08.0125 1400  [ 08B8B302AF0D1B3B8543429BBAC8F21F ] Fax            C:\WINDOWS\system32\fxssvc.exe
15:09:08.0328 1400  Fax - ok
15:09:08.0375 1400  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            C:\WINDOWS\system32\DRIVERS\fdc.sys
15:09:08.0546 1400  Fdc - ok
15:09:08.0562 1400  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            C:\WINDOWS\system32\drivers\Fips.sys
15:09:08.0750 1400  Fips - ok
15:09:08.0796 1400  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        C:\WINDOWS\system32\DRIVERS\flpydisk.sys
15:09:09.0000 1400  Flpydisk - ok
15:09:09.0062 1400  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          C:\WINDOWS\system32\drivers\fltmgr.sys
15:09:09.0250 1400  FltMgr - ok
15:09:09.0296 1400  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          C:\WINDOWS\system32\drivers\Fs_Rec.sys
15:09:09.0500 1400  Fs_Rec - ok
15:09:09.0578 1400  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          C:\WINDOWS\system32\DRIVERS\ftdisk.sys
15:09:09.0765 1400  Ftdisk - ok
15:09:09.0828 1400  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            C:\WINDOWS\system32\DRIVERS\msgpc.sys
15:09:10.0015 1400  Gpc - ok
15:09:10.0093 1400  [ 408DDD80EEDE47175F6844817B90213E ] gusvc          C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
15:09:10.0125 1400  gusvc - ok
15:09:10.0203 1400  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
15:09:10.0375 1400  HDAudBus - ok
15:09:10.0500 1400  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
15:09:10.0703 1400  helpsvc - ok
15:09:10.0703 1400  HidServ - ok
15:09:10.0781 1400  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          C:\WINDOWS\system32\DRIVERS\hidusb.sys
15:09:10.0968 1400  HidUsb - ok
15:09:11.0031 1400  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          C:\WINDOWS\System32\kmsvc.dll
15:09:11.0203 1400  hkmsvc - ok
15:09:11.0250 1400  [ B028377DEA0546A5FCFBA928A8AEFAE0 ] hpn            C:\WINDOWS\system32\DRIVERS\hpn.sys
15:09:11.0437 1400  hpn - ok
15:09:11.0515 1400  [ 1C8CAA80E91FB71864E9426F9EED048D ] HSFHWAZL        C:\WINDOWS\system32\DRIVERS\HSFHWAZL.sys
15:09:11.0609 1400  HSFHWAZL - ok
15:09:11.0687 1400  [ 698204D9C2832E53633E53A30A53FC3D ] HSF_DPV        C:\WINDOWS\system32\DRIVERS\HSF_DPV.sys
15:09:11.0859 1400  HSF_DPV - ok
15:09:11.0921 1400  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            C:\WINDOWS\system32\Drivers\HTTP.sys
15:09:12.0015 1400  HTTP - ok
15:09:12.0062 1400  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      C:\WINDOWS\System32\w3ssl.dll
15:09:12.0250 1400  HTTPFilter - ok
15:09:12.0281 1400  [ 9368670BD426EBEA5E8B18A62416EC28 ] i2omgmt        C:\WINDOWS\system32\drivers\i2omgmt.sys
15:09:12.0484 1400  i2omgmt - ok
15:09:12.0546 1400  [ F10863BF1CCC290BABD1A09188AE49E0 ] i2omp          C:\WINDOWS\system32\DRIVERS\i2omp.sys
15:09:12.0734 1400  i2omp - ok
15:09:12.0750 1400  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        C:\WINDOWS\system32\DRIVERS\i8042prt.sys
15:09:12.0937 1400  i8042prt - ok
15:09:13.0062 1400  [ 240D0F5D7CAAFD87BD8D801A97BBE041 ] ialm            C:\WINDOWS\system32\DRIVERS\ialmnt5.sys
15:09:13.0328 1400  ialm - ok
15:09:13.0390 1400  [ FF9F262494FC23D77A6148D49D87D2DE ] IKFileSec      C:\WINDOWS\system32\drivers\ikfilesec.sys
15:09:13.0406 1400  IKFileSec - ok
15:09:13.0468 1400  [ 7E359671FD9595ECB1B0A33FB4184B19 ] IKSysFlt        C:\WINDOWS\system32\drivers\iksysflt.sys
15:09:13.0484 1400  IKSysFlt - ok
15:09:13.0500 1400  [ A44CB3CF3AF266665261A6E6C9CAC27C ] IKSysSec        C:\WINDOWS\system32\drivers\iksyssec.sys
15:09:13.0515 1400  IKSysSec - ok
15:09:13.0515 1400  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          C:\WINDOWS\system32\DRIVERS\imapi.sys
15:09:13.0734 1400  Imapi - ok
15:09:13.0781 1400  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    C:\WINDOWS\system32\imapi.exe
15:09:13.0984 1400  ImapiService - ok
15:09:14.0015 1400  [ 4A40E045FAEE58631FD8D91AFC620719 ] ini910u        C:\WINDOWS\system32\DRIVERS\ini910u.sys
15:09:14.0234 1400  ini910u - ok
15:09:14.0281 1400  [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde        C:\WINDOWS\system32\DRIVERS\intelide.sys
15:09:14.0484 1400  IntelIde - ok
15:09:14.0546 1400  [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm        C:\WINDOWS\system32\DRIVERS\intelppm.sys
15:09:14.0734 1400  intelppm - ok
15:09:14.0796 1400  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          C:\WINDOWS\system32\drivers\ip6fw.sys
15:09:14.0984 1400  Ip6Fw - ok
15:09:15.0046 1400  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
15:09:15.0265 1400  IpFilterDriver - ok
15:09:15.0296 1400  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          C:\WINDOWS\system32\DRIVERS\ipinip.sys
15:09:15.0468 1400  IpInIp - ok
15:09:15.0500 1400  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          C:\WINDOWS\system32\DRIVERS\ipnat.sys
15:09:15.0703 1400  IpNat - ok
15:09:15.0703 1400  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          C:\WINDOWS\system32\DRIVERS\ipsec.sys
15:09:15.0890 1400  IPSec - ok
15:09:15.0937 1400  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          C:\WINDOWS\system32\DRIVERS\irenum.sys
15:09:16.0140 1400  IRENUM - ok
15:09:16.0156 1400  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          C:\WINDOWS\system32\DRIVERS\isapnp.sys
15:09:16.0359 1400  isapnp - ok
15:09:16.0421 1400  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        C:\WINDOWS\system32\DRIVERS\kbdclass.sys
15:09:16.0625 1400  Kbdclass - ok
15:09:16.0656 1400  [ 692BCF44383D056AED41B045A323D378 ] kmixer          C:\WINDOWS\system32\drivers\kmixer.sys
15:09:16.0843 1400  kmixer - ok
15:09:16.0859 1400  [ B467646C54CC746128904E1654C750C1 ] KSecDD          C:\WINDOWS\system32\drivers\KSecDD.sys
15:09:17.0000 1400  KSecDD - ok
15:09:17.0031 1400  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    C:\WINDOWS\System32\srvsvc.dll
15:09:17.0093 1400  lanmanserver - ok
15:09:17.0171 1400  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
15:09:17.0218 1400  lanmanworkstation - ok
15:09:17.0218 1400  lbrtfdc - ok
15:09:17.0312 1400  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        C:\WINDOWS\System32\lmhsvc.dll
15:09:17.0484 1400  LmHosts - ok
15:09:17.0500 1400  [ 3C318B9CD391371BED62126581EE9961 ] mdmxsdk        C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys
15:09:17.0531 1400  mdmxsdk - ok
15:09:17.0562 1400  [ B7550A7107281D170CE85524B1488C98 ] Messenger      C:\WINDOWS\System32\msgsvc.dll
15:09:17.0750 1400  Messenger - ok
15:09:17.0765 1400  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          C:\WINDOWS\system32\drivers\mnmdd.sys
15:09:17.0968 1400  mnmdd - ok
15:09:18.0000 1400  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        C:\WINDOWS\system32\mnmsrvc.exe
15:09:18.0203 1400  mnmsrvc - ok
15:09:18.0265 1400  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          C:\WINDOWS\system32\drivers\Modem.sys
15:09:18.0437 1400  Modem - ok
15:09:18.0468 1400  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        C:\WINDOWS\system32\DRIVERS\mouclass.sys
15:09:18.0671 1400  Mouclass - ok
