Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   TR/Crypt.ZPACK.Gen8' [trojan] Malware (https://www.trojaner-board.de/132951-tr-crypt-zpack-gen8-trojan-malware.html)

vollhoax 29.03.2013 19:52

TR/Crypt.ZPACK.Gen8' [trojan] Malware
 
N'Abend zusammen,
Ich komm mal sofort zu meinem Problem. ALSO:
Ich bekomme jetzt seit ca. 3 Wochen von AVIRA immer wieder die freundliche Meldung, dass die Malware 'TR/Crypt.ZPACK.Gen8' [trojan]. in
'H:\System Volume Information\_restore{9CFCEDB7-6AA3-42BE-A3CB-8490BB59B816}\RP214\A0082743.exe' gefunden wurde.

Ich verschieb die Datei dann immer (wie empfohlen) in Quarantäne. Aber so langsam merke ich dann doch, dass das nichts bringt, weil ich die Meldung ja immer wieder bekomme. :stirn:

Ich hab mir jetzt einiges hier durchgelesen und das Problem von
http://www.trojaner-board.de/130813-...03375-exe.html erschienen mir ziemlich ähnlich zu meinem Problem.
Deshalb hab ich jetzt wie beschrieben die ersten 3 Schritte befolgt. Mein Problem ist also hoffentlich nur der Teil wo extra für mich Mitleser steht, dass ich den nächsten Schritt
Zitat:

Auf keinen Fall auf anderen Rechnern anwenden
Also hab ich für euch schon mal meine Ergebnisse/ Logfiles.


Naja... Ich hab wirklich keine Ahnung von Trojanern, Viren und sonstigem Spass also hoffe ich, dass nichts von dem, was ich fabriziert hab falsch war.
Wenn einer mir weiterhelfen könnte wäre echt super :o
Also schon mal Dankeschön im Voraus :dankeschoen:
Meike

cosinus 30.03.2013 17:05

Hallo und :hallo:

Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner?
Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520

Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs posten!

Lesestoff:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke auf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.
http://www.trojaner-board.de/picture...&pictureid=307

vollhoax 31.03.2013 11:18

Nein :/
davor hab ich Malwarebytes nicht genutzt und bei den scans danach hab ich dann keine Funde mehr gehabt.
Und auf die von avira kann ich glaube ich nicht mehr zugreifen, wenn ich das Programm gelöscht hab, oder? Bisschen doof, weil nachdem ich gestern endlich mal das update gemacht hab, ist mein Internet Explorer total ausgerastet. Naja, jetzt hab ich Microsoft Security Essentials. Beim ersten scan ist da aber auch nichts aufgefallen :killpc:
tut mir leid :(

cosinus 01.04.2013 13:54

Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
  • Lies dir meine Anleitungen, die ich im Laufe dieses Strangs hier posten werde, aufmerksam durch. Frag umgehend nach, wenn dir irgendetwas unklar sein sollte, bevor du anfängst meine Anleitungen umzusetzen.

  • Solltest du bei einem Schritt Probleme haben, stoppe dort und beschreib mir das Problem so gut du kannst. Manchmal erfordert ein Schritt den vorhergehenden.

  • Bitte nur Scans durchführen zu denen du von einem Helfer aufgefordert wurdest! Installiere / Deinstalliere keine Software ohne Aufforderung!

  • Poste die Logfiles direkt in deinen Thread (bitte in CODE-Tags) und nicht als Anhang, ausser du wurdest dazu aufgefordert. Logs in Anhängen erschweren mir das Auswerten!

  • Die Logs der aufgegebenen Tools wie zB Malwarebytes sind immer zu posten - egal ob ein Fund dabei war oder nicht!

  • Beachte bitte auch => Löschen von Logfiles und andere Anfragen

Note:
Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread.
Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards.


Rootkitscan mit GMER

Bitte lade dir GMER Rootkit Scanner GMER herunter: (Dateiname zufällig)
  • Schließe alle anderen Programme, deaktiviere deinen Virenscanner und trenne den Rechner vom Internet bevor du GMER startest.
  • Sollte sich nach dem Start ein Fenster mit folgender Warnung öffnen:
    WARNING !!!
    GMER has found system modification, which might have been caused by ROOTKIT activity.
    Do you want to fully scan your system ?
    Unbedingt auf "No" klicken.
  • Entferne rechts den Haken bei: IAT/EAT und Show All
  • Setze den Haken bei Quickscan und entferne ihn bei allen anderen Laufwerken.
  • Starte den Scan mit "Scan".
  • Mache nichts am Computer während der Scan läuft.
  • Wenn der Scan fertig ist klicke auf Save und speichere die Logfile unter Gmer.txt auf deinem Desktop. Mit "Ok" wird GMER beendet.
Antiviren-Programm und sonstige Scanner wieder einschalten, bevor Du ins Netz gehst!


Tauchen Probleme auf?
  • Probiere alternativ den abgesicherten Modus.
  • Erhältst du einen Bluescreen, dann entferne den Haken vor Devices.


Anschließend bitte MBAR ausführen:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

vollhoax 06.04.2013 10:13

ALSO.. los geht's:
Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-04-06 10:33:16
Windows 5.1.2600 Service Pack 3
Running: gmer_2.1.19163.exe; Driver: H:\DOKUME~1\User\LOKALE~1\Temp\ffedikoc.sys


---- Kernel code sections - GMER 2.1 ----

.text  H:\WINDOWS\system32\DRIVERS\nv4_mini.sys                                                        section is writeable [0xB6C733A0, 0x5CE929, 0xE8000020]
?      H:\DOKUME~1\User\LOKALE~1\Temp\ffedikob.sys                                                      Die Syntax für den Dateinamen, Verzeichnisnamen oder die Datenträgerbezeichnung ist falsch. !

---- Registry - GMER 2.1 ----

Reg    HKLM\SYSTEM\CurrentControlSet\Services\BTHPORT\Parameters\Keys\001167d693f1                     
Reg    HKLM\SYSTEM\ControlSet003\Services\BTHPORT\Parameters\Keys\001167d693f1 (not active ControlSet) 

---- EOF - GMER 2.1 ----

mbar:
Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1022
www.malwarebytes.org

Database version: v2013.04.06.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
User :: SYSTEM-A9968172 [administrator]

06.04.2013 10:53:05
mbar-log-2013-04-06 (10-53-05).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 26146
Time elapsed: 6 minute(s), 4 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 2
HKLM\SOFTWARE\CLASSES\linkrdr.AIEbho (Trojan.Agent) -> Delete on reboot.
HKLM\SOFTWARE\CLASSES\linkrdr.AIEbho.1 (Trojan.Agent) -> Delete on reboot.

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

Code:

Malwarebytes Anti-Rootkit BETA 1.01.0.1022
www.malwarebytes.org

Database version: v2013.04.06.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
User :: SYSTEM-A9968172 [administrator]

06.04.2013 11:00:49
mbar-log-2013-04-06 (11-00-49).txt

Scan type: Quick scan
Scan options enabled: Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken | PUP | PUM | P2P
Scan options disabled:
Objects scanned: 26101
Time elapsed: 3 minute(s), 20 second(s)

Memory Processes Detected: 0
(No malicious items detected)

Memory Modules Detected: 0
(No malicious items detected)

Registry Keys Detected: 0
(No malicious items detected)

Registry Values Detected: 0
(No malicious items detected)

Registry Data Items Detected: 0
(No malicious items detected)

Folders Detected: 0
(No malicious items detected)

Files Detected: 0
(No malicious items detected)

(end)

:glaskugel:
mbar hat mich aber nach dem clean up nicht zum Neustart gebracht? Und jetzt? :confused:
also nochmal dankeschön für die Hilfe :)

cosinus 06.04.2013 16:45

aswMBR

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).




TDSS-Killer

Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

vollhoax 07.04.2013 10:26

Nummer1:
Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-04-07 11:03:09
-----------------------------
11:03:09.609    OS Version: Windows 5.1.2600 Service Pack 3
11:03:09.609    Number of processors: 2 586 0x603
11:03:09.609    ComputerName: SYSTEM-A9968172  UserName: User
11:03:12.046    Initialize success
11:06:33.093    AVAST engine defs: 13040700
11:09:26.906    Service scanning
11:09:44.187    Modules scanning
11:09:46.671    Disk 0 trace - called modules:
11:09:46.703    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
11:09:46.703    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a979ab8]
11:09:46.703    3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000005c[0x8a9f3278]
11:09:46.703    5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8a9f1d98]
11:09:55.078    AVAST engine scan H:\WINDOWS
11:10:04.781    AVAST engine scan H:\WINDOWS\system32
11:13:23.421    AVAST engine scan H:\WINDOWS\system32\drivers
11:13:46.703    AVAST engine scan H:\Dokumente und Einstellungen\User
11:16:43.828    The log file has been saved successfully to "H:\Dokumente und Einstellungen\User\Desktop\trojaner\aswMBR.txt"[/

Und Nummer2:
Code:

11:18:03.0015 2764  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
11:18:03.0078 2764  ============================================================
11:18:03.0078 2764  Current date / time: 2013/04/07 11:18:03.0078
11:18:03.0078 2764  SystemInfo:
11:18:03.0078 2764 
11:18:03.0078 2764  OS Version: 5.1.2600 ServicePack: 3.0
11:18:03.0078 2764  Product type: Workstation
11:18:03.0078 2764  ComputerName: SYSTEM-A9968172
11:18:03.0078 2764  UserName: User
11:18:03.0078 2764  Windows directory: H:\WINDOWS
11:18:03.0078 2764  System windows directory: H:\WINDOWS
11:18:03.0078 2764  Processor architecture: Intel x86
11:18:03.0078 2764  Number of processors: 2
11:18:03.0078 2764  Page size: 0x1000
11:18:03.0078 2764  Boot type: Normal boot
11:18:03.0078 2764  ============================================================
11:18:04.0109 2764  Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
11:18:04.0125 2764  Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000058
11:18:04.0140 2764  ============================================================
11:18:04.0140 2764  \Device\Harddisk0\DR0:
11:18:04.0156 2764  MBR partitions:
11:18:04.0156 2764  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x30D3C74
11:18:04.0171 2764  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x30D3CF2, BlocksNum 0x61A7927
11:18:04.0187 2764  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x927B658, BlocksNum 0x979D469
11:18:04.0187 2764  \Device\Harddisk1\DR1:
11:18:04.0203 2764  MBR partitions:
11:18:04.0203 2764  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x3A380D41
11:18:04.0203 2764  ============================================================
11:18:04.0250 2764  H: <-> \Device\Harddisk1\DR1\Partition1
11:18:04.0281 2764  I: <-> \Device\Harddisk0\DR0\Partition1
11:18:04.0296 2764  J: <-> \Device\Harddisk0\DR0\Partition3
11:18:04.0328 2764  K: <-> \Device\Harddisk0\DR0\Partition2
11:18:04.0390 2764  ============================================================
11:18:04.0390 2764  Initialize success
11:18:04.0390 2764  ============================================================
11:18:11.0984 2320  ============================================================
11:18:11.0984 2320  Scan started
11:18:11.0984 2320  Mode: Manual;
11:18:11.0984 2320  ============================================================
11:18:12.0531 2320  ================ Scan system memory ========================
11:18:12.0531 2320  System memory - ok
11:18:12.0531 2320  ================ Scan services =============================
11:18:14.0781 2320  Abiosdsk - ok
11:18:14.0781 2320  abp480n5 - ok
11:18:14.0812 2320  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            H:\WINDOWS\system32\DRIVERS\ACPI.sys
11:18:14.0812 2320  ACPI - ok
11:18:14.0843 2320  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          H:\WINDOWS\system32\drivers\ACPIEC.sys
11:18:14.0843 2320  ACPIEC - ok
11:18:14.0906 2320  [ D0020D6DE27F898308422C671723FC7D ] Adobe LM Service H:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
11:18:15.0031 2320  Adobe LM Service - ok
11:18:15.0125 2320  [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc H:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
11:18:15.0156 2320  AdobeFlashPlayerUpdateSvc - ok
11:18:15.0156 2320  adpu160m - ok
11:18:15.0218 2320  [ 8BED39E3C35D6A489438B8141717A557 ] aec            H:\WINDOWS\system32\drivers\aec.sys
11:18:15.0234 2320  aec - ok
11:18:15.0296 2320  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            H:\WINDOWS\System32\drivers\afd.sys
11:18:15.0296 2320  AFD - ok
11:18:15.0296 2320  Aha154x - ok
11:18:15.0312 2320  aic78u2 - ok
11:18:15.0312 2320  aic78xx - ok
11:18:15.0343 2320  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        H:\WINDOWS\system32\alrsvc.dll
11:18:15.0359 2320  Alerter - ok
11:18:15.0375 2320  [ 190CD73D4984F94D823F9444980513E5 ] ALG            H:\WINDOWS\System32\alg.exe
11:18:15.0375 2320  ALG - ok
11:18:15.0390 2320  AliIde - ok
11:18:15.0531 2320  [ 57221EF8A056B5FB47CDDA3BA28DD377 ] AMBFilt        H:\WINDOWS\system32\drivers\AMBFilt.sys
11:18:15.0640 2320  AMBFilt - ok
11:18:15.0640 2320  amsint - ok
11:18:15.0687 2320  [ 920298C7AEF97D8168D219D35975D295 ] ANIO            H:\WINDOWS\system32\ANIO.SYS
11:18:15.0687 2320  ANIO - ok
11:18:15.0718 2320  [ AA3D68F26B2A27F660AFC46039B061A4 ] ANIWZCSdService H:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
11:18:15.0718 2320  ANIWZCSdService - ok
11:18:15.0765 2320  [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
11:18:15.0765 2320  Apple Mobile Device - ok
11:18:15.0765 2320  AppMgmt - ok
11:18:15.0781 2320  asc - ok
11:18:15.0781 2320  asc3350p - ok
11:18:15.0796 2320  asc3550 - ok
11:18:16.0234 2320  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
11:18:16.0265 2320  aspnet_state - ok
11:18:16.0265 2320  AsrCDDrv - ok
11:18:16.0281 2320  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        H:\WINDOWS\system32\DRIVERS\asyncmac.sys
11:18:16.0281 2320  AsyncMac - ok
11:18:16.0312 2320  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          H:\WINDOWS\system32\DRIVERS\atapi.sys
11:18:16.0312 2320  atapi - ok
11:18:16.0312 2320  Atdisk - ok
11:18:16.0328 2320  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        H:\WINDOWS\system32\DRIVERS\atmarpc.sys
11:18:16.0328 2320  Atmarpc - ok
11:18:16.0375 2320  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        H:\WINDOWS\System32\audiosrv.dll
11:18:16.0375 2320  AudioSrv - ok
11:18:16.0421 2320  [ D9F724AA26C010A217C97606B160ED68 ] audstub        H:\WINDOWS\system32\DRIVERS\audstub.sys
11:18:16.0421 2320  audstub - ok
11:18:16.0468 2320  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            H:\WINDOWS\system32\drivers\Beep.sys
11:18:16.0468 2320  Beep - ok
11:18:16.0515 2320  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            H:\WINDOWS\system32\qmgr.dll
11:18:16.0546 2320  BITS - ok
11:18:16.0578 2320  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service H:\Programme\Bonjour\mDNSResponder.exe
11:18:16.0578 2320  Bonjour Service - ok
11:18:16.0625 2320  [ B71549F23736ADF83A571061C47777FD ] Browser        H:\WINDOWS\System32\browser.dll
11:18:16.0640 2320  Browser - ok
11:18:16.0656 2320  [ B279426E3C0C344893ED78A613A73BDE ] BthEnum        H:\WINDOWS\system32\DRIVERS\BthEnum.sys
11:18:16.0656 2320  BthEnum - ok
11:18:16.0671 2320  [ 80602B8746D3738F5886CE3D67EF06B6 ] BthPan          H:\WINDOWS\system32\DRIVERS\bthpan.sys
11:18:16.0703 2320  BthPan - ok
11:18:16.0781 2320  [ 592E1CEDBE314D0EF184DC6F46141E76 ] BTHPORT        H:\WINDOWS\system32\Drivers\BTHport.sys
11:18:16.0812 2320  BTHPORT - ok
11:18:16.0843 2320  [ 26C601EF7525E31379744ABFC6F35A1B ] BthServ        H:\WINDOWS\System32\bthserv.dll
11:18:16.0843 2320  BthServ - ok
11:18:16.0859 2320  [ 61364CD71EF63B0F038B7E9DF00F1EFA ] BTHUSB          H:\WINDOWS\system32\Drivers\BTHUSB.sys
11:18:16.0859 2320  BTHUSB - ok
11:18:16.0875 2320  Cardex - ok
11:18:16.0906 2320  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        H:\WINDOWS\system32\drivers\cbidf2k.sys
11:18:16.0906 2320  cbidf2k - ok
11:18:16.0906 2320  cd20xrnt - ok
11:18:16.0921 2320  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        H:\WINDOWS\system32\drivers\Cdaudio.sys
11:18:16.0921 2320  Cdaudio - ok
11:18:16.0968 2320  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            H:\WINDOWS\system32\drivers\Cdfs.sys
11:18:16.0968 2320  Cdfs - ok
11:18:16.0984 2320  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          H:\WINDOWS\system32\DRIVERS\cdrom.sys
11:18:16.0984 2320  Cdrom - ok
11:18:16.0984 2320  Changer - ok
11:18:17.0015 2320  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          H:\WINDOWS\system32\cisvc.exe
11:18:17.0015 2320  CiSvc - ok
11:18:17.0062 2320  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        H:\WINDOWS\system32\clipsrv.exe
11:18:17.0062 2320  ClipSrv - ok
11:18:17.0078 2320  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:18:17.0093 2320  clr_optimization_v2.0.50727_32 - ok
11:18:17.0421 2320  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 H:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:18:17.0421 2320  clr_optimization_v4.0.30319_32 - ok
11:18:17.0421 2320  CmdIde - ok
11:18:17.0421 2320  COMSysApp - ok
11:18:17.0437 2320  Cpqarray - ok
11:18:17.0468 2320  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        H:\WINDOWS\System32\cryptsvc.dll
11:18:17.0468 2320  CryptSvc - ok
11:18:17.0484 2320  dac2w2k - ok
11:18:17.0484 2320  dac960nt - ok
11:18:17.0531 2320  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      H:\WINDOWS\system32\rpcss.dll
11:18:17.0562 2320  DcomLaunch - ok
11:18:17.0609 2320  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            H:\WINDOWS\System32\dhcpcsvc.dll
11:18:17.0640 2320  Dhcp - ok
11:18:17.0656 2320  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            H:\WINDOWS\system32\DRIVERS\disk.sys
11:18:17.0656 2320  Disk - ok
11:18:17.0656 2320  dmadmin - ok
11:18:17.0703 2320  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          H:\WINDOWS\system32\drivers\dmboot.sys
11:18:17.0750 2320  dmboot - ok
11:18:17.0781 2320  [ 53720AB12B48719D00E327DA470A619A ] dmio            H:\WINDOWS\system32\drivers\dmio.sys
11:18:17.0781 2320  dmio - ok
11:18:17.0812 2320  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          H:\WINDOWS\system32\drivers\dmload.sys
11:18:17.0812 2320  dmload - ok
11:18:17.0859 2320  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        H:\WINDOWS\System32\dmserver.dll
11:18:17.0859 2320  dmserver - ok
11:18:17.0890 2320  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          H:\WINDOWS\system32\drivers\DMusic.sys
11:18:17.0890 2320  DMusic - ok
11:18:17.0921 2320  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        H:\WINDOWS\System32\dnsrslvr.dll
11:18:17.0921 2320  Dnscache - ok
11:18:17.0968 2320  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        H:\WINDOWS\System32\dot3svc.dll
11:18:17.0968 2320  Dot3svc - ok
11:18:17.0984 2320  dpti2o - ok
11:18:17.0984 2320  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        H:\WINDOWS\system32\drivers\drmkaud.sys
11:18:17.0984 2320  drmkaud - ok
11:18:18.0031 2320  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        H:\WINDOWS\System32\eapsvc.dll
11:18:18.0031 2320  EapHost - ok
11:18:18.0062 2320  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          H:\WINDOWS\System32\ersvc.dll
11:18:18.0078 2320  ERSvc - ok
11:18:18.0125 2320  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        H:\WINDOWS\system32\services.exe
11:18:18.0125 2320  Eventlog - ok
11:18:18.0156 2320  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    H:\WINDOWS\system32\es.dll
11:18:18.0171 2320  EventSystem - ok
11:18:18.0218 2320  [ 38D332A6D56AF32635675F132548343E ] Fastfat        H:\WINDOWS\system32\drivers\Fastfat.sys
11:18:18.0218 2320  Fastfat - ok
11:18:18.0281 2320  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility H:\WINDOWS\System32\shsvcs.dll
11:18:18.0281 2320  FastUserSwitchingCompatibility - ok
11:18:18.0312 2320  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            H:\WINDOWS\system32\drivers\Fdc.sys
11:18:18.0312 2320  Fdc - ok
11:18:18.0328 2320  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            H:\WINDOWS\system32\drivers\Fips.sys
11:18:18.0328 2320  Fips - ok
11:18:18.0343 2320  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        H:\WINDOWS\system32\drivers\Flpydisk.sys
11:18:18.0343 2320  Flpydisk - ok
11:18:18.0375 2320  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          H:\WINDOWS\system32\drivers\fltmgr.sys
11:18:18.0375 2320  FltMgr - ok
11:18:18.0437 2320  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 H:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
11:18:18.0437 2320  FontCache3.0.0.0 - ok
11:18:18.0453 2320  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          H:\WINDOWS\system32\drivers\Fs_Rec.sys
11:18:18.0453 2320  Fs_Rec - ok
11:18:18.0468 2320  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          H:\WINDOWS\system32\DRIVERS\ftdisk.sys
11:18:18.0468 2320  Ftdisk - ok
11:18:18.0484 2320  [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM    H:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
11:18:18.0484 2320  GEARAspiWDM - ok
11:18:18.0531 2320  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            H:\WINDOWS\system32\DRIVERS\msgpc.sys
11:18:18.0531 2320  Gpc - ok
11:18:18.0656 2320  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        H:\Programme\Google\Update\GoogleUpdate.exe
11:18:18.0656 2320  gupdate - ok
11:18:18.0671 2320  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        H:\Programme\Google\Update\GoogleUpdate.exe
11:18:18.0671 2320  gupdatem - ok
11:18:18.0750 2320  [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc          H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
11:18:18.0765 2320  gusvc - ok
11:18:18.0796 2320  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        H:\WINDOWS\system32\DRIVERS\HDAudBus.sys
11:18:18.0796 2320  HDAudBus - ok
11:18:18.0875 2320  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        H:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
11:18:18.0890 2320  helpsvc - ok
11:18:18.0921 2320  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        H:\WINDOWS\System32\hidserv.dll
11:18:18.0921 2320  HidServ - ok
11:18:18.0953 2320  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          H:\WINDOWS\system32\DRIVERS\hidusb.sys
11:18:18.0953 2320  HidUsb - ok
11:18:18.0984 2320  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          H:\WINDOWS\System32\kmsvc.dll
11:18:18.0984 2320  hkmsvc - ok
11:18:18.0984 2320  hpn - ok
11:18:19.0046 2320  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            H:\WINDOWS\system32\Drivers\HTTP.sys
11:18:19.0062 2320  HTTP - ok
11:18:19.0093 2320  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      H:\WINDOWS\System32\w3ssl.dll
11:18:19.0109 2320  HTTPFilter - ok
11:18:19.0109 2320  i2omgmt - ok
11:18:19.0109 2320  i2omp - ok
11:18:19.0125 2320  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        H:\WINDOWS\system32\DRIVERS\i8042prt.sys
11:18:19.0140 2320  i8042prt - ok
11:18:19.0265 2320  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          H:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
11:18:19.0343 2320  idsvc - ok
11:18:19.0437 2320  [ AD5DF6F4FBBC798636EDC66BFEC7D0DE ] IJPLMSVC        H:\Programme\Canon\IJPLM\IJPLMSVC.EXE
11:18:19.0437 2320  IJPLMSVC - ok
11:18:19.0468 2320  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          H:\WINDOWS\system32\DRIVERS\imapi.sys
11:18:19.0468 2320  Imapi - ok
11:18:19.0515 2320  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    H:\WINDOWS\system32\imapi.exe
11:18:19.0531 2320  ImapiService - ok
11:18:19.0531 2320  ini910u - ok
11:18:19.0546 2320  IntelIde - ok
11:18:19.0593 2320  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          H:\WINDOWS\system32\drivers\ip6fw.sys
11:18:19.0593 2320  Ip6Fw - ok
11:18:19.0640 2320  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  H:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
11:18:19.0640 2320  IpFilterDriver - ok
11:18:19.0656 2320  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          H:\WINDOWS\system32\DRIVERS\ipinip.sys
11:18:19.0656 2320  IpInIp - ok
11:18:19.0703 2320  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          H:\WINDOWS\system32\DRIVERS\ipnat.sys
11:18:19.0718 2320  IpNat - ok
11:18:19.0812 2320  [ E46B17060D3962A384AE484094614788 ] iPod Service    H:\Programme\iPod\bin\iPodService.exe
11:18:19.0843 2320  iPod Service - ok
11:18:19.0875 2320  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          H:\WINDOWS\system32\DRIVERS\ipsec.sys
11:18:19.0890 2320  IPSec - ok
11:18:19.0906 2320  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          H:\WINDOWS\system32\DRIVERS\irenum.sys
11:18:19.0906 2320  IRENUM - ok
11:18:19.0937 2320  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          H:\WINDOWS\system32\DRIVERS\isapnp.sys
11:18:19.0937 2320  isapnp - ok
11:18:20.0046 2320  [ 5E06A9D23727DAF96FAA796F1135FDCD ] JavaQuickStarterService H:\Programme\Java\jre6\bin\jqs.exe
11:18:20.0046 2320  JavaQuickStarterService - ok
11:18:20.0062 2320  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        H:\WINDOWS\system32\DRIVERS\kbdclass.sys
11:18:20.0062 2320  Kbdclass - ok
11:18:20.0093 2320  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          H:\WINDOWS\system32\DRIVERS\kbdhid.sys
11:18:20.0093 2320  kbdhid - ok
11:18:20.0125 2320  [ 692BCF44383D056AED41B045A323D378 ] kmixer          H:\WINDOWS\system32\drivers\kmixer.sys
11:18:20.0125 2320  kmixer - ok
11:18:20.0156 2320  [ B467646C54CC746128904E1654C750C1 ] KSecDD          H:\WINDOWS\system32\drivers\KSecDD.sys
11:18:20.0156 2320  KSecDD - ok
11:18:20.0187 2320  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    H:\WINDOWS\System32\srvsvc.dll
11:18:20.0203 2320  lanmanserver - ok
11:18:20.0250 2320  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation H:\WINDOWS\System32\wkssvc.dll
11:18:20.0265 2320  lanmanworkstation - ok
11:18:20.0265 2320  lbrtfdc - ok
11:18:20.0312 2320  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        H:\WINDOWS\System32\lmhsvc.dll
11:18:20.0328 2320  LmHosts - ok
11:18:20.0343 2320  [ 629CABB0421668C9D3D402A3C3D77E14 ] MBAMProtector  H:\WINDOWS\system32\drivers\mbam.sys
11:18:20.0343 2320  MBAMProtector - ok
11:18:20.0421 2320  [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler  H:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
11:18:20.0421 2320  MBAMScheduler - ok
11:18:20.0500 2320  [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService    H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
11:18:20.0500 2320  MBAMService - ok
11:18:20.0562 2320  [ B7550A7107281D170CE85524B1488C98 ] Messenger      H:\WINDOWS\System32\msgsvc.dll
11:18:20.0562 2320  Messenger - ok
11:18:20.0640 2320  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          H:\WINDOWS\system32\drivers\mnmdd.sys
11:18:20.0640 2320  mnmdd - ok
11:18:20.0687 2320  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        H:\WINDOWS\system32\mnmsrvc.exe
11:18:20.0687 2320  mnmsrvc - ok
11:18:20.0734 2320  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          H:\WINDOWS\system32\drivers\Modem.sys
11:18:20.0734 2320  Modem - ok
11:18:20.0890 2320  [ 9FA7207D1B1ADEAD88AE8EED9CDBBAA5 ] MonFilt        H:\WINDOWS\system32\drivers\MonFilt.sys
11:18:20.0953 2320  MonFilt - ok
11:18:20.0984 2320  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        H:\WINDOWS\system32\DRIVERS\mouclass.sys
11:18:20.0984 2320  Mouclass - ok
11:18:21.0000 2320  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          H:\WINDOWS\system32\DRIVERS\mouhid.sys
11:18:21.0000 2320  mouhid - ok
11:18:21.0031 2320  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        H:\WINDOWS\system32\drivers\MountMgr.sys
11:18:21.0031 2320  MountMgr - ok
11:18:21.0062 2320  [ CF105EE42E3F71E648CEBB3F666E1CF0 ] MpFilter        H:\WINDOWS\system32\DRIVERS\MpFilter.sys
11:18:21.0078 2320  MpFilter - ok
11:18:21.0218 2320  [ A69630D039C38018689190234F866D77 ] MpKsl63c5fcc0  h:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{84228921-E2FC-442A-BAAD-923B55858BB7}\MpKsl63c5fcc0.sys
11:18:21.0218 2320  MpKsl63c5fcc0 - ok
11:18:21.0218 2320  mraid35x - ok
11:18:21.0218 2320  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          H:\WINDOWS\system32\DRIVERS\mrxdav.sys
11:18:21.0234 2320  MRxDAV - ok
11:18:21.0312 2320  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          H:\WINDOWS\system32\DRIVERS\mrxsmb.sys
11:18:21.0328 2320  MRxSmb - ok
11:18:21.0375 2320  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          H:\WINDOWS\system32\msdtc.exe
11:18:21.0375 2320  MSDTC - ok
11:18:21.0390 2320  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            H:\WINDOWS\system32\drivers\Msfs.sys
11:18:21.0390 2320  Msfs - ok
11:18:21.0390 2320  MSIServer - ok
11:18:21.0421 2320  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        H:\WINDOWS\system32\drivers\MSKSSRV.sys
11:18:21.0421 2320  MSKSSRV - ok
11:18:21.0484 2320  [ C1F19D2BACBEE9AB64D9AE69E9859AC0 ] MsMpSvc        h:\Programme\Microsoft Security Client\MsMpEng.exe
11:18:21.0500 2320  MsMpSvc - ok
11:18:21.0531 2320  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        H:\WINDOWS\system32\drivers\MSPCLOCK.sys
11:18:21.0531 2320  MSPCLOCK - ok
11:18:21.0546 2320  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          H:\WINDOWS\system32\drivers\MSPQM.sys