15:09:18.0734 1400  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          C:\WINDOWS\system32\DRIVERS\mouhid.sys
15:09:18.0937 1400  mouhid - ok
15:09:18.0953 1400  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        C:\WINDOWS\system32\drivers\MountMgr.sys
15:09:19.0156 1400  MountMgr - ok
15:09:19.0156 1400  [ 3F4BB95E5A44F3BE34824E8E7CAF0737 ] mraid35x        C:\WINDOWS\system32\DRIVERS\mraid35x.sys
15:09:19.0390 1400  mraid35x - ok
15:09:19.0453 1400  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          C:\WINDOWS\system32\DRIVERS\mrxdav.sys
15:09:19.0640 1400  MRxDAV - ok
15:09:19.0734 1400  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
15:09:19.0890 1400  MRxSmb - ok
15:09:19.0953 1400  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          C:\WINDOWS\system32\msdtc.exe
15:09:20.0140 1400  MSDTC - ok
15:09:20.0171 1400  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            C:\WINDOWS\system32\drivers\Msfs.sys
15:09:20.0375 1400  Msfs - ok
15:09:20.0390 1400  MSIServer - ok
15:09:20.0437 1400  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        C:\WINDOWS\system32\drivers\MSKSSRV.sys
15:09:20.0609 1400  MSKSSRV - ok
15:09:20.0640 1400  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        C:\WINDOWS\system32\drivers\MSPCLOCK.sys
15:09:20.0828 1400  MSPCLOCK - ok
15:09:20.0843 1400  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          C:\WINDOWS\system32\drivers\MSPQM.sys
15:09:21.0046 1400  MSPQM - ok
15:09:21.0078 1400  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        C:\WINDOWS\system32\DRIVERS\mssmbios.sys
15:09:21.0265 1400  mssmbios - ok
15:09:21.0328 1400  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            C:\WINDOWS\system32\drivers\Mup.sys
15:09:21.0375 1400  Mup - ok
15:09:21.0421 1400  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        C:\WINDOWS\System32\qagentrt.dll
15:09:21.0640 1400  napagent - ok
15:09:21.0671 1400  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            C:\WINDOWS\system32\drivers\NDIS.sys
15:09:21.0859 1400  NDIS - ok
15:09:21.0906 1400  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        C:\WINDOWS\system32\DRIVERS\ndistapi.sys
15:09:21.0968 1400  NdisTapi - ok
15:09:22.0031 1400  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        C:\WINDOWS\system32\DRIVERS\ndisuio.sys
15:09:22.0203 1400  Ndisuio - ok
15:09:22.0250 1400  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        C:\WINDOWS\system32\DRIVERS\ndiswan.sys
15:09:22.0453 1400  NdisWan - ok
15:09:22.0515 1400  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        C:\WINDOWS\system32\drivers\NDProxy.sys
15:09:22.0625 1400  NDProxy - ok
15:09:22.0656 1400  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        C:\WINDOWS\system32\DRIVERS\netbios.sys
15:09:22.0859 1400  NetBIOS - ok
15:09:22.0890 1400  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          C:\WINDOWS\system32\DRIVERS\netbt.sys
15:09:23.0078 1400  NetBT - ok
15:09:23.0156 1400  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          C:\WINDOWS\system32\netdde.exe
15:09:23.0359 1400  NetDDE - ok
15:09:23.0359 1400  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      C:\WINDOWS\system32\netdde.exe
15:09:23.0546 1400  NetDDEdsdm - ok
15:09:23.0609 1400  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        C:\WINDOWS\system32\lsass.exe
15:09:23.0796 1400  Netlogon - ok
15:09:23.0875 1400  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          C:\WINDOWS\System32\netman.dll
15:09:24.0078 1400  Netman - ok
15:09:24.0171 1400  [ 23EEB337BF684589D261F2359E19C72C ] NICCONFIGSVC    C:\Programme\Dell\NICCONFIGSVC\NICCONFIGSVC.exe
15:09:24.0203 1400  NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - warning
15:09:24.0203 1400  NICCONFIGSVC - detected UnsignedFile.Multi.Generic (1)
15:09:24.0281 1400  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            C:\WINDOWS\System32\mswsock.dll
15:09:24.0328 1400  Nla - ok
15:09:24.0406 1400  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            C:\WINDOWS\system32\drivers\Npfs.sys
15:09:24.0578 1400  Npfs - ok
15:09:24.0656 1400  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            C:\WINDOWS\system32\drivers\Ntfs.sys
15:09:24.0953 1400  Ntfs - ok
15:09:24.0968 1400  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        C:\WINDOWS\system32\lsass.exe
15:09:25.0140 1400  NtLmSsp - ok
15:09:25.0203 1400  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        C:\WINDOWS\system32\ntmssvc.dll
15:09:25.0453 1400  NtmsSvc - ok
15:09:25.0484 1400  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            C:\WINDOWS\system32\drivers\Null.sys
15:09:25.0687 1400  Null - ok
15:09:25.0796 1400  [ 2B298519EDBFCF451D43E0F1E8F1006D ] nv              C:\WINDOWS\system32\DRIVERS\nv4_mini.sys
15:09:26.0140 1400  nv - ok
15:09:26.0187 1400  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
15:09:26.0406 1400  NwlnkFlt - ok
15:09:26.0421 1400  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
15:09:26.0625 1400  NwlnkFwd - ok
15:09:26.0640 1400  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        C:\WINDOWS\system32\DRIVERS\parport.sys
15:09:26.0828 1400  Parport - ok
15:09:26.0875 1400  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        C:\WINDOWS\system32\drivers\PartMgr.sys
15:09:27.0062 1400  PartMgr - ok
15:09:27.0125 1400  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          C:\WINDOWS\system32\drivers\ParVdm.sys
15:09:27.0312 1400  ParVdm - ok
15:09:27.0328 1400  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            C:\WINDOWS\system32\DRIVERS\pci.sys
15:09:27.0531 1400  PCI - ok
15:09:27.0546 1400  PCIDump - ok
15:09:27.0609 1400  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          C:\WINDOWS\system32\DRIVERS\pciide.sys
15:09:27.0812 1400  PCIIde - ok
15:09:27.0843 1400  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          C:\WINDOWS\system32\drivers\Pcmcia.sys
15:09:28.0015 1400  Pcmcia - ok
15:09:28.0062 1400  [ AA9CFA67850893FBB168B9C4E4C86952 ] PCTCore        C:\WINDOWS\system32\drivers\PCTCore.sys
15:09:28.0078 1400  PCTCore - ok
15:09:28.0093 1400  PDCOMP - ok
15:09:28.0093 1400  PDFRAME - ok
15:09:28.0109 1400  PDRELI - ok
15:09:28.0125 1400  PDRFRAME - ok
15:09:28.0140 1400  [ 6C14B9C19BA84F73D3A86DBA11133101 ] perc2          C:\WINDOWS\system32\DRIVERS\perc2.sys
15:09:28.0390 1400  perc2 - ok
15:09:28.0421 1400  [ F50F7C27F131AFE7BEBA13E14A3B9416 ] perc2hib        C:\WINDOWS\system32\DRIVERS\perc2hib.sys
15:09:28.0640 1400  perc2hib - ok
15:09:28.0687 1400  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        C:\WINDOWS\system32\services.exe
15:09:28.0703 1400  PlugPlay - ok
15:09:28.0718 1400  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    C:\WINDOWS\system32\lsass.exe
15:09:28.0890 1400  PolicyAgent - ok
15:09:28.0968 1400  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    C:\WINDOWS\system32\DRIVERS\raspptp.sys
15:09:29.0140 1400  PptpMiniport - ok
15:09:29.0156 1400  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
15:09:29.0328 1400  ProtectedStorage - ok
15:09:29.0375 1400  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          C:\WINDOWS\system32\DRIVERS\psched.sys
15:09:29.0562 1400  PSched - ok
15:09:29.0578 1400  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        C:\WINDOWS\system32\DRIVERS\ptilink.sys
15:09:29.0781 1400  Ptilink - ok
15:09:29.0828 1400  [ 86724469CD077901706854974CD13C3E ] PxHelp20        C:\WINDOWS\system32\Drivers\PxHelp20.sys
15:09:29.0859 1400  PxHelp20 ( UnsignedFile.Multi.Generic ) - warning
15:09:29.0859 1400  PxHelp20 - detected UnsignedFile.Multi.Generic (1)
15:09:29.0906 1400  [ 0A63FB54039EB5662433CABA3B26DBA7 ] ql1080          C:\WINDOWS\system32\DRIVERS\ql1080.sys
15:09:30.0109 1400  ql1080 - ok
15:09:30.0140 1400  [ 6503449E1D43A0FF0201AD5CB1B8C706 ] Ql10wnt        C:\WINDOWS\system32\DRIVERS\ql10wnt.sys
15:09:30.0359 1400  Ql10wnt - ok
15:09:30.0390 1400  [ 156ED0EF20C15114CA097A34A30D8A01 ] ql12160        C:\WINDOWS\system32\DRIVERS\ql12160.sys
15:09:30.0609 1400  ql12160 - ok
15:09:30.0640 1400  [ 70F016BEBDE6D29E864C1230A07CC5E6 ] ql1240          C:\WINDOWS\system32\DRIVERS\ql1240.sys
15:09:30.0843 1400  ql1240 - ok
15:09:30.0859 1400  [ 907F0AEEA6BC451011611E732BD31FCF ] ql1280          C:\WINDOWS\system32\DRIVERS\ql1280.sys
15:09:31.0078 1400  ql1280 - ok
15:09:31.0125 1400  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          C:\WINDOWS\system32\DRIVERS\rasacd.sys
15:09:31.0328 1400  RasAcd - ok
15:09:31.0375 1400  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        C:\WINDOWS\System32\rasauto.dll
15:09:31.0578 1400  RasAuto - ok
15:09:31.0609 1400  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
15:09:31.0781 1400  Rasl2tp - ok
15:09:31.0843 1400  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          C:\WINDOWS\System32\rasmans.dll
15:09:32.0046 1400  RasMan - ok
15:09:32.0046 1400  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        C:\WINDOWS\system32\DRIVERS\raspppoe.sys
15:09:32.0250 1400  RasPppoe - ok
15:09:32.0281 1400  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          C:\WINDOWS\system32\DRIVERS\raspti.sys
15:09:32.0484 1400  Raspti - ok
15:09:32.0562 1400  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          C:\WINDOWS\system32\DRIVERS\rdbss.sys
15:09:32.0750 1400  Rdbss - ok
15:09:32.0781 1400  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
15:09:32.0968 1400  RDPCDD - ok
15:09:33.0000 1400  [ 15CABD0F7C00C47C70124907916AF3F1 ] rdpdr          C:\WINDOWS\system32\DRIVERS\rdpdr.sys
15:09:33.0187 1400  rdpdr - ok
15:09:33.0250 1400  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          C:\WINDOWS\system32\drivers\RDPWD.sys
15:09:33.0312 1400  RDPWD - ok
15:09:33.0375 1400  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      C:\WINDOWS\system32\sessmgr.exe
15:09:33.0562 1400  RDSessMgr - ok
15:09:33.0640 1400  [ ED761D453856F795A7FE056E42C36365 ] redbook        C:\WINDOWS\system32\DRIVERS\redbook.sys
15:09:33.0828 1400  redbook - ok
15:09:33.0906 1400  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    C:\WINDOWS\System32\mprdim.dll
15:09:34.0078 1400  RemoteAccess - ok
15:09:34.0140 1400  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      C:\WINDOWS\system32\locator.exe
15:09:34.0328 1400  RpcLocator - ok
15:09:34.0390 1400  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          C:\WINDOWS\System32\rpcss.dll
15:09:34.0453 1400  RpcSs - ok
15:09:34.0515 1400  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            C:\WINDOWS\system32\rsvp.exe
15:09:34.0718 1400  RSVP - ok
15:09:34.0734 1400  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          C:\WINDOWS\system32\lsass.exe
15:09:34.0921 1400  SamSs - ok
15:09:34.0937 1400  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        C:\WINDOWS\System32\SCardSvr.exe
15:09:35.0140 1400  SCardSvr - ok
15:09:35.0203 1400  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        C:\WINDOWS\system32\schedsvc.dll
15:09:35.0390 1400  Schedule - ok
15:09:35.0531 1400  [ 2881D5C135D076BCF52B0F5AD3D8DC0B ] sdAuxService    C:\Programme\Spyware Doctor\pctsAuxs.exe
15:09:35.0578 1400  sdAuxService - ok
15:09:35.0671 1400  [ 9CACA3FAD05C4B0D7967592E65B338F1 ] sdCoreService  C:\Programme\Spyware Doctor\pctsSvc.exe
15:09:35.0765 1400  sdCoreService - ok
15:09:35.0812 1400  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          C:\WINDOWS\system32\DRIVERS\secdrv.sys
15:09:35.0984 1400  Secdrv - ok
15:09:36.0031 1400  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        C:\WINDOWS\System32\seclogon.dll
15:09:36.0218 1400  seclogon - ok
15:09:36.0281 1400  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            C:\WINDOWS\system32\sens.dll
15:09:36.0468 1400  SENS - ok
15:09:36.0531 1400  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        C:\WINDOWS\system32\DRIVERS\serenum.sys
15:09:36.0703 1400  serenum - ok
15:09:36.0734 1400  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          C:\WINDOWS\system32\DRIVERS\serial.sys
15:09:36.0921 1400  Serial - ok
15:09:36.0953 1400  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        C:\WINDOWS\system32\DRIVERS\sfloppy.sys
15:09:37.0156 1400  Sfloppy - ok
15:09:37.0218 1400  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    C:\WINDOWS\System32\ipnathlp.dll
15:09:37.0421 1400  SharedAccess - ok
15:09:37.0468 1400  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
15:09:37.0500 1400  ShellHWDetection - ok
15:09:37.0500 1400  Simbad - ok
15:09:37.0578 1400  [ 6B33D0EBD30DB32E27D1D78FE946A754 ] sisagp          C:\WINDOWS\system32\DRIVERS\sisagp.sys
15:09:37.0750 1400  sisagp - ok
15:09:37.0796 1400  [ 83C0F71F86D3BDAF915685F3D568B20E ] Sparrow        C:\WINDOWS\system32\DRIVERS\sparrow.sys
15:09:37.0906 1400  Sparrow - ok
15:09:37.0953 1400  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        C:\WINDOWS\system32\drivers\splitter.sys
15:09:38.0156 1400  splitter - ok
15:09:38.0218 1400  [ 60784F891563FB1B767F70117FC2428F ] Spooler        C:\WINDOWS\system32\spoolsv.exe
15:09:38.0296 1400  Spooler - ok
15:09:38.0312 1400  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              C:\WINDOWS\system32\DRIVERS\sr.sys
15:09:38.0500 1400  sr - ok
15:09:38.0562 1400  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      C:\WINDOWS\system32\srsvc.dll
15:09:38.0765 1400  srservice - ok
15:09:38.0843 1400  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            C:\WINDOWS\system32\DRIVERS\srv.sys
15:09:39.0000 1400  Srv - ok
15:09:39.0062 1400  [ D7968049BE0ADBB6A57CEE3960320911 ] sscdbhk5        C:\WINDOWS\system32\drivers\sscdbhk5.sys
15:09:39.0093 1400  sscdbhk5 ( UnsignedFile.Multi.Generic ) - warning
15:09:39.0093 1400  sscdbhk5 - detected UnsignedFile.Multi.Generic (1)
15:09:39.0156 1400  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        C:\WINDOWS\System32\ssdpsrv.dll
15:09:39.0359 1400  SSDPSRV - ok
15:09:39.0406 1400  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\WINDOWS\system32\DRIVERS\ssmdrv.sys
15:09:39.0421 1400  ssmdrv - ok
15:09:39.0437 1400  [ C3FFD65ABFB6441E7606CF74F1155273 ] ssrtln          C:\WINDOWS\system32\drivers\ssrtln.sys
15:09:39.0468 1400  ssrtln ( UnsignedFile.Multi.Generic ) - warning