11:18:21.0546 2320  MSPQM - ok
11:18:21.0578 2320  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        H:\WINDOWS\system32\DRIVERS\mssmbios.sys
11:18:21.0578 2320  mssmbios - ok
11:18:21.0609 2320  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            H:\WINDOWS\system32\drivers\Mup.sys
11:18:21.0625 2320  Mup - ok
11:18:21.0703 2320  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        H:\WINDOWS\System32\qagentrt.dll
11:18:21.0718 2320  napagent - ok
11:18:21.0718 2320  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            H:\WINDOWS\system32\drivers\NDIS.sys
11:18:21.0718 2320  NDIS - ok
11:18:21.0765 2320  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        H:\WINDOWS\system32\DRIVERS\ndistapi.sys
11:18:21.0781 2320  NdisTapi - ok
11:18:21.0796 2320  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        H:\WINDOWS\system32\DRIVERS\ndisuio.sys
11:18:21.0796 2320  Ndisuio - ok
11:18:21.0796 2320  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        H:\WINDOWS\system32\DRIVERS\ndiswan.sys
11:18:21.0796 2320  NdisWan - ok
11:18:21.0828 2320  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        H:\WINDOWS\system32\drivers\NDProxy.sys
11:18:21.0828 2320  NDProxy - ok
11:18:21.0828 2320  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        H:\WINDOWS\system32\DRIVERS\netbios.sys
11:18:21.0843 2320  NetBIOS - ok
11:18:21.0875 2320  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          H:\WINDOWS\system32\DRIVERS\netbt.sys
11:18:21.0890 2320  NetBT - ok
11:18:21.0921 2320  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          H:\WINDOWS\system32\netdde.exe
11:18:21.0937 2320  NetDDE - ok
11:18:21.0953 2320  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      H:\WINDOWS\system32\netdde.exe
11:18:21.0953 2320  NetDDEdsdm - ok
11:18:22.0015 2320  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        H:\WINDOWS\system32\lsass.exe
11:18:22.0015 2320  Netlogon - ok
11:18:22.0046 2320  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          H:\WINDOWS\System32\netman.dll
11:18:22.0062 2320  Netman - ok
11:18:22.0125 2320  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing H:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
11:18:22.0125 2320  NetTcpPortSharing - ok
11:18:22.0171 2320  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            H:\WINDOWS\System32\mswsock.dll
11:18:22.0171 2320  Nla - ok
11:18:22.0187 2320  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            H:\WINDOWS\system32\drivers\Npfs.sys
11:18:22.0187 2320  Npfs - ok
11:18:22.0250 2320  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            H:\WINDOWS\system32\drivers\Ntfs.sys
11:18:22.0312 2320  Ntfs - ok
11:18:22.0328 2320  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        H:\WINDOWS\system32\lsass.exe
11:18:22.0328 2320  NtLmSsp - ok
11:18:22.0390 2320  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        H:\WINDOWS\system32\ntmssvc.dll
11:18:22.0390 2320  NtmsSvc - ok
11:18:22.0406 2320  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            H:\WINDOWS\system32\drivers\Null.sys
11:18:22.0406 2320  Null - ok
11:18:23.0046 2320  [ 1EF4DFB25DA483913FD110F68CE7FFFA ] nv              H:\WINDOWS\system32\DRIVERS\nv4_mini.sys
11:18:23.0718 2320  nv - ok
11:18:23.0781 2320  [ 70217A23470F4BB4C8FB4ABE06813081 ] NVENETFD        H:\WINDOWS\system32\DRIVERS\NVENETFD.sys
11:18:23.0796 2320  NVENETFD - ok
11:18:23.0812 2320  [ EA98BFE4931BD13D747D647C1859796E ] nvgts          H:\WINDOWS\system32\DRIVERS\nvgts.sys
11:18:23.0812 2320  nvgts - ok
11:18:23.0843 2320  [ ECFABE2E13917C84A49026B2617E118F ] NVHDA          H:\WINDOWS\system32\drivers\nvhda32.sys
11:18:23.0843 2320  NVHDA - ok
11:18:23.0859 2320  [ BE8513730653384939A4D2D977C81027 ] nvnetbus        H:\WINDOWS\system32\DRIVERS\nvnetbus.sys
11:18:23.0859 2320  nvnetbus - ok
11:18:23.0906 2320  [ DEE6C4206716AD2605F5EF1A31D14270 ] nvsvc          H:\WINDOWS\system32\nvsvc32.exe
11:18:23.0906 2320  nvsvc - ok
11:18:23.0937 2320  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        H:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
11:18:23.0937 2320  NwlnkFlt - ok
11:18:24.0000 2320  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        H:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
11:18:24.0000 2320  NwlnkFwd - ok
11:18:24.0015 2320  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        H:\WINDOWS\system32\DRIVERS\parport.sys
11:18:24.0031 2320  Parport - ok
11:18:24.0093 2320  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        H:\WINDOWS\system32\drivers\PartMgr.sys
11:18:24.0093 2320  PartMgr - ok
11:18:24.0125 2320  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          H:\WINDOWS\system32\drivers\ParVdm.sys
11:18:24.0125 2320  ParVdm - ok
11:18:24.0140 2320  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            H:\WINDOWS\system32\DRIVERS\pci.sys
11:18:24.0140 2320  PCI - ok
11:18:24.0140 2320  PCIDump - ok
11:18:24.0171 2320  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          H:\WINDOWS\system32\DRIVERS\pciide.sys
11:18:24.0171 2320  PCIIde - ok
11:18:24.0171 2320  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          H:\WINDOWS\system32\drivers\Pcmcia.sys
11:18:24.0171 2320  Pcmcia - ok
11:18:24.0171 2320  PDCOMP - ok
11:18:24.0187 2320  PDFRAME - ok
11:18:24.0187 2320  PDRELI - ok
11:18:24.0203 2320  PDRFRAME - ok
11:18:24.0203 2320  perc2 - ok
11:18:24.0218 2320  perc2hib - ok
11:18:24.0265 2320  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        H:\WINDOWS\system32\services.exe
11:18:24.0265 2320  PlugPlay - ok
11:18:24.0281 2320  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    H:\WINDOWS\system32\lsass.exe
11:18:24.0281 2320  PolicyAgent - ok
11:18:24.0328 2320  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    H:\WINDOWS\system32\DRIVERS\raspptp.sys
11:18:24.0328 2320  PptpMiniport - ok
11:18:24.0359 2320  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      H:\WINDOWS\system32\DRIVERS\processr.sys
11:18:24.0359 2320  Processor - ok
11:18:24.0375 2320  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage H:\WINDOWS\system32\lsass.exe
11:18:24.0375 2320  ProtectedStorage - ok
11:18:24.0390 2320  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          H:\WINDOWS\system32\DRIVERS\psched.sys
11:18:24.0390 2320  PSched - ok
11:18:24.0390 2320  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        H:\WINDOWS\system32\DRIVERS\ptilink.sys
11:18:24.0390 2320  Ptilink - ok
11:18:24.0390 2320  ql1080 - ok
11:18:24.0406 2320  Ql10wnt - ok
11:18:24.0406 2320  ql12160 - ok
11:18:24.0421 2320  ql1240 - ok
11:18:24.0421 2320  ql1280 - ok
11:18:24.0500 2320  [ 2EE6D9CAB03900646D1D3D9077167BD6 ] RalinkRegistryWriter H:\Programme\Ralink\Common\RaRegistry.exe
11:18:24.0578 2320  RalinkRegistryWriter - ok
11:18:24.0656 2320  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          H:\WINDOWS\system32\DRIVERS\rasacd.sys
11:18:24.0656 2320  RasAcd - ok
11:18:24.0687 2320  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        H:\WINDOWS\System32\rasauto.dll
11:18:24.0703 2320  RasAuto - ok
11:18:24.0718 2320  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        H:\WINDOWS\system32\DRIVERS\rasl2tp.sys
11:18:24.0718 2320  Rasl2tp - ok
11:18:24.0765 2320  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          H:\WINDOWS\System32\rasmans.dll
11:18:24.0796 2320  RasMan - ok
11:18:24.0796 2320  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        H:\WINDOWS\system32\DRIVERS\raspppoe.sys
11:18:24.0796 2320  RasPppoe - ok
11:18:24.0812 2320  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          H:\WINDOWS\system32\DRIVERS\raspti.sys
11:18:24.0812 2320  Raspti - ok
11:18:24.0843 2320  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          H:\WINDOWS\system32\DRIVERS\rdbss.sys
11:18:24.0843 2320  Rdbss - ok
11:18:24.0875 2320  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          H:\WINDOWS\system32\DRIVERS\RDPCDD.sys
11:18:24.0875 2320  RDPCDD - ok
11:18:24.0937 2320  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          H:\WINDOWS\system32\drivers\RDPWD.sys
11:18:24.0953 2320  RDPWD - ok
11:18:25.0000 2320  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      H:\WINDOWS\system32\sessmgr.exe
11:18:25.0000 2320  RDSessMgr - ok
11:18:25.0031 2320  [ ED761D453856F795A7FE056E42C36365 ] redbook        H:\WINDOWS\system32\DRIVERS\redbook.sys
11:18:25.0031 2320  redbook - ok
11:18:25.0062 2320  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    H:\WINDOWS\System32\mprdim.dll
11:18:25.0062 2320  RemoteAccess - ok
11:18:25.0109 2320  [ 851C30DF2807FCFA21E4C681A7D6440E ] RFCOMM          H:\WINDOWS\system32\DRIVERS\rfcomm.sys
11:18:25.0109 2320  RFCOMM - ok
11:18:25.0140 2320  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      H:\WINDOWS\system32\locator.exe
11:18:25.0140 2320  RpcLocator - ok
11:18:25.0171 2320  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          H:\WINDOWS\system32\rpcss.dll
11:18:25.0171 2320  RpcSs - ok
11:18:25.0218 2320  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            H:\WINDOWS\system32\rsvp.exe
11:18:25.0218 2320  RSVP - ok
11:18:25.0343 2320  [ AD0BAD5D585AFC1CB1CD5EAFCAE50ED4 ] rt2870          H:\WINDOWS\system32\DRIVERS\rt2870.sys
11:18:25.0359 2320  rt2870 - ok
11:18:25.0421 2320  [ 222443306E697EB916FEE1E48051A441 ] RT61            H:\WINDOWS\system32\DRIVERS\RT61.sys
11:18:25.0453 2320  RT61 - ok
11:18:25.0500 2320  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          H:\WINDOWS\system32\lsass.exe
11:18:25.0500 2320  SamSs - ok
11:18:25.0546 2320  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        H:\WINDOWS\System32\SCardSvr.exe
11:18:25.0562 2320  SCardSvr - ok
11:18:25.0625 2320  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        H:\WINDOWS\system32\schedsvc.dll
11:18:25.0640 2320  Schedule - ok
11:18:25.0687 2320  [ F34C06D1C706A6D9433570B087A18B02 ] Scutum50        H:\WINDOWS\system32\Drivers\Scutum50.sys
11:18:25.0687 2320  Scutum50 - ok
11:18:25.0750 2320  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          H:\WINDOWS\system32\DRIVERS\secdrv.sys
11:18:25.0750 2320  Secdrv - ok
11:18:25.0765 2320  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        H:\WINDOWS\System32\seclogon.dll
11:18:25.0781 2320  seclogon - ok
11:18:25.0812 2320  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            H:\WINDOWS\system32\sens.dll
11:18:25.0828 2320  SENS - ok
11:18:25.0859 2320  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        H:\WINDOWS\system32\DRIVERS\serenum.sys
11:18:25.0859 2320  serenum - ok
11:18:25.0875 2320  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          H:\WINDOWS\system32\DRIVERS\serial.sys
11:18:25.0875 2320  Serial - ok
11:18:25.0921 2320  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        H:\WINDOWS\system32\DRIVERS\sfloppy.sys
11:18:25.0921 2320  Sfloppy - ok
11:18:25.0984 2320  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    H:\WINDOWS\System32\ipnathlp.dll
11:18:26.0000 2320  SharedAccess - ok
11:18:26.0015 2320  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection H:\WINDOWS\System32\shsvcs.dll
11:18:26.0015 2320  ShellHWDetection - ok
11:18:26.0015 2320  Simbad - ok
11:18:26.0046 2320  Sparrow - ok
11:18:26.0078 2320  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        H:\WINDOWS\system32\drivers\splitter.sys
11:18:26.0078 2320  splitter - ok
11:18:26.0125 2320  [ 60784F891563FB1B767F70117FC2428F ] Spooler        H:\WINDOWS\system32\spoolsv.exe
11:18:26.0125 2320  Spooler - ok
11:18:26.0156 2320  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              H:\WINDOWS\system32\DRIVERS\sr.sys
11:18:26.0156 2320  sr - ok
11:18:26.0187 2320  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      H:\WINDOWS\system32\srsvc.dll
11:18:26.0218 2320  srservice - ok
11:18:26.0265 2320  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            H:\WINDOWS\system32\DRIVERS\srv.sys
11:18:26.0281 2320  Srv - ok
11:18:26.0312 2320  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        H:\WINDOWS\System32\ssdpsrv.dll
11:18:26.0312 2320  SSDPSRV - ok
11:18:26.0328 2320  StarOpen - ok
11:18:26.0375 2320  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          H:\WINDOWS\system32\wiaservc.dll
11:18:26.0390 2320  stisvc - ok
11:18:26.0421 2320  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          H:\WINDOWS\system32\DRIVERS\swenum.sys
11:18:26.0421 2320  swenum - ok
11:18:26.0453 2320  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          H:\WINDOWS\system32\drivers\swmidi.sys
11:18:26.0453 2320  swmidi - ok
11:18:26.0453 2320  SwPrv - ok
11:18:26.0468 2320  symc810 - ok
11:18:26.0468 2320  symc8xx - ok
11:18:26.0484 2320  sym_hi - ok
11:18:26.0484 2320  sym_u3 - ok
11:18:26.0515 2320  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        H:\WINDOWS\system32\drivers\sysaudio.sys
11:18:26.0515 2320  sysaudio - ok
11:18:26.0546 2320  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      H:\WINDOWS\system32\smlogsvc.exe
11:18:26.0562 2320  SysmonLog - ok
11:18:26.0593 2320  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        H:\WINDOWS\System32\tapisrv.dll
11:18:26.0593 2320  TapiSrv - ok
11:18:26.0640 2320  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          H:\WINDOWS\system32\DRIVERS\tcpip.sys
11:18:26.0656 2320  Tcpip - ok
11:18:26.0671 2320  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          H:\WINDOWS\system32\drivers\TDPIPE.sys
11:18:26.0671 2320  TDPIPE - ok
11:18:26.0687 2320  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          H:\WINDOWS\system32\drivers\TDTCP.sys
11:18:26.0687 2320  TDTCP - ok
11:18:26.0718 2320  [ 88155247177638048422893737429D9E ] TermDD          H:\WINDOWS\system32\DRIVERS\termdd.sys
11:18:26.0718 2320  TermDD - ok
11:18:26.0765 2320  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    H:\WINDOWS\System32\termsrv.dll
11:18:26.0781 2320  TermService - ok
11:18:26.0812 2320  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          H:\WINDOWS\System32\shsvcs.dll
11:18:26.0812 2320  Themes - ok
11:18:26.0812 2320  TosIde - ok
11:18:26.0843 2320  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          H:\WINDOWS\system32\trkwks.dll
11:18:26.0859 2320  TrkWks - ok
11:18:26.0875 2320  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            H:\WINDOWS\system32\drivers\Udfs.sys
11:18:26.0875 2320  Udfs - ok
11:18:26.0875 2320  ultra - ok
11:18:26.0921 2320  [ 3D571A3CBF127E9555EAD2F8598F425F ] UnsignedThemes  H:\WINDOWS\UnsignedThemesSvc.exe
11:18:26.0921 2320  UnsignedThemes - ok
11:18:26.0984 2320  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          H:\WINDOWS\system32\DRIVERS\update.sys
11:18:27.0000 2320  Update - ok
11:18:27.0015 2320  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        H:\WINDOWS\System32\upnphost.dll
11:18:27.0031 2320  upnphost - ok
11:18:27.0046 2320  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            H:\WINDOWS\System32\ups.exe
11:18:27.0046 2320  UPS - ok
11:18:27.0078 2320  [ 6E421CCC57059B0186C6259CA3B6DFC9 ] USBAAPL        H:\WINDOWS\system32\Drivers\usbaapl.sys
11:18:27.0078 2320  USBAAPL - ok
11:18:27.0125 2320  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        H:\WINDOWS\system32\DRIVERS\usbccgp.sys
11:18:27.0125 2320  usbccgp - ok
11:18:27.0156 2320  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        H:\WINDOWS\system32\DRIVERS\usbehci.sys
11:18:27.0156 2320  usbehci - ok
11:18:27.0203 2320  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          H:\WINDOWS\system32\DRIVERS\usbhub.sys
11:18:27.0203 2320  usbhub - ok
11:18:27.0218 2320  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        H:\WINDOWS\system32\DRIVERS\usbohci.sys
11:18:27.0218 2320  usbohci - ok
11:18:27.0265 2320  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        H:\WINDOWS\system32\DRIVERS\usbscan.sys
11:18:27.0265 2320  usbscan - ok
11:18:27.0296 2320  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        H:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
11:18:27.0296 2320  USBSTOR - ok
11:18:27.0328 2320  [ 628C632710AB55747CB5BCC68716BE21 ] uxpatch        H:\WINDOWS\system32\drivers\uxpatch.sys
11:18:27.0328 2320  uxpatch - ok
11:18:27.0359 2320  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        H:\WINDOWS\System32\drivers\vga.sys
11:18:27.0359 2320  VgaSave - ok
11:18:27.0453 2320  [ F29BFD0C5CCCC9823E5FCDEE71DBC054 ] VIAHdAudAddService H:\WINDOWS\system32\drivers\viahduaa.sys
11:18:27.0562 2320  VIAHdAudAddService - ok
11:18:27.0562 2320  ViaIde - ok
11:18:27.0578 2320  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        H:\WINDOWS\system32\drivers\VolSnap.sys
11:18:27.0578 2320  VolSnap - ok
11:18:27.0625 2320  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            H:\WINDOWS\System32\vssvc.exe
11:18:27.0640 2320  VSS - ok
11:18:27.0687 2320  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        H:\WINDOWS\system32\w32time.dll
11:18:27.0703 2320  W32Time - ok
11:18:27.0734 2320  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          H:\WINDOWS\system32\DRIVERS\wanarp.sys
11:18:27.0734 2320  Wanarp - ok
11:18:27.0734 2320  WDICA - ok
11:18:27.0750 2320  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          H:\WINDOWS\system32\drivers\wdmaud.sys
11:18:27.0750 2320  wdmaud - ok
11:18:27.0812 2320  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      H:\WINDOWS\System32\webclnt.dll
11:18:27.0812 2320  WebClient - ok
11:18:27.0937 2320  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        H:\WINDOWS\system32\wbem\WMIsvc.dll
11:18:27.0953 2320  winmgmt - ok
11:18:28.0000 2320  [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN        H:\WINDOWS\system32\mspmsnsv.dll
11:18:28.0000 2320  WmdmPmSN - ok
11:18:28.0031 2320  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        H:\WINDOWS\system32\wbem\wmiapsrv.exe
11:18:28.0031 2320  WmiApSrv - ok
11:18:28.0171 2320  [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 H:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
11:18:28.0218 2320  WPFFontCache_v0400 - ok
11:18:28.0265 2320  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          H:\WINDOWS\system32\wscsvc.dll
11:18:28.0265 2320  wscsvc - ok
11:18:28.0296 2320  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        H:\WINDOWS\system32\wuauserv.dll
11:18:28.0296 2320  wuauserv - ok
11:18:28.0375 2320  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          H:\WINDOWS\System32\wzcsvc.dll
11:18:28.0390 2320  WZCSVC - ok
11:18:28.0406 2320  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        H:\WINDOWS\System32\xmlprov.dll
11:18:28.0421 2320  xmlprov - ok
11:18:28.0421 2320  ================ Scan global ===============================
11:18:28.0453 2320  [ 2C60091CA5F67C3032EAB3B30390C27F ] H:\WINDOWS\system32\basesrv.dll
11:18:28.0484 2320  [ A28CE25B59C90E12743001A1F2AE3613 ] H:\WINDOWS\system32\winsrv.dll
11:18:28.0515 2320  [ A28CE25B59C90E12743001A1F2AE3613 ] H:\WINDOWS\system32\winsrv.dll
11:18:28.0531 2320  [ A3EDBE9053889FB24AB22492472B39DC ] H:\WINDOWS\system32\services.exe
11:18:28.0531 2320  [Global] - ok
11:18:28.0531 2320  ================ Scan MBR ==================================
11:18:28.0546 2320  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
11:18:28.0671 2320  \Device\Harddisk0\DR0 - ok
11:18:28.0687 2320  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk1\DR1
11:18:29.0359 2320  \Device\Harddisk1\DR1 - ok
11:18:29.0359 2320  ================ Scan VBR ==================================
11:18:29.0359 2320  [ 5B87098A31060CDC87C0B78A209BE2B3 ] \Device\Harddisk0\DR0\Partition1
11:18:29.0359 2320  \Device\Harddisk0\DR0\Partition1 - ok
11:18:29.0375 2320  [ 1003181E533DD6E44DCD6CED9AEC0AE5 ] \Device\Harddisk0\DR0\Partition2
11:18:29.0375 2320  \Device\Harddisk0\DR0\Partition2 - ok
11:18:29.0390 2320  [ FE9CF04ABE36E77BD6B08BED2E33F36A ] \Device\Harddisk0\DR0\Partition3
11:18:29.0390 2320  \Device\Harddisk0\DR0\Partition3 - ok
11:18:29.0406 2320  [ 75CF40E118FDF11D836DB97DBA12C8D2 ] \Device\Harddisk1\DR1\Partition1
11:18:29.0406 2320  \Device\Harddisk1\DR1\Partition1 - ok
11:18:29.0406 2320  ============================================================
11:18:29.0406 2320  Scan finished
11:18:29.0406 2320  ============================================================
11:18:29.0406 3384  Detected object count: 0
11:18:29.0406 3384  Actual detected object count: 0
11:18:47.0171 2248  Deinitialize success