15:09:39.0468 1400  ssrtln - detected UnsignedFile.Multi.Generic (1)
15:09:39.0656 1400  [ E8606BF6BE3B7481D95F1DD2E4F3FCBA ] StarMoney 7.0 OnlineUpdate C:\Programme\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe
15:09:39.0750 1400  StarMoney 7.0 OnlineUpdate - ok
15:09:39.0890 1400  [ E4AEA6FC64A979375149B86882CA2100 ] StarMoney 8.0 OnlineUpdate C:\Programme\StarMoney 8.0\ouservice\StarMoneyOnlineUpdate.exe
15:09:39.0968 1400  StarMoney 8.0 OnlineUpdate - ok
15:09:40.0109 1400  [ E4AEA6FC64A979375149B86882CA2100 ] StarMoney Business 5.0 OnlineUpdate C:\Programme\StarMoney Business 5.0\ouservice\StarMoneyOnlineUpdate.exe
15:09:40.0203 1400  StarMoney Business 5.0 OnlineUpdate - ok
15:09:40.0328 1400  [ 0467A93B1E7FDA167E01FDEC79783154 ] STHDA          C:\WINDOWS\system32\drivers\sthda.sys
15:09:40.0515 1400  STHDA - ok
15:09:40.0609 1400  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          C:\WINDOWS\system32\wiaservc.dll
15:09:40.0875 1400  stisvc - ok
15:09:40.0906 1400  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          C:\WINDOWS\system32\DRIVERS\swenum.sys
15:09:41.0109 1400  swenum - ok
15:09:41.0156 1400  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          C:\WINDOWS\system32\drivers\swmidi.sys
15:09:41.0343 1400  swmidi - ok
15:09:41.0359 1400  SwPrv - ok
15:09:41.0390 1400  [ 1FF3217614018630D0A6758630FC698C ] symc810        C:\WINDOWS\system32\DRIVERS\symc810.sys
15:09:41.0609 1400  symc810 - ok
15:09:41.0640 1400  [ 070E001D95CF725186EF8B20335F933C ] symc8xx        C:\WINDOWS\system32\DRIVERS\symc8xx.sys
15:09:41.0859 1400  symc8xx - ok
15:09:41.0890 1400  [ 80AC1C4ABBE2DF3B738BF15517A51F2C ] sym_hi          C:\WINDOWS\system32\DRIVERS\sym_hi.sys
15:09:42.0109 1400  sym_hi - ok
15:09:42.0140 1400  [ BF4FAB949A382A8E105F46EBB4937058 ] sym_u3          C:\WINDOWS\system32\DRIVERS\sym_u3.sys
15:09:42.0343 1400  sym_u3 - ok
15:09:42.0375 1400  [ 643B3E821A00B2B6A35CC099CB9653A1 ] SynTP          C:\WINDOWS\system32\DRIVERS\SynTP.sys
15:09:42.0453 1400  SynTP - ok
15:09:42.0468 1400  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        C:\WINDOWS\system32\drivers\sysaudio.sys
15:09:42.0640 1400  sysaudio - ok
15:09:42.0703 1400  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      C:\WINDOWS\system32\smlogsvc.exe
15:09:42.0906 1400  SysmonLog - ok
15:09:42.0968 1400  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        C:\WINDOWS\System32\tapisrv.dll
15:09:43.0171 1400  TapiSrv - ok
15:09:43.0250 1400  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          C:\WINDOWS\system32\DRIVERS\tcpip.sys
15:09:43.0312 1400  Tcpip - ok
15:09:43.0343 1400  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          C:\WINDOWS\system32\drivers\TDPIPE.sys
15:09:43.0515 1400  TDPIPE - ok
15:09:43.0562 1400  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          C:\WINDOWS\system32\drivers\TDTCP.sys
15:09:43.0750 1400  TDTCP - ok
15:09:43.0781 1400  [ 88155247177638048422893737429D9E ] TermDD          C:\WINDOWS\system32\DRIVERS\termdd.sys
15:09:43.0953 1400  TermDD - ok
15:09:44.0046 1400  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    C:\WINDOWS\System32\termsrv.dll
15:09:44.0265 1400  TermService - ok
15:09:44.0312 1400  [ 30698355067D07DA5F9EB81132C9FDD6 ] tfsnboio        C:\WINDOWS\system32\dla\tfsnboio.sys
15:09:44.0343 1400  tfsnboio ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0343 1400  tfsnboio - detected UnsignedFile.Multi.Generic (1)
15:09:44.0359 1400  [ FB9D825BB4A2ABDF24600F7505050E2B ] tfsncofs        C:\WINDOWS\system32\dla\tfsncofs.sys
15:09:44.0359 1400  tfsncofs ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0359 1400  tfsncofs - detected UnsignedFile.Multi.Generic (1)
15:09:44.0390 1400  [ CAFD8CCA11AA1E8B6D2EA1BA8F70EC33 ] tfsndrct        C:\WINDOWS\system32\dla\tfsndrct.sys
15:09:44.0390 1400  tfsndrct ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0390 1400  tfsndrct - detected UnsignedFile.Multi.Generic (1)
15:09:44.0406 1400  [ D4400188782AA797598958969C9657D4 ] tfsndres        C:\WINDOWS\system32\dla\tfsndres.sys
15:09:44.0421 1400  tfsndres ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0421 1400  tfsndres - detected UnsignedFile.Multi.Generic (1)
15:09:44.0437 1400  [ B92F67A71CC8176F331B8AA8D9F555AD ] tfsnifs        C:\WINDOWS\system32\dla\tfsnifs.sys
15:09:44.0468 1400  tfsnifs ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0468 1400  tfsnifs - detected UnsignedFile.Multi.Generic (1)
15:09:44.0484 1400  [ 85985FAA9A71E2358FCC2EDEFC2A3C5C ] tfsnopio        C:\WINDOWS\system32\dla\tfsnopio.sys
15:09:44.0515 1400  tfsnopio ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0515 1400  tfsnopio - detected UnsignedFile.Multi.Generic (1)
15:09:44.0531 1400  [ BBA22094F0F7C210567EFDAF11F64495 ] tfsnpool        C:\WINDOWS\system32\dla\tfsnpool.sys
15:09:44.0546 1400  tfsnpool ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0546 1400  tfsnpool - detected UnsignedFile.Multi.Generic (1)
15:09:44.0562 1400  [ 81340BEF80B9811E98CE64611E67E3FF ] tfsnudf        C:\WINDOWS\system32\dla\tfsnudf.sys
15:09:44.0593 1400  tfsnudf ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0593 1400  tfsnudf - detected UnsignedFile.Multi.Generic (1)
15:09:44.0625 1400  [ C035FD116224CCC8325F384776B6A8BB ] tfsnudfa        C:\WINDOWS\system32\dla\tfsnudfa.sys
15:09:44.0656 1400  tfsnudfa ( UnsignedFile.Multi.Generic ) - warning
15:09:44.0656 1400  tfsnudfa - detected UnsignedFile.Multi.Generic (1)
15:09:44.0671 1400  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          C:\WINDOWS\System32\shsvcs.dll
15:09:44.0703 1400  Themes - ok
15:09:44.0718 1400  [ D213A9247DC347F305A2D4CC9B951487 ] TosIde          C:\WINDOWS\system32\DRIVERS\toside.sys
15:09:44.0906 1400  TosIde - ok
15:09:44.0984 1400  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          C:\WINDOWS\system32\trkwks.dll
15:09:45.0156 1400  TrkWks - ok
15:09:45.0203 1400  [ F32CA4E68A075476F661DD85234CBDB5 ] U3sHlpDr        C:\WINDOWS\System32\Drivers\U3sHlpDr.sys
15:09:45.0218 1400  U3sHlpDr ( UnsignedFile.Multi.Generic ) - warning
15:09:45.0218 1400  U3sHlpDr - detected UnsignedFile.Multi.Generic (1)
15:09:45.0281 1400  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            C:\WINDOWS\system32\drivers\Udfs.sys
15:09:45.0468 1400  Udfs - ok
15:09:45.0484 1400  [ 1B698A51CD528D8DA4FFAED66DFC51B9 ] ultra          C:\WINDOWS\system32\DRIVERS\ultra.sys
15:09:45.0593 1400  ultra - ok
15:09:45.0671 1400  [ C81B8635DEE0D3EF5F64B3DD643023A5 ] UMWdf          C:\WINDOWS\system32\wdfmgr.exe
15:09:45.0750 1400  UMWdf - ok
15:09:45.0828 1400  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          C:\WINDOWS\system32\DRIVERS\update.sys
15:09:46.0093 1400  Update - ok
15:09:46.0171 1400  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        C:\WINDOWS\System32\upnphost.dll
15:09:46.0375 1400  upnphost - ok
15:09:46.0406 1400  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            C:\WINDOWS\System32\ups.exe
15:09:46.0593 1400  UPS - ok
15:09:46.0625 1400  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        C:\WINDOWS\system32\DRIVERS\usbehci.sys
15:09:46.0796 1400  usbehci - ok
15:09:46.0875 1400  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          C:\WINDOWS\system32\DRIVERS\usbhub.sys
15:09:47.0046 1400  usbhub - ok
15:09:47.0093 1400  [ A717C8721046828520C9EDF31288FC00 ] usbprint        C:\WINDOWS\system32\DRIVERS\usbprint.sys
15:09:47.0296 1400  usbprint - ok
15:09:47.0343 1400  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
15:09:47.0531 1400  USBSTOR - ok
15:09:47.0546 1400  [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci        C:\WINDOWS\system32\DRIVERS\usbuhci.sys
15:09:47.0718 1400  usbuhci - ok
15:09:47.0734 1400  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        C:\WINDOWS\System32\drivers\vga.sys
15:09:47.0921 1400  VgaSave - ok
15:09:47.0984 1400  [ 754292CE5848B3738281B4F3607EAEF4 ] viaagp          C:\WINDOWS\system32\DRIVERS\viaagp.sys
15:09:48.0171 1400  viaagp - ok
15:09:48.0218 1400  [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E ] ViaIde          C:\WINDOWS\system32\DRIVERS\viaide.sys
15:09:48.0390 1400  ViaIde - ok
15:09:48.0421 1400  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        C:\WINDOWS\system32\drivers\VolSnap.sys
15:09:48.0609 1400  VolSnap - ok
15:09:48.0687 1400  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            C:\WINDOWS\System32\vssvc.exe
15:09:48.0890 1400  VSS - ok
15:09:48.0968 1400  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] w32time        C:\WINDOWS\system32\w32time.dll
15:09:49.0171 1400  w32time - ok
15:09:49.0203 1400  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          C:\WINDOWS\system32\DRIVERS\wanarp.sys
15:09:49.0390 1400  Wanarp - ok
15:09:49.0406 1400  WDICA - ok
15:09:49.0421 1400  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          C:\WINDOWS\system32\drivers\wdmaud.sys
15:09:49.0593 1400  wdmaud - ok
15:09:49.0656 1400  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      C:\WINDOWS\System32\webclnt.dll
15:09:49.0843 1400  WebClient - ok
15:09:49.0906 1400  [ 74CF3F2E4E40C4A2E18D39D6300A5C24 ] winachsf        C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
15:09:50.0062 1400  winachsf - ok
15:09:50.0203 1400  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        C:\WINDOWS\system32\wbem\WMIsvc.dll
15:09:50.0406 1400  winmgmt - ok
15:09:50.0421 1400  wltrysvc - ok
15:09:50.0484 1400  [ A477391B7A8B0A0DAABADB17CF533A4B ] WmdmPmSN        C:\WINDOWS\system32\mspmsnsv.dll
15:09:50.0531 1400  WmdmPmSN - ok
15:09:50.0562 1400  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        C:\WINDOWS\system32\wbem\wmiapsrv.exe
15:09:50.0750 1400  WmiApSrv - ok
15:09:50.0781 1400  [ 6ABE6E225ADB5A751622A9CC3BC19CE8 ] WS2IFSL        C:\WINDOWS\System32\drivers\ws2ifsl.sys
15:09:51.0000 1400  WS2IFSL - ok
15:09:51.0078 1400  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          C:\WINDOWS\system32\wscsvc.dll
15:09:51.0265 1400  wscsvc - ok
15:09:51.0312 1400  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        C:\WINDOWS\system32\wuauserv.dll
15:09:51.0484 1400  wuauserv - ok
15:09:51.0578 1400  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          C:\WINDOWS\System32\wzcsvc.dll
15:09:51.0812 1400  WZCSVC - ok
15:09:51.0890 1400  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        C:\WINDOWS\System32\xmlprov.dll
15:09:52.0109 1400  xmlprov - ok
15:09:52.0125 1400  ================ Scan global ===============================
15:09:52.0171 1400  [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll
15:09:52.0250 1400  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
15:09:52.0281 1400  [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll
15:09:52.0296 1400  [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe
15:09:52.0312 1400  [Global] - ok
15:09:52.0312 1400  ================ Scan MBR ==================================
15:09:52.0343 1400  [ 5CB90281D1A59B251F6603134774EEC3 ] \Device\Harddisk0\DR0
15:09:52.0750 1400  \Device\Harddisk0\DR0 - ok
15:09:52.0750 1400  ================ Scan VBR ==================================
15:09:52.0765 1400  [ C78FC05AF4B384F4BA85D8A68A63BA63 ] \Device\Harddisk0\DR0\Partition1
15:09:52.0765 1400  \Device\Harddisk0\DR0\Partition1 - ok
15:09:52.0765 1400  ============================================================
15:09:52.0765 1400  Scan finished
15:09:52.0765 1400  ============================================================
15:09:52.0906 3084  Detected object count: 19
15:09:52.0906 3084  Actual detected object count: 19
15:10:49.0828 3084  AegisP ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0828 3084  AegisP ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0828 3084  APPDRV ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0828 3084  APPDRV ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0828 3084  aspnet_state ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0828 3084  aspnet_state ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0828 3084  drvmcdb ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0828 3084  drvmcdb ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0843 3084  drvnddm ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0843 3084  drvnddm ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0843 3084  NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0843 3084  NICCONFIGSVC ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0843 3084  PxHelp20 ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0843 3084  PxHelp20 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0843 3084  sscdbhk5 ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0843 3084  sscdbhk5 ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0843 3084  ssrtln ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0843 3084  ssrtln ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0859 3084  tfsnboio ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0859 3084  tfsnboio ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0859 3084  tfsncofs ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0859 3084  tfsncofs ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0859 3084  tfsndrct ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0859 3084  tfsndrct ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0859 3084  tfsndres ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0859 3084  tfsndres ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0859 3084  tfsnifs ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0875 3084  tfsnifs ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0875 3084  tfsnopio ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0875 3084  tfsnopio ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0875 3084  tfsnpool ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0875 3084  tfsnpool ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0875 3084  tfsnudf ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0875 3084  tfsnudf ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0875 3084  tfsnudfa ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0875 3084  tfsnudfa ( UnsignedFile.Multi.Generic ) - User select action: Skip
15:10:49.0890 3084  U3sHlpDr ( UnsignedFile.Multi.Generic ) - skipped by user
15:10:49.0890 3084  U3sHlpDr ( UnsignedFile.Multi.Generic ) - User select action: Skip