oh man...:crazy:
und natürlich wieder Danke :dankeschoen: ;)

cosinus 07.04.2013 21:47

Du musst beide Tools wiederholen. Bei aswMBR ist irgendwas schiefgelaufen und den tdsskiller hast du falsch eingestellt

vollhoax 08.04.2013 09:48

oh ja :eek:

Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-04-08 09:47:36
-----------------------------
09:47:36.328    OS Version: Windows 5.1.2600 Service Pack 3
09:47:36.328    Number of processors: 2 586 0x603
09:47:36.328    ComputerName: SYSTEM-A9968172  UserName: User
09:47:41.765    Initialize success
09:47:54.453    AVAST engine defs: 13040700
09:48:13.796    Service scanning
09:48:24.265    Service MpKsl49e29bba h:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{84228921-E2FC-442A-BAAD-923B55858BB7}\MpKsl49e29bba.sys **LOCKED** 32
09:48:33.875    Modules scanning
09:48:36.265    Disk 0 trace - called modules:
09:48:36.281    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
09:48:36.281    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a9859c0]
09:48:36.296    3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000005c[0x8aa07d38]
09:48:36.296    5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8a954d98]
09:48:46.375    AVAST engine scan H:\WINDOWS
09:48:56.015    AVAST engine scan H:\WINDOWS\system32
09:52:15.890    AVAST engine scan H:\WINDOWS\system32\drivers
09:52:44.250    AVAST engine scan H:\Dokumente und Einstellungen\User
10:39:17.828    AVAST engine scan H:\Dokumente und Einstellungen\All Users
10:40:29.609    Scan finished successfully
10:43:25.656    The log file has been saved successfully to "H:\Dokumente und Einstellungen\User\Desktop\trojaner\aswMBRrichtig.txt"

Code:

10:44:08.0640 2160  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
10:44:08.0781 2160  ============================================================
10:44:08.0781 2160  Current date / time: 2013/04/08 10:44:08.0781
10:44:08.0781 2160  SystemInfo:
10:44:08.0781 2160 
10:44:08.0781 2160  OS Version: 5.1.2600 ServicePack: 3.0
10:44:08.0781 2160  Product type: Workstation
10:44:08.0781 2160  ComputerName: SYSTEM-A9968172
10:44:08.0781 2160  UserName: User
10:44:08.0781 2160  Windows directory: H:\WINDOWS
10:44:08.0781 2160  System windows directory: H:\WINDOWS
10:44:08.0781 2160  Processor architecture: Intel x86
10:44:08.0781 2160  Number of processors: 2
10:44:08.0781 2160  Page size: 0x1000
10:44:08.0781 2160  Boot type: Normal boot
10:44:08.0781 2160  ============================================================
10:44:09.0390 2160  Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
10:44:09.0390 2160  Drive \Device\Harddisk1\DR1 - Size: 0x7470C06000 (465.76 Gb), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000058
10:44:09.0406 2160  ============================================================
10:44:09.0406 2160  \Device\Harddisk0\DR0:
10:44:09.0406 2160  MBR partitions:
10:44:09.0406 2160  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x30D3C74
10:44:09.0406 2160  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x30D3CF2, BlocksNum 0x61A7927
10:44:09.0421 2160  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x927B658, BlocksNum 0x979D469
10:44:09.0421 2160  \Device\Harddisk1\DR1:
10:44:09.0421 2160  MBR partitions:
10:44:09.0421 2160  \Device\Harddisk1\DR1\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x3A380D41
10:44:09.0421 2160  ============================================================
10:44:09.0437 2160  H: <-> \Device\Harddisk1\DR1\Partition1
10:44:09.0468 2160  I: <-> \Device\Harddisk0\DR0\Partition1
10:44:09.0484 2160  J: <-> \Device\Harddisk0\DR0\Partition3
10:44:09.0515 2160  K: <-> \Device\Harddisk0\DR0\Partition2
10:44:09.0515 2160  ============================================================
10:44:09.0515 2160  Initialize success
10:44:09.0515 2160  ============================================================
10:44:26.0656 3668  ============================================================
10:44:26.0656 3668  Scan started
10:44:26.0656 3668  Mode: Manual; SigCheck; TDLFS;
10:44:26.0656 3668  ============================================================
10:44:27.0390 3668  ================ Scan system memory ========================
10:44:27.0390 3668  System memory - ok
10:44:27.0390 3668  ================ Scan services =============================
10:44:27.0468 3668  Abiosdsk - ok
10:44:27.0468 3668  abp480n5 - ok
10:44:27.0500 3668  [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI            H:\WINDOWS\system32\DRIVERS\ACPI.sys
10:44:27.0843 3668  ACPI - ok
10:44:27.0875 3668  [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC          H:\WINDOWS\system32\drivers\ACPIEC.sys
10:44:27.0953 3668  ACPIEC - ok
10:44:28.0015 3668  [ D0020D6DE27F898308422C671723FC7D ] Adobe LM Service H:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
10:44:28.0140 3668  Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning
10:44:28.0140 3668  Adobe LM Service - detected UnsignedFile.Multi.Generic (1)
10:44:28.0187 3668  [ EA856F4A46320389D1899B2CAA7BF40F ] AdobeFlashPlayerUpdateSvc H:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
10:44:28.0203 3668  AdobeFlashPlayerUpdateSvc - ok
10:44:28.0203 3668  adpu160m - ok
10:44:28.0234 3668  [ 8BED39E3C35D6A489438B8141717A557 ] aec            H:\WINDOWS\system32\drivers\aec.sys
10:44:28.0312 3668  aec - ok
10:44:28.0343 3668  [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD            H:\WINDOWS\System32\drivers\afd.sys
10:44:28.0375 3668  AFD - ok
10:44:28.0375 3668  Aha154x - ok
10:44:28.0390 3668  aic78u2 - ok
10:44:28.0390 3668  aic78xx - ok
10:44:28.0437 3668  [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter        H:\WINDOWS\system32\alrsvc.dll
10:44:28.0500 3668  Alerter - ok
10:44:28.0531 3668  [ 190CD73D4984F94D823F9444980513E5 ] ALG            H:\WINDOWS\System32\alg.exe
10:44:28.0593 3668  ALG - ok
10:44:28.0593 3668  AliIde - ok
10:44:28.0640 3668  [ 57221EF8A056B5FB47CDDA3BA28DD377 ] AMBFilt        H:\WINDOWS\system32\drivers\AMBFilt.sys
10:44:28.0734 3668  AMBFilt - ok
10:44:28.0734 3668  amsint - ok
10:44:28.0734 3668  [ 920298C7AEF97D8168D219D35975D295 ] ANIO            H:\WINDOWS\system32\ANIO.SYS
10:44:28.0750 3668  ANIO ( UnsignedFile.Multi.Generic ) - warning
10:44:28.0750 3668  ANIO - detected UnsignedFile.Multi.Generic (1)
10:44:28.0765 3668  [ AA3D68F26B2A27F660AFC46039B061A4 ] ANIWZCSdService H:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe
10:44:28.0765 3668  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - warning
10:44:28.0765 3668  ANIWZCSdService - detected UnsignedFile.Multi.Generic (1)
10:44:28.0812 3668  [ 4FE5C6D40664AE07BE5105874357D2ED ] Apple Mobile Device H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe
10:44:28.0828 3668  Apple Mobile Device - ok
10:44:28.0828 3668  AppMgmt - ok
10:44:28.0828 3668  asc - ok
10:44:28.0843 3668  asc3350p - ok
10:44:28.0843 3668  asc3550 - ok
10:44:28.0921 3668  [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state    H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
10:44:28.0921 3668  aspnet_state - ok
10:44:28.0921 3668  AsrCDDrv - ok
10:44:28.0937 3668  [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac        H:\WINDOWS\system32\DRIVERS\asyncmac.sys
10:44:29.0000 3668  AsyncMac - ok
10:44:29.0015 3668  [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi          H:\WINDOWS\system32\DRIVERS\atapi.sys
10:44:29.0078 3668  atapi - ok
10:44:29.0093 3668  Atdisk - ok
10:44:29.0093 3668  [ 9916C1225104BA14794209CFA8012159 ] Atmarpc        H:\WINDOWS\system32\DRIVERS\atmarpc.sys
10:44:29.0156 3668  Atmarpc - ok
10:44:29.0171 3668  [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv        H:\WINDOWS\System32\audiosrv.dll
10:44:29.0250 3668  AudioSrv - ok
10:44:29.0265 3668  [ D9F724AA26C010A217C97606B160ED68 ] audstub        H:\WINDOWS\system32\DRIVERS\audstub.sys
10:44:29.0328 3668  audstub - ok
10:44:29.0359 3668  [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep            H:\WINDOWS\system32\drivers\Beep.sys
10:44:29.0437 3668  Beep - ok
10:44:29.0453 3668  [ D6F603772A789BB3228F310D650B8BD1 ] BITS            H:\WINDOWS\system32\qmgr.dll
10:44:29.0531 3668  BITS - ok
10:44:29.0562 3668  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service H:\Programme\Bonjour\mDNSResponder.exe
10:44:29.0578 3668  Bonjour Service - ok
10:44:29.0593 3668  [ B71549F23736ADF83A571061C47777FD ] Browser        H:\WINDOWS\System32\browser.dll
10:44:29.0609 3668  Browser - ok
10:44:29.0640 3668  [ B279426E3C0C344893ED78A613A73BDE ] BthEnum        H:\WINDOWS\system32\DRIVERS\BthEnum.sys
10:44:29.0718 3668  BthEnum - ok
10:44:29.0718 3668  [ 80602B8746D3738F5886CE3D67EF06B6 ] BthPan          H:\WINDOWS\system32\DRIVERS\bthpan.sys
10:44:29.0781 3668  BthPan - ok
10:44:29.0812 3668  [ 592E1CEDBE314D0EF184DC6F46141E76 ] BTHPORT        H:\WINDOWS\system32\Drivers\BTHport.sys
10:44:29.0859 3668  BTHPORT - ok
10:44:29.0890 3668  [ 26C601EF7525E31379744ABFC6F35A1B ] BthServ        H:\WINDOWS\System32\bthserv.dll
10:44:29.0968 3668  BthServ - ok
10:44:29.0984 3668  [ 61364CD71EF63B0F038B7E9DF00F1EFA ] BTHUSB          H:\WINDOWS\system32\Drivers\BTHUSB.sys
10:44:30.0046 3668  BTHUSB - ok
10:44:30.0046 3668  Cardex - ok
10:44:30.0078 3668  [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k        H:\WINDOWS\system32\drivers\cbidf2k.sys
10:44:30.0140 3668  cbidf2k - ok
10:44:30.0140 3668  cd20xrnt - ok
10:44:30.0171 3668  [ C1B486A7658353D33A10CC15211A873B ] Cdaudio        H:\WINDOWS\system32\drivers\Cdaudio.sys
10:44:30.0234 3668  Cdaudio - ok
10:44:30.0265 3668  [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs            H:\WINDOWS\system32\drivers\Cdfs.sys
10:44:30.0343 3668  Cdfs - ok
10:44:30.0343 3668  [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom          H:\WINDOWS\system32\DRIVERS\cdrom.sys
10:44:30.0421 3668  Cdrom - ok
10:44:30.0421 3668  Changer - ok
10:44:30.0437 3668  [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc          H:\WINDOWS\system32\cisvc.exe
10:44:30.0515 3668  CiSvc - ok
10:44:30.0546 3668  [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv        H:\WINDOWS\system32\clipsrv.exe
10:44:30.0609 3668  ClipSrv - ok
10:44:30.0640 3668  [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 H:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
10:44:30.0656 3668  clr_optimization_v2.0.50727_32 - ok
10:44:30.0703 3668  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 H:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
10:44:30.0718 3668  clr_optimization_v4.0.30319_32 - ok
10:44:30.0718 3668  CmdIde - ok
10:44:30.0734 3668  COMSysApp - ok
10:44:30.0750 3668  Cpqarray - ok
10:44:30.0765 3668  [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc        H:\WINDOWS\System32\cryptsvc.dll
10:44:30.0828 3668  CryptSvc - ok
10:44:30.0828 3668  dac2w2k - ok
10:44:30.0828 3668  dac960nt - ok
10:44:30.0875 3668  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch      H:\WINDOWS\system32\rpcss.dll
10:44:30.0906 3668  DcomLaunch - ok
10:44:30.0937 3668  [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp            H:\WINDOWS\System32\dhcpcsvc.dll
10:44:31.0015 3668  Dhcp - ok
10:44:31.0031 3668  [ 044452051F3E02E7963599FC8F4F3E25 ] Disk            H:\WINDOWS\system32\DRIVERS\disk.sys
10:44:31.0093 3668  Disk - ok
10:44:31.0109 3668  dmadmin - ok
10:44:31.0125 3668  [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot          H:\WINDOWS\system32\drivers\dmboot.sys
10:44:31.0234 3668  dmboot - ok
10:44:31.0234 3668  [ 53720AB12B48719D00E327DA470A619A ] dmio            H:\WINDOWS\system32\drivers\dmio.sys
10:44:31.0312 3668  dmio - ok
10:44:31.0328 3668  [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload          H:\WINDOWS\system32\drivers\dmload.sys
10:44:31.0406 3668  dmload - ok
10:44:31.0421 3668  [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver        H:\WINDOWS\System32\dmserver.dll
10:44:31.0500 3668  dmserver - ok
10:44:31.0500 3668  [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic          H:\WINDOWS\system32\drivers\DMusic.sys
10:44:31.0578 3668  DMusic - ok
10:44:31.0593 3668  [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache        H:\WINDOWS\System32\dnsrslvr.dll
10:44:31.0640 3668  Dnscache - ok
10:44:31.0687 3668  [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc        H:\WINDOWS\System32\dot3svc.dll
10:44:31.0750 3668  Dot3svc - ok
10:44:31.0750 3668  dpti2o - ok
10:44:31.0750 3668  [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud        H:\WINDOWS\system32\drivers\drmkaud.sys
10:44:31.0812 3668  drmkaud - ok
10:44:31.0828 3668  [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost        H:\WINDOWS\System32\eapsvc.dll
10:44:31.0890 3668  EapHost - ok
10:44:31.0921 3668  [ 877C18558D70587AA7823A1A308AC96B ] ERSvc          H:\WINDOWS\System32\ersvc.dll
10:44:31.0984 3668  ERSvc - ok
10:44:32.0015 3668  [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog        H:\WINDOWS\system32\services.exe
10:44:32.0031 3668  Eventlog - ok
10:44:32.0046 3668  [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem    H:\WINDOWS\system32\es.dll
10:44:32.0093 3668  EventSystem - ok
10:44:32.0125 3668  [ 38D332A6D56AF32635675F132548343E ] Fastfat        H:\WINDOWS\system32\drivers\Fastfat.sys
10:44:32.0187 3668  Fastfat - ok
10:44:32.0234 3668  [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility H:\WINDOWS\System32\shsvcs.dll
10:44:32.0281 3668  FastUserSwitchingCompatibility - ok
10:44:32.0296 3668  [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc            H:\WINDOWS\system32\drivers\Fdc.sys
10:44:32.0359 3668  Fdc - ok
10:44:32.0359 3668  [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips            H:\WINDOWS\system32\drivers\Fips.sys
10:44:32.0437 3668  Fips - ok
10:44:32.0453 3668  [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk        H:\WINDOWS\system32\drivers\Flpydisk.sys
10:44:32.0531 3668  Flpydisk - ok
10:44:32.0531 3668  [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr          H:\WINDOWS\system32\drivers\fltmgr.sys
10:44:32.0593 3668  FltMgr - ok
10:44:32.0656 3668  [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 H:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
10:44:32.0656 3668  FontCache3.0.0.0 - ok
10:44:32.0656 3668  [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec          H:\WINDOWS\system32\drivers\Fs_Rec.sys
10:44:32.0734 3668  Fs_Rec - ok
10:44:32.0734 3668  [ 8F1955CE42E1484714B542F341647778 ] Ftdisk          H:\WINDOWS\system32\DRIVERS\ftdisk.sys
10:44:32.0812 3668  Ftdisk - ok
10:44:32.0828 3668  [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM    H:\WINDOWS\system32\DRIVERS\GEARAspiWDM.sys
10:44:32.0843 3668  GEARAspiWDM - ok
10:44:32.0843 3668  [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc            H:\WINDOWS\system32\DRIVERS\msgpc.sys
10:44:32.0906 3668  Gpc - ok
10:44:32.0968 3668  [ F02A533F517EB38333CB12A9E8963773 ] gupdate        H:\Programme\Google\Update\GoogleUpdate.exe
10:44:32.0984 3668  gupdate - ok
10:44:32.0984 3668  [ F02A533F517EB38333CB12A9E8963773 ] gupdatem        H:\Programme\Google\Update\GoogleUpdate.exe
10:44:33.0000 3668  gupdatem - ok
10:44:33.0015 3668  [ 5D4BC124FAAE6730AC002CDB67BF1A1C ] gusvc          H:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe
10:44:33.0031 3668  gusvc - ok
10:44:33.0046 3668  [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus        H:\WINDOWS\system32\DRIVERS\HDAudBus.sys
10:44:33.0109 3668  HDAudBus - ok
10:44:33.0171 3668  [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc        H:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
10:44:33.0234 3668  helpsvc - ok
10:44:33.0250 3668  [ B35DA85E60C0103F2E4104532DA2F12B ] HidServ        H:\WINDOWS\System32\hidserv.dll
10:44:33.0328 3668  HidServ - ok
10:44:33.0359 3668  [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb          H:\WINDOWS\system32\DRIVERS\hidusb.sys
10:44:33.0421 3668  HidUsb - ok
10:44:33.0453 3668  [ ED29F14101523A6E0E808107405D452C ] hkmsvc          H:\WINDOWS\System32\kmsvc.dll
10:44:33.0515 3668  hkmsvc - ok
10:44:33.0515 3668  hpn - ok
10:44:33.0531 3668  [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP            H:\WINDOWS\system32\Drivers\HTTP.sys
10:44:33.0578 3668  HTTP - ok
10:44:33.0593 3668  [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter      H:\WINDOWS\System32\w3ssl.dll
10:44:33.0656 3668  HTTPFilter - ok
10:44:33.0656 3668  i2omgmt - ok
10:44:33.0656 3668  i2omp - ok
10:44:33.0687 3668  [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt        H:\WINDOWS\system32\DRIVERS\i8042prt.sys
10:44:33.0750 3668  i8042prt - ok
10:44:33.0812 3668  [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc          H:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
10:44:33.0843 3668  idsvc - ok
10:44:33.0906 3668  [ AD5DF6F4FBBC798636EDC66BFEC7D0DE ] IJPLMSVC        H:\Programme\Canon\IJPLM\IJPLMSVC.EXE
10:44:33.0921 3668  IJPLMSVC - ok
10:44:33.0953 3668  [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi          H:\WINDOWS\system32\DRIVERS\imapi.sys
10:44:34.0015 3668  Imapi - ok
10:44:34.0046 3668  [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService    H:\WINDOWS\system32\imapi.exe
10:44:34.0109 3668  ImapiService - ok
10:44:34.0109 3668  ini910u - ok
10:44:34.0125 3668  IntelIde - ok
10:44:34.0140 3668  [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw          H:\WINDOWS\system32\drivers\ip6fw.sys
10:44:34.0203 3668  Ip6Fw - ok
10:44:34.0234 3668  [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver  H:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
10:44:34.0296 3668  IpFilterDriver - ok
10:44:34.0312 3668  [ B87AB476DCF76E72010632B5550955F5 ] IpInIp          H:\WINDOWS\system32\DRIVERS\ipinip.sys
10:44:34.0390 3668  IpInIp - ok
10:44:34.0406 3668  [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat          H:\WINDOWS\system32\DRIVERS\ipnat.sys
10:44:34.0468 3668  IpNat - ok
10:44:34.0500 3668  [ E46B17060D3962A384AE484094614788 ] iPod Service    H:\Programme\iPod\bin\iPodService.exe
10:44:34.0531 3668  iPod Service - ok
10:44:34.0531 3668  [ 23C74D75E36E7158768DD63D92789A91 ] IPSec          H:\WINDOWS\system32\DRIVERS\ipsec.sys
10:44:34.0593 3668  IPSec - ok
10:44:34.0609 3668  [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM          H:\WINDOWS\system32\DRIVERS\irenum.sys
10:44:34.0687 3668  IRENUM - ok
10:44:34.0687 3668  [ 6DFB88F64135C525433E87648BDA30DE ] isapnp          H:\WINDOWS\system32\DRIVERS\isapnp.sys
10:44:34.0750 3668  isapnp - ok
10:44:34.0812 3668  [ 5E06A9D23727DAF96FAA796F1135FDCD ] JavaQuickStarterService H:\Programme\Java\jre6\bin\jqs.exe
10:44:34.0812 3668  JavaQuickStarterService - ok
10:44:34.0828 3668  [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass        H:\WINDOWS\system32\DRIVERS\kbdclass.sys
10:44:34.0890 3668  Kbdclass - ok
10:44:34.0906 3668  [ B6D6C117D771C98130497265F26D1882 ] kbdhid          H:\WINDOWS\system32\DRIVERS\kbdhid.sys
10:44:34.0984 3668  kbdhid - ok
10:44:35.0000 3668  [ 692BCF44383D056AED41B045A323D378 ] kmixer          H:\WINDOWS\system32\drivers\kmixer.sys
10:44:35.0078 3668  kmixer - ok
10:44:35.0078 3668  [ B467646C54CC746128904E1654C750C1 ] KSecDD          H:\WINDOWS\system32\drivers\KSecDD.sys
10:44:35.0125 3668  KSecDD - ok
10:44:35.0156 3668  [ 2BBDCB79900990F0716DFCB714E72DE7 ] lanmanserver    H:\WINDOWS\System32\srvsvc.dll
10:44:35.0171 3668  lanmanserver - ok
10:44:35.0203 3668  [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation H:\WINDOWS\System32\wkssvc.dll
10:44:35.0234 3668  lanmanworkstation - ok
10:44:35.0234 3668  lbrtfdc - ok
10:44:35.0265 3668  [ 636714B7D43C8D0C80449123FD266920 ] LmHosts        H:\WINDOWS\System32\lmhsvc.dll
10:44:35.0328 3668  LmHosts - ok
10:44:35.0359 3668  [ 629CABB0421668C9D3D402A3C3D77E14 ] MBAMProtector  H:\WINDOWS\system32\drivers\mbam.sys
10:44:35.0390 3668  MBAMProtector - ok
10:44:35.0406 3668  [ 1ACAA67676E9E7BDA5E0C41B6E0DECAF ] MBAMScheduler  H:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
10:44:35.0437 3668  MBAMScheduler - ok
10:44:35.0453 3668  [ 916B8954AC3E06DC9E898AFFB41F3FB6 ] MBAMService    H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
10:44:35.0484 3668  MBAMService - ok
10:44:35.0500 3668  [ B7550A7107281D170CE85524B1488C98 ] Messenger      H:\WINDOWS\System32\msgsvc.dll
10:44:35.0578 3668  Messenger - ok
10:44:35.0609 3668  [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd          H:\WINDOWS\system32\drivers\mnmdd.sys
10:44:35.0671 3668  mnmdd - ok
10:44:35.0687 3668  [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc        H:\WINDOWS\system32\mnmsrvc.exe
10:44:35.0750 3668  mnmsrvc - ok
10:44:35.0796 3668  [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem          H:\WINDOWS\system32\drivers\Modem.sys
10:44:35.0875 3668  Modem - ok
10:44:35.0921 3668  [ 9FA7207D1B1ADEAD88AE8EED9CDBBAA5 ] MonFilt        H:\WINDOWS\system32\drivers\MonFilt.sys
10:44:36.0000 3668  MonFilt - ok
10:44:36.0031 3668  [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass        H:\WINDOWS\system32\DRIVERS\mouclass.sys
10:44:36.0078 3668  Mouclass - ok
10:44:36.0093 3668  [ 66A6F73C74E1791464160A7065CE711A ] mouhid          H:\WINDOWS\system32\DRIVERS\mouhid.sys
10:44:36.0156 3668  mouhid - ok
10:44:36.0171 3668  [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr        H:\WINDOWS\system32\drivers\MountMgr.sys
10:44:36.0234 3668  MountMgr - ok
10:44:36.0250 3668  [ CF105EE42E3F71E648CEBB3F666E1CF0 ] MpFilter        H:\WINDOWS\system32\DRIVERS\MpFilter.sys
10:44:36.0265 3668  MpFilter - ok
10:44:36.0343 3668  [ A69630D039C38018689190234F866D77 ] MpKsl49e29bba  h:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Microsoft Antimalware\Definition Updates\{84228921-E2FC-442A-BAAD-923B55858BB7}\MpKsl49e29bba.sys
10:44:36.0359 3668  MpKsl49e29bba - ok
10:44:36.0359 3668  mraid35x - ok
10:44:36.0359 3668  [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV          H:\WINDOWS\system32\DRIVERS\mrxdav.sys
10:44:36.0421 3668  MRxDAV - ok
10:44:36.0437 3668  [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb          H:\WINDOWS\system32\DRIVERS\mrxsmb.sys
10:44:36.0484 3668  MRxSmb - ok
10:44:36.0515 3668  [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC          H:\WINDOWS\system32\msdtc.exe
10:44:36.0578 3668  MSDTC - ok
10:44:36.0593 3668  [ C941EA2454BA8350021D774DAF0F1027 ] Msfs            H:\WINDOWS\system32\drivers\Msfs.sys
10:44:36.0656 3668  Msfs - ok
10:44:36.0656 3668  MSIServer - ok
10:44:36.0671 3668  [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV        H:\WINDOWS\system32\drivers\MSKSSRV.sys
10:44:36.0734 3668  MSKSSRV - ok
10:44:36.0781 3668  [ C1F19D2BACBEE9AB64D9AE69E9859AC0 ] MsMpSvc        h:\Programme\Microsoft Security Client\MsMpEng.exe
10:44:36.0781 3668  MsMpSvc - ok
10:44:36.0796 3668  [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK        H:\WINDOWS\system32\drivers\MSPCLOCK.sys
10:44:36.0859 3668  MSPCLOCK - ok
10:44:36.0875 3668  [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM          H:\WINDOWS\system32\drivers\MSPQM.sys
10:44:36.0937 3668  MSPQM - ok
10:44:36.0937 3668  [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios        H:\WINDOWS\system32\DRIVERS\mssmbios.sys
10:44:37.0000 3668  mssmbios - ok
10:44:37.0015 3668  [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup            H:\WINDOWS\system32\drivers\Mup.sys
10:44:37.0046 3668  Mup - ok
10:44:37.0078 3668  [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent        H:\WINDOWS\System32\qagentrt.dll
10:44:37.0140 3668  napagent - ok
10:44:37.0156 3668  [ 1DF7F42665C94B825322FAE71721130D ] NDIS            H:\WINDOWS\system32\drivers\NDIS.sys
10:44:37.0218 3668  NDIS - ok
10:44:37.0250 3668  [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi        H:\WINDOWS\system32\DRIVERS\ndistapi.sys
10:44:37.0265 3668  NdisTapi - ok
10:44:37.0296 3668  [ F927A4434C5028758A842943EF1A3849 ] Ndisuio        H:\WINDOWS\system32\DRIVERS\ndisuio.sys
10:44:37.0375 3668  Ndisuio - ok
10:44:37.0375 3668  [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan        H:\WINDOWS\system32\DRIVERS\ndiswan.sys
10:44:37.0437 3668  NdisWan - ok
10:44:37.0468 3668  [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy        H:\WINDOWS\system32\drivers\NDProxy.sys
10:44:37.0500 3668  NDProxy - ok
10:44:37.0500 3668  [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS        H:\WINDOWS\system32\DRIVERS\netbios.sys
10:44:37.0562 3668  NetBIOS - ok
10:44:37.0578 3668  [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT          H:\WINDOWS\system32\DRIVERS\netbt.sys
10:44:37.0656 3668  NetBT - ok
10:44:37.0687 3668  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE          H:\WINDOWS\system32\netdde.exe
10:44:37.0750 3668  NetDDE - ok
10:44:37.0750 3668  [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm      H:\WINDOWS\system32\netdde.exe
10:44:37.0812 3668  NetDDEdsdm - ok
10:44:37.0843 3668  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon        H:\WINDOWS\system32\lsass.exe
10:44:37.0906 3668  Netlogon - ok
10:44:37.0937 3668  [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman          H:\WINDOWS\System32\netman.dll
10:44:38.0000 3668  Netman - ok
10:44:38.0031 3668  [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing H:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
10:44:38.0046 3668  NetTcpPortSharing - ok
10:44:38.0078 3668  [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla            H:\WINDOWS\System32\mswsock.dll
10:44:38.0093 3668  Nla - ok
10:44:38.0109 3668  [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs            H:\WINDOWS\system32\drivers\Npfs.sys
10:44:38.0171 3668  Npfs - ok
10:44:38.0171 3668  [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs            H:\WINDOWS\system32\drivers\Ntfs.sys
10:44:38.0250 3668  Ntfs - ok
10:44:38.0265 3668  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp        H:\WINDOWS\system32\lsass.exe
10:44:38.0328 3668  NtLmSsp - ok
10:44:38.0359 3668  [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc        H:\WINDOWS\system32\ntmssvc.dll
10:44:38.0437 3668  NtmsSvc - ok
10:44:38.0453 3668  [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null            H:\WINDOWS\system32\drivers\Null.sys
10:44:38.0515 3668  Null - ok
10:44:38.0656 3668  [ 1EF4DFB25DA483913FD110F68CE7FFFA ] nv              H:\WINDOWS\system32\DRIVERS\nv4_mini.sys
10:44:38.0937 3668  nv - ok
10:44:38.0968 3668  [ 70217A23470F4BB4C8FB4ABE06813081 ] NVENETFD        H:\WINDOWS\system32\DRIVERS\NVENETFD.sys
10:44:39.0000 3668  NVENETFD - ok
10:44:39.0015 3668  [ EA98BFE4931BD13D747D647C1859796E ] nvgts          H:\WINDOWS\system32\DRIVERS\nvgts.sys
10:44:39.0031 3668  nvgts - ok
10:44:39.0046 3668  [ ECFABE2E13917C84A49026B2617E118F ] NVHDA          H:\WINDOWS\system32\drivers\nvhda32.sys
10:44:39.0062 3668  NVHDA - ok
10:44:39.0078 3668  [ BE8513730653384939A4D2D977C81027 ] nvnetbus        H:\WINDOWS\system32\DRIVERS\nvnetbus.sys
10:44:39.0109 3668  nvnetbus - ok
10:44:39.0125 3668  [ DEE6C4206716AD2605F5EF1A31D14270 ] nvsvc          H:\WINDOWS\system32\nvsvc32.exe
10:44:39.0140 3668  nvsvc - ok
10:44:39.0171 3668  [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt        H:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
10:44:39.0234 3668  NwlnkFlt - ok
10:44:39.0265 3668  [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd        H:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
10:44:39.0328 3668  NwlnkFwd - ok
10:44:39.0343 3668  [ F84785660305B9B903FB3BCA8BA29837 ] Parport        H:\WINDOWS\system32\DRIVERS\parport.sys
10:44:39.0421 3668  Parport - ok
10:44:39.0453 3668  [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr        H:\WINDOWS\system32\drivers\PartMgr.sys
10:44:39.0515 3668  PartMgr - ok
10:44:39.0531 3668  [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm          H:\WINDOWS\system32\drivers\ParVdm.sys
10:44:39.0609 3668  ParVdm - ok
10:44:39.0609 3668  [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI            H:\WINDOWS\system32\DRIVERS\pci.sys
10:44:39.0687 3668  PCI - ok
10:44:39.0687 3668  PCIDump - ok
10:44:39.0703 3668  [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde          H:\WINDOWS\system32\DRIVERS\pciide.sys
10:44:39.0765 3668  PCIIde - ok
10:44:39.0781 3668  [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia          H:\WINDOWS\system32\drivers\Pcmcia.sys
10:44:39.0828 3668  Pcmcia - ok
10:44:39.0843 3668  PDCOMP - ok
10:44:39.0843 3668  PDFRAME - ok
10:44:39.0843 3668  PDRELI - ok
10:44:39.0859 3668  PDRFRAME - ok
10:44:39.0859 3668  perc2 - ok
10:44:39.0875 3668  perc2hib - ok
10:44:39.0906 3668  [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay        H:\WINDOWS\system32\services.exe
10:44:39.0921 3668  PlugPlay - ok
10:44:39.0921 3668  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent    H:\WINDOWS\system32\lsass.exe
10:44:39.0984 3668  PolicyAgent - ok
10:44:40.0000 3668  [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport    H:\WINDOWS\system32\DRIVERS\raspptp.sys
10:44:40.0046 3668  PptpMiniport - ok
10:44:40.0062 3668  [ 2CB55427C58679F49AD600FCCBA76360 ] Processor      H:\WINDOWS\system32\DRIVERS\processr.sys
10:44:40.0125 3668  Processor - ok
10:44:40.0125 3668  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage H:\WINDOWS\system32\lsass.exe
10:44:40.0171 3668  ProtectedStorage - ok
10:44:40.0187 3668  [ 09298EC810B07E5D582CB3A3F9255424 ] PSched          H:\WINDOWS\system32\DRIVERS\psched.sys
10:44:40.0250 3668  PSched - ok
10:44:40.0265 3668  [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink        H:\WINDOWS\system32\DRIVERS\ptilink.sys
10:44:40.0328 3668  Ptilink - ok
10:44:40.0328 3668  ql1080 - ok
10:44:40.0343 3668  Ql10wnt - ok
10:44:40.0343 3668  ql12160 - ok
10:44:40.0359 3668  ql1240 - ok
10:44:40.0359 3668  ql1280 - ok
10:44:40.0406 3668  [ 2EE6D9CAB03900646D1D3D9077167BD6 ] RalinkRegistryWriter H:\Programme\Ralink\Common\RaRegistry.exe
10:44:40.0421 3668  RalinkRegistryWriter - ok
10:44:40.0437 3668  [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd          H:\WINDOWS\system32\DRIVERS\rasacd.sys
10:44:40.0500 3668  RasAcd - ok
10:44:40.0515 3668  [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto        H:\WINDOWS\System32\rasauto.dll
10:44:40.0578 3668  RasAuto - ok
10:44:40.0578 3668  [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp        H:\WINDOWS\system32\DRIVERS\rasl2tp.sys
10:44:40.0656 3668  Rasl2tp - ok
10:44:40.0671 3668  [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan          H:\WINDOWS\System32\rasmans.dll
10:44:40.0734 3668  RasMan - ok
10:44:40.0734 3668  [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe        H:\WINDOWS\system32\DRIVERS\raspppoe.sys
10:44:40.0796 3668  RasPppoe - ok
10:44:40.0796 3668  [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti          H:\WINDOWS\system32\DRIVERS\raspti.sys
10:44:40.0875 3668  Raspti - ok
10:44:40.0875 3668  [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss          H:\WINDOWS\system32\DRIVERS\rdbss.sys
10:44:40.0937 3668  Rdbss - ok
10:44:40.0953 3668  [ 4912D5B403614CE99C28420F75353332 ] RDPCDD          H:\WINDOWS\system32\DRIVERS\RDPCDD.sys
10:44:41.0015 3668  RDPCDD - ok
10:44:41.0046 3668  [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD          H:\WINDOWS\system32\drivers\RDPWD.sys
10:44:41.0062 3668  RDPWD - ok
10:44:41.0093 3668  [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr      H:\WINDOWS\system32\sessmgr.exe
10:44:41.0171 3668  RDSessMgr - ok
10:44:41.0171 3668  [ ED761D453856F795A7FE056E42C36365 ] redbook        H:\WINDOWS\system32\DRIVERS\redbook.sys
10:44:41.0234 3668  redbook - ok
10:44:41.0265 3668  [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess    H:\WINDOWS\System32\mprdim.dll
10:44:41.0328 3668  RemoteAccess - ok
10:44:41.0343 3668  [ 851C30DF2807FCFA21E4C681A7D6440E ] RFCOMM          H:\WINDOWS\system32\DRIVERS\rfcomm.sys
10:44:41.0406 3668  RFCOMM - ok
10:44:41.0421 3668  [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator      H:\WINDOWS\system32\locator.exe
10:44:41.0468 3668  RpcLocator - ok
10:44:41.0500 3668  [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs          H:\WINDOWS\system32\rpcss.dll
10:44:41.0515 3668  RpcSs - ok
10:44:41.0546 3668  [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP            H:\WINDOWS\system32\rsvp.exe
10:44:41.0625 3668  RSVP - ok
10:44:41.0656 3668  [ AD0BAD5D585AFC1CB1CD5EAFCAE50ED4 ] rt2870          H:\WINDOWS\system32\DRIVERS\rt2870.sys
10:44:41.0734 3668  rt2870 - ok
10:44:41.0765 3668  [ 222443306E697EB916FEE1E48051A441 ] RT61            H:\WINDOWS\system32\DRIVERS\RT61.sys
10:44:41.0812 3668  RT61 - ok
10:44:41.0843 3668  [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs          H:\WINDOWS\system32\lsass.exe
10:44:41.0906 3668  SamSs - ok
10:44:41.0937 3668  [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr        H:\WINDOWS\System32\SCardSvr.exe
10:44:42.0015 3668  SCardSvr - ok
10:44:42.0015 3668  [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule        H:\WINDOWS\system32\schedsvc.dll
10:44:42.0093 3668  Schedule - ok
10:44:42.0109 3668  [ F34C06D1C706A6D9433570B087A18B02 ] Scutum50        H:\WINDOWS\system32\Drivers\Scutum50.sys
10:44:42.0125 3668  Scutum50 ( UnsignedFile.Multi.Generic ) - warning
10:44:42.0125 3668  Scutum50 - detected UnsignedFile.Multi.Generic (1)
10:44:42.0156 3668  [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv          H:\WINDOWS\system32\DRIVERS\secdrv.sys
10:44:42.0203 3668  Secdrv - ok
10:44:42.0218 3668  [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon        H:\WINDOWS\System32\seclogon.dll
10:44:42.0296 3668  seclogon - ok
10:44:42.0312 3668  [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS            H:\WINDOWS\system32\sens.dll
10:44:42.0375 3668  SENS - ok
10:44:42.0375 3668  [ 0F29512CCD6BEAD730039FB4BD2C85CE ] serenum        H:\WINDOWS\system32\DRIVERS\serenum.sys
10:44:42.0437 3668  serenum - ok
10:44:42.0453 3668  [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial          H:\WINDOWS\system32\DRIVERS\serial.sys
10:44:42.0515 3668  Serial - ok
10:44:42.0562 3668  [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy        H:\WINDOWS\system32\DRIVERS\sfloppy.sys
10:44:42.0609 3668  Sfloppy - ok
10:44:42.0640 3668  [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess    H:\WINDOWS\System32\ipnathlp.dll
10:44:42.0718 3668  SharedAccess - ok
10:44:42.0734 3668  [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection H:\WINDOWS\System32\shsvcs.dll
10:44:42.0734 3668  ShellHWDetection - ok
10:44:42.0750 3668  Simbad - ok
10:44:42.0750 3668  Sparrow - ok
10:44:42.0765 3668  [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter        H:\WINDOWS\system32\drivers\splitter.sys
10:44:42.0828 3668  splitter - ok
10:44:42.0859 3668  [ 60784F891563FB1B767F70117FC2428F ] Spooler        H:\WINDOWS\system32\spoolsv.exe
10:44:42.0875 3668  Spooler - ok
10:44:42.0875 3668  [ 50FA898F8C032796D3B1B9951BB5A90F ] sr              H:\WINDOWS\system32\DRIVERS\sr.sys
10:44:42.0937 3668  sr - ok
10:44:42.0968 3668  [ FE77A85495065F3AD59C5C65B6C54182 ] srservice      H:\WINDOWS\system32\srsvc.dll
10:44:43.0031 3668  srservice - ok
10:44:43.0062 3668  [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv            H:\WINDOWS\system32\DRIVERS\srv.sys
10:44:43.0093 3668  Srv - ok
10:44:43.0109 3668  [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV        H:\WINDOWS\System32\ssdpsrv.dll
10:44:43.0171 3668  SSDPSRV - ok
10:44:43.0171 3668  StarOpen - ok
10:44:43.0203 3668  [ BC2C5985611C5356B24AEB370953DED9 ] stisvc          H:\WINDOWS\system32\wiaservc.dll
10:44:43.0265 3668  stisvc - ok
10:44:43.0281 3668  [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum          H:\WINDOWS\system32\DRIVERS\swenum.sys
10:44:43.0343 3668  swenum - ok
10:44:43.0359 3668  [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi          H:\WINDOWS\system32\drivers\swmidi.sys
10:44:43.0421 3668  swmidi - ok
10:44:43.0421 3668  SwPrv - ok
10:44:43.0421 3668  symc810 - ok
10:44:43.0437 3668  symc8xx - ok
10:44:43.0453 3668  sym_hi - ok
10:44:43.0453 3668  sym_u3 - ok
10:44:43.0468 3668  [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio        H:\WINDOWS\system32\drivers\sysaudio.sys
10:44:43.0531 3668  sysaudio - ok
10:44:43.0546 3668  [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog      H:\WINDOWS\system32\smlogsvc.exe
10:44:43.0625 3668  SysmonLog - ok
10:44:43.0640 3668  [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv        H:\WINDOWS\System32\tapisrv.dll
10:44:43.0718 3668  TapiSrv - ok
10:44:43.0750 3668  [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip          H:\WINDOWS\system32\DRIVERS\tcpip.sys
10:44:43.0765 3668  Tcpip - ok
10:44:43.0781 3668  [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE          H:\WINDOWS\system32\drivers\TDPIPE.sys
10:44:43.0843 3668  TDPIPE - ok
10:44:43.0875 3668  [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP          H:\WINDOWS\system32\drivers\TDTCP.sys
10:44:43.0937 3668  TDTCP - ok
10:44:43.0953 3668  [ 88155247177638048422893737429D9E ] TermDD          H:\WINDOWS\system32\DRIVERS\termdd.sys
10:44:44.0015 3668  TermDD - ok
10:44:44.0046 3668  [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService    H:\WINDOWS\System32\termsrv.dll
10:44:44.0093 3668  TermService - ok
10:44:44.0093 3668  [ 2DB7D303C36DDD055215052F118E8E75 ] Themes          H:\WINDOWS\System32\shsvcs.dll
10:44:44.0109 3668  Themes - ok
10:44:44.0109 3668  TosIde - ok
10:44:44.0109 3668  [ 626504572B175867F30F3215C04B3E2F ] TrkWks          H:\WINDOWS\system32\trkwks.dll
10:44:44.0187 3668  TrkWks - ok
10:44:44.0187 3668  [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs            H:\WINDOWS\system32\drivers\Udfs.sys
10:44:44.0250 3668  Udfs - ok
10:44:44.0250 3668  ultra - ok
10:44:44.0281 3668  [ 3D571A3CBF127E9555EAD2F8598F425F ] UnsignedThemes  H:\WINDOWS\UnsignedThemesSvc.exe
10:44:44.0296 3668  UnsignedThemes - ok
10:44:44.0328 3668  [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update          H:\WINDOWS\system32\DRIVERS\update.sys
10:44:44.0390 3668  Update - ok
10:44:44.0406 3668  [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost        H:\WINDOWS\System32\upnphost.dll
10:44:44.0468 3668  upnphost - ok
10:44:44.0484 3668  [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS            H:\WINDOWS\System32\ups.exe
10:44:44.0562 3668  UPS - ok
10:44:44.0593 3668  [ 6E421CCC57059B0186C6259CA3B6DFC9 ] USBAAPL        H:\WINDOWS\system32\Drivers\usbaapl.sys
10:44:44.0609 3668  USBAAPL - ok
10:44:44.0656 3668  [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp        H:\WINDOWS\system32\DRIVERS\usbccgp.sys
10:44:44.0718 3668  usbccgp - ok
10:44:44.0718 3668  [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci        H:\WINDOWS\system32\DRIVERS\usbehci.sys
10:44:44.0781 3668  usbehci - ok
10:44:44.0812 3668  [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub          H:\WINDOWS\system32\DRIVERS\usbhub.sys
10:44:44.0875 3668  usbhub - ok
10:44:44.0875 3668  [ 0DAECCE65366EA32B162F85F07C6753B ] usbohci        H:\WINDOWS\system32\DRIVERS\usbohci.sys
10:44:44.0937 3668  usbohci - ok
10:44:44.0968 3668  [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan        H:\WINDOWS\system32\DRIVERS\usbscan.sys
10:44:45.0046 3668  usbscan - ok
10:44:45.0062 3668  [ A32426D9B14A089EAA1D922E0C5801A9 ] USBSTOR        H:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
10:44:45.0109 3668  USBSTOR - ok
10:44:45.0140 3668  [ 628C632710AB55747CB5BCC68716BE21 ] uxpatch        H:\WINDOWS\system32\drivers\uxpatch.sys
10:44:45.0156 3668  uxpatch - ok
10:44:45.0156 3668  [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave        H:\WINDOWS\System32\drivers\vga.sys
10:44:45.0234 3668  VgaSave - ok
10:44:45.0281 3668  [ F29BFD0C5CCCC9823E5FCDEE71DBC054 ] VIAHdAudAddService H:\WINDOWS\system32\drivers\viahduaa.sys
10:44:45.0328 3668  VIAHdAudAddService - ok
10:44:45.0343 3668  ViaIde - ok
10:44:45.0359 3668  [ A5A712F4E880874A477AF790B5186E1D ] VolSnap        H:\WINDOWS\system32\drivers\VolSnap.sys
10:44:45.0421 3668  VolSnap - ok
10:44:45.0453 3668  [ 68F106273BE29E7B7EF8266977268E78 ] VSS            H:\WINDOWS\System32\vssvc.exe
10:44:45.0515 3668  VSS - ok
10:44:45.0515 3668  [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time        H:\WINDOWS\system32\w32time.dll
10:44:45.0593 3668  W32Time - ok
10:44:45.0625 3668  [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp          H:\WINDOWS\system32\DRIVERS\wanarp.sys
10:44:45.0671 3668  Wanarp - ok
10:44:45.0671 3668  WDICA - ok
10:44:45.0703 3668  [ 6768ACF64B18196494413695F0C3A00F ] wdmaud          H:\WINDOWS\system32\drivers\wdmaud.sys
10:44:45.0750 3668  wdmaud - ok
10:44:45.0765 3668  [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient      H:\WINDOWS\System32\webclnt.dll
10:44:45.0828 3668  WebClient - ok
10:44:45.0875 3668  [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt        H:\WINDOWS\system32\wbem\WMIsvc.dll
10:44:45.0953 3668  winmgmt - ok
10:44:45.0984 3668  [ 6E18978B749F0696A774DE3F2CB142DD ] WmdmPmSN        H:\WINDOWS\system32\mspmsnsv.dll
10:44:46.0046 3668  WmdmPmSN - ok
10:44:46.0062 3668  [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv        H:\WINDOWS\system32\wbem\wmiapsrv.exe
10:44:46.0125 3668  WmiApSrv - ok
10:44:46.0187 3668  [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 H:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
10:44:46.0218 3668  WPFFontCache_v0400 - ok
10:44:46.0250 3668  [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc          H:\WINDOWS\system32\wscsvc.dll
10:44:46.0328 3668  wscsvc - ok
10:44:46.0343 3668  [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv        H:\WINDOWS\system32\wuauserv.dll
10:44:46.0406 3668  wuauserv - ok
10:44:46.0421 3668  [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC          H:\WINDOWS\System32\wzcsvc.dll
10:44:46.0500 3668  WZCSVC - ok
10:44:46.0500 3668  [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov        H:\WINDOWS\System32\xmlprov.dll
10:44:46.0578 3668  xmlprov - ok
10:44:46.0578 3668  ================ Scan global ===============================
10:44:46.0625 3668  [ 2C60091CA5F67C3032EAB3B30390C27F ] H:\WINDOWS\system32\basesrv.dll
10:44:46.0640 3668  [ A28CE25B59C90E12743001A1F2AE3613 ] H:\WINDOWS\system32\winsrv.dll
10:44:46.0640 3668  [ A28CE25B59C90E12743001A1F2AE3613 ] H:\WINDOWS\system32\winsrv.dll
10:44:46.0656 3668  [ A3EDBE9053889FB24AB22492472B39DC ] H:\WINDOWS\system32\services.exe
10:44:46.0656 3668  [Global] - ok
10:44:46.0656 3668  ================ Scan MBR ==================================
10:44:46.0687 3668  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0
10:44:46.0890 3668  \Device\Harddisk0\DR0 - ok
10:44:46.0906 3668  [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk1\DR1
10:44:47.0078 3668  \Device\Harddisk1\DR1 - ok
10:44:47.0078 3668  ================ Scan VBR ==================================
10:44:47.0078 3668  [ 5B87098A31060CDC87C0B78A209BE2B3 ] \Device\Harddisk0\DR0\Partition1
10:44:47.0078 3668  \Device\Harddisk0\DR0\Partition1 - ok
10:44:47.0109 3668  [ 1003181E533DD6E44DCD6CED9AEC0AE5 ] \Device\Harddisk0\DR0\Partition2
10:44:47.0109 3668  \Device\Harddisk0\DR0\Partition2 - ok
10:44:47.0125 3668  [ FE9CF04ABE36E77BD6B08BED2E33F36A ] \Device\Harddisk0\DR0\Partition3
10:44:47.0125 3668  \Device\Harddisk0\DR0\Partition3 - ok
10:44:47.0125 3668  [ 75CF40E118FDF11D836DB97DBA12C8D2 ] \Device\Harddisk1\DR1\Partition1
10:44:47.0125 3668  \Device\Harddisk1\DR1\Partition1 - ok
10:44:47.0125 3668  ============================================================
10:44:47.0125 3668  Scan finished
10:44:47.0125 3668  ============================================================
10:44:47.0234 3148  Detected object count: 4
10:44:47.0234 3148  Actual detected object count: 4
10:45:33.0328 3148  Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user
10:45:33.0328 3148  Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:45:33.0328 3148  ANIO ( UnsignedFile.Multi.Generic ) - skipped by user
10:45:33.0328 3148  ANIO ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:45:33.0328 3148  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - skipped by user
10:45:33.0328 3148  ANIWZCSdService ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:45:33.0328 3148  Scutum50 ( UnsignedFile.Multi.Generic ) - skipped by user
10:45:33.0328 3148  Scutum50 ( UnsignedFile.Multi.Generic ) - User select action: Skip
10:46:24.0250 2864  Deinitialize success