cosinus 31.01.2013 15:17

Was für ne Konsole meinst du? :wtf:
Etwa die Eingabeaufforderung?

Übrigens glaube ich, dass CF Reste vom ZeroAccess gekillt hat. Naja, eigentlich ist ab jetzt ne Neuinstallation anzuraten oder hast du jetzt was anderes vor und willst weitermachen?

DIffets 31.01.2013 15:21

Ja - die Eingabeaufforderung meine ich (cmd.exe)

Reste vom ZeroAccess? Muss ich mal googeln, was das ist.
Aber Telekom schrieb ja was vom Conficker.

Hast du denn den Logs was entnehmen können, ob dieser Rechner der Schuldige ist?

cosinus 31.01.2013 15:23

Das hier => c:\windows\system32\URTTemp
hat CF gelöscht. AFAIK sieht man diesen Ordner immer bei ZAccess-Infektionen, aber naja, kann auch ein anderes Rootkit benutzt haben, wer weiß :wtf:

Was hast du denn jetzt vor?

DIffets 31.01.2013 15:26

Naja - mir war wichtig zu wissen, ob dieser Laptop die Ursache für das Telekom-Schreiben ist.
Kannst du das sagen?
Denn wenn er es nicht ist, muss es ja ein anderer sein ...

Neu aufsetzen werde ich ihn wohl so oder so - es sei denn, du sagst, der ist sauber und es ist nicht nötig ...

cosinus 31.01.2013 15:32

Zitat:

Kannst du das sagen?
:eek: :confused:

Was bitte willst du denn noch hören??
Die Wahrscheinlichkeit ZAccess oder einem anderem Rootkit wurde doch erwähnt!
Zudem ist es das einzige System was diese Konfig hat => XP mit IE7!!

DIffets 31.01.2013 19:55

Tut mir leid ... ich bin da nicht so versiert.

Ich dachte, es müsste dann dieser Conficker drauf sein, von dem die Telekom geschrieben hat.
Außerdem gab es ja wie erwähnt noch die 6 anderen Rechner, die auch XP haben (IE-Version weiß ich nicht) - die auch Schuld sein könnten.
Wenn das so wäre, würde ich dem Besitzer dieser Computer gerne Bescheid sagen, dass er die auch lieber neu aufsetzen sollte ...
Aber wenn es mit hoher Wahrscheinlichkeit meiner hier ist, dann muss er das ja nicht tun.

Auf jeden Fall ein ganz dickes :dankeschoen: für deine Geduld mit mir!

Ach ja - ich habe in dem Thread mit der Anleitung zum Neuaufsetzen gelesen, dass selbst eine Formatierung der Festplatte keine 100%ige Sicherheit bringt, alle Viren zu entfernen?? Wie kann denn noch was übrig bleiben, wenn man formatiert hat?

cosinus 01.02.2013 11:18

Zitat:

Ich dachte, es müsste dann dieser Conficker drauf sein
Und was die Telekom schreibt ist gleichzusetzen mit Gottes Worten?!
Fakt ist doch, es wurde etwas gefunden und CF hat es gelöscht, nur diesen genannten Pfad hatte ich bisher immer nur mit ZeroAccess gesehen!
Das eine schließt zudem auch das andere nicht aus!

Zitat:

dass selbst eine Formatierung der Festplatte keine 100%ige Sicherheit bringt, alle Viren zu entfernen??
So stimmt das nicht in diesem Zusammenhang, kein Schädling auf der Platte überlebt ein Format C
Du musst aber auch schon die gesamte Platte löschen, alle Partitionen auflösen und neu erstellen
Das Windows-Setup schreibt auch idR einen neuen MBR

Du kannst wenn du Windows neu installiert hast diesen aber prüfen lassen zB mit aswMBR

DIffets 01.02.2013 14:29

Zitat:

Zitat von cosinus (Beitrag 1003388)
Und was die Telekom schreibt ist gleichzusetzen mit Gottes Worten?!

hmm ... naja ... ich dachte eigentlich schon, dass das so stimmt, wenn die so genaue Angaben machen.

Zitat:

Zitat von cosinus (Beitrag 1003388)
Du musst aber auch schon die gesamte Platte löschen, alle Partitionen auflösen und neu erstellen
Das Windows-Setup schreibt auch idR einen neuen MBR

Du kannst wenn du Windows neu installiert hast diesen aber prüfen lassen zB mit aswMBR

Der Laptop hat nur eine Partition.
Wenn Windows einen MBR schreibt, kann der doch nicht gleich verseucht sein, oder?

Ich mache mir etwas Sorgen:
Wenn ich den Rechner neu aufgesetzt habe und nur Online-Banking und ebay damit mache (ebay wegen der Kontodaten) - also genau das, was ich bisher auch gemacht habe, dann kann ich mir ja jederzeit wieder so ein Ding einfangen, oder?
(Ich dachte immer, dass ich mit dieser Methode auf der sicheren Seite bin.:( )

cosinus 01.02.2013 15:18

Zitat:

Wenn Windows einen MBR schreibt, kann der doch nicht gleich verseucht sein, oder?
Es ist schonmal vorgekommen, dass nach einem Recovern der MBR noch versaut war.
Deswegen prüft man einfach nochmal den MBR nachdem alles neu installiert wurde, ist das denn so abwegig? :confused:

Zitat:

dann kann ich mir ja jederzeit wieder so ein Ding einfangen, oder?
Ja genau, einfach mal wieder dem Märchen verfallen, dass einfach so die Schädlinge durch Raum und Äther auf deinen PC fliegen um sich dort breitzumachen :rofl:

DIffets 01.02.2013 17:56

Zitat:

Zitat von cosinus (Beitrag 1003530)
Ja genau, einfach mal wieder dem Märchen verfallen, dass einfach so die Schädlinge durch Raum und Äther auf deinen PC fliegen um sich dort breitzumachen :rofl:

Nein - natürlich nicht durch Raum und Äther, sondern durchs Internet ...
Online-Banking fliegt ja nun mal auch nicht durch Raum und Äther ... :(

cosinus 01.02.2013 18:12

Lies mal => Malte J. Wetz : De - Kompromittierung Unvermeidbar browse

DIffets 03.02.2013 16:53

Hab ich gelesen ... wenn es danach geht, dann dürfte ich eigentlich keinen Virus auf dem Rechner haben.
Ich mach wirklich nur Online-Banking dort und hol mir aus ebay bei Bedarf die entsprechenden Kontodaten.
Ich lese keine mails, lade keine Programme runter, starte nix außer dem Banking-Prog und Firefox ... :(

Na gut - ich setz ihn jetzt auf jeden Fall neu auf.
Wenn ich die Treiber sichern will - reicht es, den Ordner "drivers" zu kopieren?
Ist das sinnvoll - oder könnte sich dort auch ein Schädling verbergen?

Mir stellt sich grad auch noch ein anderes Problem in den Weg ...
Von Windows7 kann man sich ja einfach das Iso-File laden - aber ich hab keins von XP gefunden. Gibt es das nicht?
Eine CD habe ich nicht (mehr) ... :s

EDIT:

Nach langem Suchen bin ich auf das hier gestoßen:
hxxp://torrentz.eu/wi/windows+xp+home+edition+iso-q
Ist das ok?

cosinus 03.02.2013 22:45

Naja alles setzt du nicht um wie es da erwähnt wird, die Updates hast du zB etwas vernachlässigt, IE7 ist ziemlich alt ;)

Zitat:

Wenn ich die Treiber sichern will - reicht es, den Ordner "drivers" zu kopieren?
Ist das sinnvoll - oder könnte sich dort auch ein Schädling verbergen?
Treiber unbedingt neu runterladen!!
Das hat zwei Vorteile: du läufst nicht Gefaht einen kompromittierte Treiberdatei auf dein frisches System zu installieren und du hast gleich eine aktuelle wenn du vom Hersteller neu runterlädst.

Zitat:

Von Windows7 kann man sich ja einfach das Iso-File laden - aber ich hab keins von XP gefunden. Gibt es das nicht?
Eine CD habe ich nicht (mehr) ... :s
Nee, gibt es für XP nicht, zumindest nichts offizielles.
Du kannst dir aber eine originale CD von jmd leihen, die passend zu deinem WinXP-Key ist
Alternative: Neuinstallation mit freiem, schlanken Betriebssystem wie zB Lubuntu oder Xubuntu
Wenn man nicht auf Windows-only-Software angewiesen ist, ist Linux eine verdammt gute Alternative

DIffets 03.02.2013 22:52

Wie mache ich das mit dem runterladen der Treiber?
Also - wo finde ich die richtigen? Und welche brauche ich alle?

Ich habe schon rumgefragt, wer hier eine XP-CD hat, hab aber noch niemanden gefunden. Ich selbst hab noch eine Recovery-XP-CD von einem anderen PC gefunden - die geht ja sicher nicht, oder?
Worauf muss ich denn achten, damit die CD passend zu meinem WinXP-Key ist?
Ich hab die Home-Edition ... eine Professional-CD könnte ich haben - aber das geht ja wohl nicht, oder?

An Linux trau ich mich nicht so recht ran ... davon hab ich ja überhaupt keine Ahnung.
Mein Banking-Prog läuft damit sicher auch nicht.

Zitat:

Zitat von DIffets (Beitrag 1004735)

EDIT:

Nach langem Suchen bin ich auf das hier gestoßen:
hxxp://torrentz.eu/wi/windows+xp+home+edition+iso-q
Ist das ok?

Ich glaube, der Nachtrag hat sich grad mit deiner Antwort überschnitten ...

cosinus 03.02.2013 23:18

Zitat:

Wie mache ich das mit dem runterladen der Treiber?
Herstellerseite mal besuchen und dort sich umsehen vllt? :wtf:

Zitat:

An Linux trau ich mich nicht so recht ran ... davon hab ich ja überhaupt keine Ahnung.
Aktuelle Distros sind mitunter einfacher zu installieren als Windows, v.a. XP. :balla:
Und die Wartung ist auch erheblicher einfacher.

Zitat:

Mein Banking-Prog läuft damit sicher auch nicht.
Und? Man ist doch nicht auf ein Programm angewiesen...?
Von welcher Software ist da überhaupt die Rede?

Zitat:

Nach langem Suchen bin ich auf das hier gestoßen:
hxxp://torrentz.eu/wi/windows+xp+home+edition+iso-q
Ist das ok?

Nein! :pfui: Finger weg von illegalen Torrentquellen! :nono:

DIffets 03.02.2013 23:23

Zitat:

Zitat von cosinus (Beitrag 1004956)
Herstellerseite mal besuchen und dort sich umsehen vllt?

Das sagt sich so leicht, wenn man Ahnung davon hat und weiß, wonach man suchen muss ... :crazy:


Zitat:

Zitat von cosinus (Beitrag 1004956)
Aktuelle Distros sind mitunter einfacher zu installieren als Windows, v.a. XP. :balla:
Und die Wartung ist auch erheblicher einfacher.

Aber Windows hab ich schon ab und zu installiert ...


Zitat:

Zitat von cosinus (Beitrag 1004956)
Und? Man ist doch nicht auf ein Programm angewiesen...?
Von welcher Software ist da überhaupt die Rede?

Ich hab das Programm von meiner Bank (VR-NetWorld).

Zitat:

Zitat von cosinus (Beitrag 1004956)
Nein! :pfui: Finger weg von illegalen Torrentquellen! :nono:

Ich hatte befürchtet, dass es illegal ist :wtf:

cosinus 03.02.2013 23:29

Zitat:

davon hat und weiß, wonach man suchen muss ...
Nach Treibern zu seinem Rechnermodell vllt? :D

Zitat:

Aber Windows hab ich schon ab und zu installiert ...
Ich weiß nicht ob sich das noch lohnt jetzt auf WinXP neu zu bauen.
Es wird nur noch ein Jahr unterstützt und ab April 2014 gibt es keine Sicherheitsupdates mehr. Man sollte die Gelegenheit auch mal nutzen auf ein anderes OS mal umzusteigen, das ist besser als ein fast totes Pferd neu zu besatteln.

Zitat:

Ich hab das Programm von meiner Bank (VR-NetWorld)
Kenn ich nicht.
Wenn es das nur für Windows gibt, könnte man Glück mit wine unter Linux haben. Damit lassen sich viele Windows-Programme unter Linux ausführen.
Ich bin auch bei der Volksbank und mach browserbasiertes Banking unter Linux.

DIffets 04.02.2013 08:28

Zitat:

Zitat von cosinus (Beitrag 1004962)
Wenn es das nur für Windows gibt, könnte man Glück mit wine unter Linux haben. Damit lassen sich viele Windows-Programme unter Linux ausführen.
Ich bin auch bei der Volksbank und mach browserbasiertes Banking unter Linux.

Das wäre ja dann vielleicht interessant (die Software läuft nur auf Windows).
Wie funktioniert das mit dem wine?

Auf browserbasiertes Banking mag ich nicht umsteigen - der größte Nachteil davon ist, dass die Daten dort nur 3 Monate vorgehalten werden. Wenn ich einen älteren Umsatz suche, finde ich den dann nicht ... :(

EDIT:
Ich hab hier was gefunden, aber ich versteh kein Wort ... :(
hxxp://appdb.winehq.org/objectManager.php?sClass=version&iId=18398&iTestingId=65432

Allerdings bin ich bei meiner Suche auch auf folgende Aussage getroffen:
"Hi, ich will ja kein Spielverderber sein, aber euch ist schon klar, dass Windowsviren auch unter Wine funktionieren."

cosinus 04.02.2013 10:14

Zitat:

Auf browserbasiertes Banking mag ich nicht umsteigen - der größte Nachteil davon ist, dass die Daten dort nur 3 Monate vorgehalten werden.
Die Daten lassen sich doch als XLS- oder CSV-Datei exportieren oder nicht?

Zitat:

Allerdings bin ich bei meiner Suche auch auf folgende Aussage getroffen:
"Hi, ich will ja kein Spielverderber sein, aber euch ist schon klar, dass Windowsviren auch unter Wine funktionieren."
Und? Wieso soll das ein Nachteil bei Linux sein, die Schädlingsgefahr ist doch viel größer wenn du Windows nativ ausführst :wtf:
Keine Ahnung wie wine Schadcode ausführt und welche Auswirkungen das auf Linux genau hat, Schadcode für Windows kann aber i.A. Linux so nichts wirklich antun. Sind ja völlig grundverschiedene Plattformen.
Wie du siehst machst du dich von einem System abhängig nur weil der Anbieter seine Software für Windows anbietet.
Funktioniert denn keine andere BankingSoftware mit deiner Bank?

DIffets 04.02.2013 10:47

Zitat:

Zitat von cosinus (Beitrag 1005065)
Die Daten lassen sich doch als XLS- oder CSV-Datei exportieren oder nicht?

Ich weiß nicht ... ist das so?

Zitat:

Zitat von cosinus (Beitrag 1005065)
Und? Wieso soll das ein Nachteil bei Linux sein, die Schädlingsgefahr ist doch viel größer wenn du Windows nativ ausführst :wtf:

ok ...

Zitat:

Zitat von cosinus (Beitrag 1005065)
Wie du siehst machst du dich von einem System abhängig nur weil der Anbieter seine Software für Windows anbietet.

Ja - das ist mir klar, aber es ist weder meine Schuld, noch finde ich es gut, noch kann ich was dagegen tun ... :(
Zitat:

Zitat von cosinus (Beitrag 1005065)
Funktioniert denn keine andere BankingSoftware mit deiner Bank?

Es gibt da bestimmt was ... hab ich mich noch nicht mit beschäftigt.
Dann müsste ich mich neben einem neuen BS auch noch mit einem neuen Banking-Prog beschäftigen :balla: ohje ...

Wie wäre es denn mit den Treibern, wenn ich auf Linux umsteige?

cosinus 04.02.2013 11:02

Zitat:

Ich weiß nicht ... ist das so?
Meine andere Bank bietet das jedenfalls an über browserbasiertem Banking
Ich kann sogar als PDF runterladen wenn ich will :pfeiff:

Zitat:

Wie wäre es denn mit den Treibern, wenn ich auf Linux umsteige?
idR musst du kaum Treiber nachinstallieren für deine Geräte. Bei den aktuellen Distros wird fast jede Hardware korrekt erkannt.
Hin und wieder gibt es Probleme mit exotischen UMTS-Sticks und WLAN-Adaptern und naja für die Grafikkarte müsste man die proprietären Herstellertreiber installieren um das volle Leistungspotential auszuschöpfen.

DIffets 04.02.2013 11:17

ok - dann würde ich mich wahrscheinlich dazu überwinden, es mal mit Linux zu versuchen :dummguck:
Gibt es hier bei euch im Board eine gute Anleitung dazu - oder kannst du mir eine empfehlen?

cosinus 04.02.2013 11:36

Die meisten guten Artikel fondest du zB hier => Ubuntu Installation

Falls es der "leichtere" xfce-Desktop sein soll (welchen ich benutzee und weiterempfehlen kann) dann schau hier => http://wiki.ubuntuusers.de/Xubuntu_I...ion/Desktop-CD

Hiermal eine Vorschau, so würde ein laufendes Xubuntu aussehen:

http://media.cdn.ubuntu-de.org/wiki/...02_00-live.jpg

DIffets 04.02.2013 11:41

ok - das klingt recht verständlich. Danke!

Es ist sicher sinnvoll, die Festplatte komplett zu löschen und NUR Ubuntu zu installieren, oder?

cosinus 04.02.2013 11:42

Ja, du willst das Windows was da drauf ist doch eh plätten....aber vorher noch Daten sichern falls relevant

DIffets 04.02.2013 12:13

Ja - sind ja nur die Banking-Daten. Die hab ich gesichert.

:dankeschoen:

DIffets 05.02.2013 14:09

EDIT:

Darf ich dir hier noch weiter Fragen stellen, auch wenn sie nicht mehr zum ursprünglichen Thema gehören?

cosinus 05.02.2013 14:19

Nein das wäre offtopic. Mach zu einem ganz anderen Thema auch einen neuen Strang auf

DIffets 05.02.2013 14:43

ok - dann werde ich aber sicher ein anderes Forum suchen müssen - es geht nämlich um die Ubuntu-Installation ... da bin ich hier wohl nicht ganz richtig.

Ich danke dir noch mal ganz herzlich für deine kompetente Hilfe!
Von mir aus kann der Thread dann geschlossen werden.

cosinus 05.02.2013 14:46

Wieso, wir haben einen Linux-Bereich hier :) => http://www.trojaner-board.de/alles-r...mac-osx-linux/

Aber ich hab dir doch schon Anleitungen gepostet :confused:

DIffets 05.02.2013 15:05

oh - ok - den hab ich nicht gesehen ... :)

Ich habe Probleme bei der Installation - lasse sie jetzt schon zum vierten Mal laufen - aber jedes Mal ist was anderes ... :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:36 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129