cosinus 08.04.2013 11:39

Das Log von aswMBR ist schon wieder nicht so wie erwartet
Treten iwelche Probleme beim Ausführen auf? Beschreibe mal bitte wie du aswMBR ausführst/startest

vollhoax 08.04.2013 16:41

komisch...
also eigentlich ist alles ganz normal.
ich mach 'nen Doppelklick auf das aswMBR Symbol. Dann öffnet sich nen 'Datei Öffen' Fenster. Ich klick auf 'Ausführen' und bin genau auf der Seite, die auch in der Anleitung angezeigt wird. Dann klick ich wie beschrieben auf 'Scan', warte ne halbe Ewigkeit bis 'Scan finished successfully' erscheint und klicke dann 'Save Log'. :confused:
also eigentlich mach ich alles so wie du's beschrieben hast :crazy:

ouh.. ich les grad nochmal die verlinkte Anleitung.
hab mein Antivirprogramm nicht aus gehabt.. vielleicht lags daran?! :pfeiff:
Also nochmal Versuch Nr.3
Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-04-08 18:00:12
-----------------------------
18:00:12.296    OS Version: Windows 5.1.2600 Service Pack 3
18:00:12.296    Number of processors: 2 586 0x603
18:00:12.296    ComputerName: SYSTEM-A9968172  UserName: User
18:00:19.203    Initialize success
18:00:31.093    AVAST engine defs: 13040700
18:00:49.796    Service scanning
18:00:59.187    Modules scanning
18:01:09.515    Disk 0 trace - called modules:
18:01:09.531    ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys pciide.sys PCIIDEX.SYS
18:01:09.531    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8a9edab8]
18:01:09.531    3 CLASSPNP.SYS[b80e8fd7] -> nt!IofCallDriver -> \Device\0000005c[0x8aa07030]
18:01:09.531    5 ACPI.sys[b7f7e620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-4[0x8a98fd98]
18:01:19.625    AVAST engine scan H:\WINDOWS
18:01:42.578    AVAST engine scan H:\WINDOWS\system32
18:05:28.968    AVAST engine scan H:\WINDOWS\system32\drivers
18:06:08.781    AVAST engine scan H:\Dokumente und Einstellungen\User
19:07:55.218    AVAST engine scan H:\Dokumente und Einstellungen\All Users
19:09:08.812    Scan finished successfully
19:09:58.250    The log file has been saved successfully to "H:\Dokumente und Einstellungen\User\Desktop\trojaner\aswMBR3.txt"


cosinus 08.04.2013 21:04

Iwie wird das nix mit aswMBR :confused:

Dann bitte jetzt Combofix ausführen:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Combofix wird überprüfen, ob die Microsoft Windows Wiederherstellungskonsole installiert ist.
    Ist diese nicht installiert, erlaube Combofix diese herunter zu laden und zu installieren. Folge dazu einfach den Anweisungen und aktzeptiere die Endbenutzer-Lizenz.
    Bei heutiger Malware ist dies sehr empfehlenswert, da diese uns eine Möglichkeit bietet, dein System zu reparieren, falls etwas schief geht.
    Bestätige die Information, dass die Wiederherstellungskonsole installiert wurde mit Ja.
    Hinweis: Ist diese bereits installiert, wird Combofix mit der Malwareentfernung fortfahren.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es eine Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort.
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


vollhoax 09.04.2013 08:41

Das Programm hat mir gesagt, dass Microsoft Essentials Security noch aktiv war. ich konnte aber nirgendwo herausfinden wie ich das Programm komplett deaktiviere, deshalb hab ich das jetzt komplett aus der Sofware liste entfernt... kann ich das jetzt wieder runterladen oder empfiehlst du mir eh nen anderes Antivirprogramm?! :)

Code:

ComboFix 13-04-08.04 - User 09.04.2013  9:28.1.2 - x86
Microsoft Windows XP Home Edition  5.1.2600.3.1252.49.1031.18.3839.3388 [GMT 2:00]
ausgeführt von:: h:\dokumente und einstellungen\User\Desktop\trojaner\ComboFix.exe
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
h:\dokumente und einstellungen\User\Anwendungsdaten\Exake
h:\dokumente und einstellungen\User\Anwendungsdaten\Exake\yxaca.hik
h:\dokumente und einstellungen\User\Anwendungsdaten\Exumn
h:\dokumente und einstellungen\User\Anwendungsdaten\Exumn\emna.coa
h:\dokumente und einstellungen\User\Anwendungsdaten\Ifwek
h:\dokumente und einstellungen\User\Anwendungsdaten\Ifwek\duto.ucu
h:\dokumente und einstellungen\User\Anwendungsdaten\Nexysa
h:\dokumente und einstellungen\User\Anwendungsdaten\Nexysa\vyyh.ohc
h:\dokumente und einstellungen\User\Anwendungsdaten\Novi
h:\dokumente und einstellungen\User\Anwendungsdaten\Novi\ifvo.fyw
h:\dokumente und einstellungen\User\Anwendungsdaten\Pamuy
h:\dokumente und einstellungen\User\Anwendungsdaten\Pamuy\gaezc.ofa
h:\windows\system32\kock
h:\windows\system32\Thumbs.db
h:\windows\system32\UAs
h:\windows\system32\UAs\iexplore.exe_UAs001.dat
h:\windows\system32\UAs\iexplore.exe_UAs002.dat
h:\windows\system32\UAs\iexplore.exe_UAs003.dat
h:\windows\system32\UAs\iexplore.exe_UAs004.dat
h:\windows\system32\UAs\iexplore.exe_UAs005.dat
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-03-09 bis 2013-04-09  ))))))))))))))))))))))))))))))
.
.
2013-04-06 08:05 . 2012-06-02 13:18        275696        ----a-w-        h:\windows\system32\mucltui.dll
2013-03-30 09:58 . 2013-04-02 10:33        237088        ------w-        h:\windows\system32\MpSigStub.exe
2013-03-30 09:41 . 2013-03-06 23:32        228600        ----a-w-        h:\windows\system32\aswBoot.exe
2013-03-30 09:40 . 2013-03-30 09:40        --------        d-----w-        h:\programme\AVAST Software
2013-03-30 09:40 . 2013-03-30 09:47        --------        d-----w-        h:\dokumente und einstellungen\All Users\Anwendungsdaten\AVAST Software
2013-03-30 08:59 . 2013-03-30 08:59        --------        d-----w-        h:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DoNotTrackPlus
2013-03-30 08:54 . 2013-03-30 09:31        --------        d-----w-        h:\dokumente und einstellungen\All Users\Anwendungsdaten\Avira
2013-03-29 11:13 . 2013-03-29 11:13        --------        d-----w-        h:\dokumente und einstellungen\User\Anwendungsdaten\Styler
2013-03-29 10:57 . 2013-03-29 11:11        --------        d-----w-        h:\windows\UXBackup
2013-03-29 10:56 . 2013-03-30 09:24        --------        d-----w-        h:\programme\UX Pack
2013-03-29 10:56 . 2008-04-14 04:42        76288        ----a-w-        h:\windows\system32\taskkill.exe
2013-03-29 10:56 . 2006-12-03 16:15        69632        ----a-w-        h:\windows\system32\moveex.exe
2013-03-29 10:55 . 2013-03-30 09:21        --------        d-----w-        h:\programme\Styler
2013-03-29 10:44 . 2013-03-29 10:52        --------        d-----w-        H:\design
2013-03-25 18:03 . 2013-03-25 18:03        --------        d-----w-        h:\programme\Malwarebytes' Anti-Malware
2013-03-25 18:03 . 2012-12-14 15:49        21104        ----a-w-        h:\windows\system32\drivers\mbam.sys
2013-03-23 11:10 . 2013-03-23 11:10        --------        d-----w-        h:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\libimobiledevice
2013-03-16 11:28 . 2013-02-12 00:32        12928        -c----w-        h:\windows\system32\dllcache\usb8023x.sys
2013-03-16 11:28 . 2013-02-12 00:32        12928        -c----w-        h:\windows\system32\dllcache\usb8023.sys
2013-03-12 17:34 . 2013-03-25 18:07        --------        d-sh--w-        h:\windows\system32\config\systemprofile\Anwendungsdaten\KB973540_WM9
2013-03-12 17:27 . 2013-03-12 17:34        --------        d-sh--w-        h:\dokumente und einstellungen\User\Anwendungsdaten\KB980218
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-16 10:04 . 2012-04-17 16:43        693976        ----a-w-        h:\windows\system32\FlashPlayerApp.exe
2013-03-16 10:04 . 2011-08-15 14:50        73432        ----a-w-        h:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-12 00:32 . 2011-04-08 08:52        12928        ------w-        h:\windows\system32\drivers\usb8023x.sys
2013-02-12 00:32 . 2004-08-04 12:00        12928        ----a-w-        h:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2004-08-04 12:00        916480        ----a-w-        h:\windows\system32\wininet.dll
2013-02-05 19:56 . 2004-08-04 12:00        43520        ----a-w-        h:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2004-08-04 12:00        1469440        ----a-w-        h:\windows\system32\inetcpl.cpl
2013-02-05 05:53 . 2004-08-04 12:00        385024        ----a-w-        h:\windows\system32\html.iec
2013-01-26 03:55 . 2004-08-04 12:00        552448        ----a-w-        h:\windows\system32\oleaut32.dll
2012-04-04 11:09 . 2012-04-04 11:09        80783696        ----a-w-        h:\programme\Audials_One-Setup.exe
2011-10-30 17:05 . 2011-10-30 17:05        24526992        ----a-w-        h:\programme\avc-free.exe
2011-05-06 20:38 . 2011-06-29 10:24        3987480        ----a-w-        h:\programme\Nike+Connect_Installer.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"swg"="h:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2011-04-09 39408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HDAudDeck"="h:\programme\VIA\VIAudioi\HDADeck\HDeck.exe" [2009-12-03 33718272]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2010-12-12 13851752]
"NvMediaCenter"="h:\windows\system32\NvMcTray.dll" [2010-12-12 110696]
"nwiz"="h:\programme\NVIDIA Corporation\nView\nwiz.exe" [2010-08-25 1753192]
"SunJavaUpdateSched"="h:\programme\Gemeinsame Dateien\Java\Java Update\jusched.exe" [2010-10-29 249064]
"ANIWZCS2Service"="h:\programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe" [2007-01-19 49152]
"Adobe ARM"="h:\programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"APSDaemon"="h:\programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe" [2013-01-28 59720]
"IJNetworkScanUtility"="h:\programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe" [2010-03-02 140640]
"BluetoothAuthenticationAgent"="bthprops.cpl" [2008-04-14 110592]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
h:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\
Ralink Wireless Utility.lnk - h:\programme\Ralink\Common\RaUI.exe [2011-4-9 1609728]
.
[HKLM\~\startupfolder\H:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Orbit.lnk]
path=h:\dokumente und einstellungen\All Users\Startmenü\Programme\Autostart\Orbit.lnk
backup=h:\windows\pss\Orbit.lnkCommon Startup
.
[HKLM\~\startupfolder\H:^Dokumente und Einstellungen^User^Startmenü^Programme^Autostart^OpenOffice.org 3.3.lnk]
path=h:\dokumente und einstellungen\User\Startmenü\Programme\Autostart\OpenOffice.org 3.3.lnk
backup=h:\windows\pss\OpenOffice.org 3.3.lnkStartup
.
[HKLM\~\startupfolder\H:^Dokumente und Einstellungen^User^Startmenü^Programme^Autostart^Styler.lnk]
path=h:\dokumente und einstellungen\User\Startmenü\Programme\Autostart\Styler.lnk
backup=h:\windows\pss\Styler.lnkStartup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonMyPrinter]
2010-03-24 17:50        2516296        ----a-w-        h:\programme\Canon\MyPrinter\BJMYPRT.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\CanonSolutionMenuEx]
2010-04-02 08:18        1185112        ----a-w-        h:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Conceptronic Conceptronic 54Mbps Wireless Utility]
2007-01-19 11:06        950272        ----a-w-        h:\programme\Conceptronic\Conceptronic 54Mbps Wireless Utility\WlanMon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2013-02-20 11:35        152392        ----a-w-        h:\programme\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2008-04-14 05:52        1695232        --sh--w-        h:\programme\Messenger\msmsgs.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Nike+ Connect]
2011-05-06 21:13        111616        ----a-w-        h:\dokumente und einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Nike\Nike+ Connect\Nike+ Connect daemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spotify]
2013-03-29 09:47        4480920        ----a-w-        h:\dokumente und einstellungen\User\Anwendungsdaten\Spotify\spotify.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Spotify Web Helper]
2013-03-29 09:47        1104280        ----a-w-        h:\dokumente und einstellungen\User\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\swg]
2011-04-09 17:36        39408        ----a-w-        h:\programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center]
"AntiVirusOverride"=dword:00000001
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"h:\\Programme\\Bonjour\\mDNSResponder.exe"=
"h:\\Programme\\Orbitdownloader\\orbitnet.exe"=
"%windir%\explorer.exe"= %windir%\explorer.exe
"h:\\Dokumente und Einstellungen\\User\\Anwendungsdaten\\Spotify\\spotify.exe"=
"h:\\Programme\\Gemeinsame Dateien\\Apple\\Apple Application Support\\WebKit2WebProcess.exe"=
"h:\\Programme\\iTunes\\iTunes.exe"=
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"7485:TCP"= 7485:TCP:Remote Assistance Local
"6003:TCP"= 6003:TCP:Remote Assistance Remote
.
R2 Scutum50;Scutum50 NDIS Protocol Driver;h:\windows\system32\drivers\Scutum50.sys [09.04.2011 18:35 19072]
R2 UnsignedThemes;Unsigned Themes;h:\windows\UnsignedThemesSvc.exe [13.07.2009 02:07 21096]
R2 uxpatch;uxpatch;h:\windows\system32\drivers\uxpatch.sys [13.07.2009 02:07 25448]
R3 VIAHdAudAddService;VIA High Definition Audio Driver Service;h:\windows\system32\drivers\viahduaa.sys [08.04.2011 10:34 1617408]
S2 MBAMScheduler;MBAMScheduler;h:\programme\Malwarebytes' Anti-Malware\mbamscheduler.exe [25.03.2013 20:03 398184]
S2 MBAMService;MBAMService;h:\programme\Malwarebytes' Anti-Malware\mbamservice.exe [25.03.2013 20:03 682344]
S3 AMBFilt;AMBFilt;h:\windows\system32\drivers\Ambfilt.sys [08.04.2011 10:34 1656960]
S3 AsrCDDrv;AsrCDDrv;\??\h:\windows\system32\Drivers\AsrCDDrv.sys --> h:\windows\system32\Drivers\AsrCDDrv.sys [?]
S3 MBAMProtector;MBAMProtector;h:\windows\system32\drivers\mbam.sys [25.03.2013 20:03 21104]
.
Inhalt des "geplante Tasks" Ordners
.
2013-04-09 h:\windows\Tasks\Adobe Flash Player Updater.job
- h:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-17 10:04]
.
2013-02-15 h:\windows\Tasks\AppleSoftwareUpdate.job
- h:\programme\Apple Software Update\SoftwareUpdate.exe [2011-06-01 15:57]
.
2013-04-09 h:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- h:\programme\Google\Update\GoogleUpdate.exe [2011-04-09 17:36]
.
2013-04-08 h:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- h:\programme\Google\Update\GoogleUpdate.exe [2011-04-09 17:36]
.
2013-04-09 h:\windows\Tasks\User_Feed_Synchronization-{1BF20002-2818-453C-AD8F-83F0ECF46897}.job
- h:\windows\system32\msfeedssync.exe [2009-03-08 02:31]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.bing.com/?PC=BNHP
uInternet Settings,ProxyOverride = *.local
IE: &Download by Orbit - j:\programme\Orbitdownloader\orbitmxt.dll/201
IE: &Grab video by Orbit - j:\programme\Orbitdownloader\orbitmxt.dll/204
IE: Do&wnload selected by Orbit - j:\programme\Orbitdownloader\orbitmxt.dll/203
IE: Down&load all by Orbit - j:\programme\Orbitdownloader\orbitmxt.dll/202
IE: Google Sidewiki... - h:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
TCP: DhcpNameServer = 192.168.178.1
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
MSConfigStartUp-DrvIcon - h:\progra~1\UXPACK~1\VISTAD~1\DrvIcon.exe
MSConfigStartUp-UX Launcher - h:\programme\UX Pack\uxlaunch.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-04-09 09:33
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
HKLM\Software\Microsoft\Windows\CurrentVersion\Run
  HDAudDeck = h:\programme\VIA\VIAudioi\HDADeck\HDeck.exe 1????????????????????????????????????????????
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Zeit der Fertigstellung: 2013-04-09  09:34:35
ComboFix-quarantined-files.txt  2013-04-09 07:34
.
Vor Suchlauf: 11 Verzeichnis(se), 432.205.230.080 Bytes frei
Nach Suchlauf: 12 Verzeichnis(se), 434.541.449.216 Bytes frei
.
WindowsXP-KB310994-SP2-Home-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Home Edition" /noexecute=optin /fastdetect
.
- - End Of File - - 901830577847EAC13CCEEDD7C70AC9E7


cosinus 09.04.2013 12:16

Combofix-Skript
WARNUNG für die MITLESER:
Folgendes ComboFix Skript ist ausschließlich für diesen User in dieser Situtation erstellt worden.
Auf keinen Fall auf anderen Rechnern anwenden, das kann andere Systeme nachhaltig schädigen!

  • Lösche die vorhandene Combofix.exe von deinem Desktop und lade das Programm von folgenden Download-Spiegel neu herunter: Link
  • Speichere es erneut auf dem Desktop (nicht woanders hin, das ist wichtig)!
  • Drücke die Windows + R Taste --> notepad (hinein schreiben) --> OK
  • Kopiere nun den Text aus der folgenden Codebox komplett in das leere Textdokument.
    Code:

    Dirlook::
    h:\windows\system32\config\systemprofile\Anwendungsdaten\KB973540_WM9
    h:\dokumente und einstellungen\User\Anwendungsdaten\KB980218

  • Speichere dies als CFScript.txt auf deinem Desktop.
  • Wichtig: Stelle deine Anti Viren Software temporär ab. Dies kann ComboFix nämlich bei der Arbeit behindern.
    Danach wieder anstellen nicht vergessen!
  • Schließe alle laufenden Programme damit ComboFix ungehindert arbeiten kann.
  • Ziehe CFScript.txt in die ComboFix.exe wie in diesem Bild:
  • Mache nichts am Computer, bewege nicht die Maus über das ComboFix-Fenster oder klicke in dieses hinein. Dies kann dazu führen, dass ComboFix sich aufhängt.
  • Wenn ComboFix fertig ist wird es ein Log erstellen: C:\ComboFix.txt
    Bitte füge es hier als Antwort (in CODE-Tags mit dem #-Button des Editors) ein.

Hinweis:
Suspect:: und Collect::
Falls im Skript diese Anweisungen enthalten sind, sollen Dateien zur Analyse eingeschickt werden. Es erscheint eine Message-Box, nachdem Combofix fertig ist. Klicke OK und folge den Aufforderungen/Anweisungen, um die Dateien hochzuladen. Teile mir unbedingt mit, ob der Upload geklappt hat!


vollhoax 09.04.2013 15:05

Bei mir öffnet sich nachdem ich CFScript.txt in die ComboFix.exe gezogen hab nen Fenster: 'Datei Öffnen - sicherheitswarnung: Der Herausgeber konnte nicht verifiziert werden'
...soll ich auf 'Ausführen klicken oder funktioniert der Spass so nicht?! :killpc:

cosinus 09.04.2013 16:02

Starte den Rechner neu und probier es nochmal

vollhoax 09.04.2013 16:13

hab ich schon versucht. macht keinen Unterschied :daumenrunter:

cosinus 09.04.2013 16:26

Überspringen wir das


JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




Im Anschluss:

adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Danach eine Kontrolle mit OTL bitte:
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Setze oben mittig den Haken bei Scanne alle Benutzer
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles in CODE-Tags hier in den Thread.

vollhoax 09.04.2013 16:45

Hast du zufälliger Weise ne Idee wie man Microsoft Essentials Security deaktivieren kann ohne es komplett zu entfernen? Oder reicht es den Echtzeitschutz zu deaktivieren?

cosinus 09.04.2013 21:50

Echtzeitschutz deaktivieren reicht völlig aus :)

vollhoax 10.04.2013 11:09

also beim Öffnen aller 3 Programme öffnet sich wieder das 'Datei Öffnen - sicherheitswarnung: Der Herausgeber konnte nicht verifiziert werden...' - Fenster.
wenn ich ' Ausführen' klicke starten die Programme (denke ich) ganz normal..


Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 4.8.3 (04.05.2013:1)
OS: Microsoft Windows XP x86
Ran by User on 10.04.2013 at 11:34:10,09
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Registry Values

Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\DisplayName
Successfully repaired: [Registry Value] hkey_local_machine\software\microsoft\internet explorer\searchscopes\{0633ee93-d776-472f-a0ff-e1416b8b2e3a}\\URL



~~~ Registry Keys



~~~ Files



~~~ Folders

Successfully deleted: [Folder] "H:\Programme\styler\tb"
Successfully deleted: [Folder] "H:\WINDOWS\system32\ai_recyclebin"





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 10.04.2013 at 11:37:53,42
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Code:

# AdwCleaner v2.200 - Datei am 10/04/2013 um 11:43:19 erstellt
# Aktualisiert am 02/04/2013 von Xplode
# Betriebssystem : Microsoft Windows XP Service Pack 3 (32 bits)
# Benutzer : User - SYSTEM-A9968172
# Bootmodus : Normal
# Ausgeführt unter : H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\TJP5Z5AX\adwcleaner[1].exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\searchplugins\Askcom.xml

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}

***** [Internet Browser] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v [Version kann nicht ermittelt werden]

Datei : H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\prefs.js

Gelöscht : user_pref("browser.search.selectedEngine", "Ask.com");
Gelöscht : user_pref("browser.search.order.1", "Ask.com");
Gelöscht : user_pref("browser.search.defaultengine", "Ask.com");
Gelöscht : user_pref("browser.search.defaultenginename", "Ask.com");
Gelöscht : user_pref("keyword.URL", "hxxp://websearch.ask.com/redirect?client=ff&src=kw&tb=AVR-4&o=&locale=&apn[...]
Gelöscht : user_pref("extensions.asktb.ff-original-keyword-url", "");

-\\ Google Chrome v [Version kann nicht ermittelt werden]

Datei : H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Preferences

[OK] Die Datei ist sauber.

*************************

AdwCleaner[S1].txt - [2514 octets] - [25/03/2013 20:18:44]
AdwCleaner[S2].txt - [8303 octets] - [25/03/2013 20:40:00]
AdwCleaner[S3].txt - [1920 octets] - [10/04/2013 11:43:19]

########## EOF - H:\AdwCleaner[S3].txt - [1980 octets] ##########

Zu OTL hab ich noch ne Frage:
Soll ich beim OTL Scan wie in deiner Beschreibung nichts bei 'LOP & Purity Prüfung' ändern oder wie in dem Link davor häkchen setzen? :confused:

cosinus 10.04.2013 11:10

Kannst ruhig anhaken

vollhoax 10.04.2013 11:33

OTL
Code:

OTL logfile created on: 10.04.2013 12:27:56 - Run 4
OTL by OldTimer - Version 3.2.69.0    Folder = H:\Dokumente und Einstellungen\User\Desktop\trojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,75 Gb Total Physical Memory | 3,30 Gb Available Physical Memory | 88,09% Memory free
5,59 Gb Paging File | 5,28 Gb Available in Paging File | 94,58% Paging File free
Paging file location(s): H:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\WINDOWS | %ProgramFiles% = H:\Programme
Drive C: | 1,89 Gb Total Space | 1,88 Gb Free Space | 99,42% Space Free | Partition Type: FAT
Drive H: | 465,75 Gb Total Space | 403,80 Gb Free Space | 86,70% Space Free | Partition Type: NTFS
Drive I: | 24,41 Gb Total Space | 21,32 Gb Free Space | 87,32% Space Free | Partition Type: NTFS
Drive J: | 75,81 Gb Total Space | 44,08 Gb Free Space | 58,15% Space Free | Partition Type: NTFS
Drive K: | 48,83 Gb Total Space | 1,07 Gb Free Space | 2,18% Space Free | Partition Type: NTFS
 
Computer Name: SYSTEM-A9968172 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - H:\Dokumente und Einstellungen\User\Desktop\trojaner\OTL.exe (OldTimer Tools)
PRC - h:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
PRC - H:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
PRC - H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
PRC - H:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.)
PRC - H:\Programme\Ralink\Common\RaUI.exe (Ralink Technology, Corp.)
PRC - H:\Programme\Ralink\Common\RaRegistry.exe (Ralink Technology, Corp.)
PRC - H:\WINDOWS\UnsignedThemesSvc.exe (The Within Network, LLC)
PRC - H:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - H:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
 
 
========== Modules (No Company Name) ==========
 
MOD - H:\WINDOWS\system32\mpg2splt.ax ()
MOD - H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
MOD - H:\Programme\Ralink\Common\RaWLAPI.dll ()
MOD - H:\WINDOWS\system32\DiagFunc.dll ()
MOD - H:\WINDOWS\system32\msdmo.dll ()
MOD - H:\WINDOWS\system32\wnicapi.dll ()
MOD - H:\WINDOWS\system32\WlanApp.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- H:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MsMpSvc) -- h:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SRV - (Apple Mobile Device) -- H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (MBAMService) -- H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- H:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (Adobe LM Service) -- H:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (IJPLMSVC) -- H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
SRV - (RalinkRegistryWriter) -- H:\Programme\Ralink\Common\RaRegistry.exe (Ralink Technology, Corp.)
SRV - (UnsignedThemes) -- H:\WINDOWS\UnsignedThemesSvc.exe (The Within Network, LLC)
SRV - (ANIWZCSdService) -- H:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Wireless Service)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (StarOpen) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- H:\DOKUME~1\User\LOKALE~1\Temp\catchme.sys File not found
DRV - (Cardex) -- H:\WINDOWS\system32\drivers\TBPANEL.SYS File not found
DRV - (AsrCDDrv) -- H:\WINDOWS\system32\Drivers\AsrCDDrv.sys File not found
DRV - (MBAMProtector) -- H:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (NVHDA) -- H:\WINDOWS\system32\drivers\nvhda32.sys (NVIDIA Corporation)
DRV - (VIAHdAudAddService) -- H:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV - (rt2870) -- H:\WINDOWS\system32\drivers\rt2870.sys (Ralink Technology, Corp.)
DRV - (uxpatch) -- H:\WINDOWS\system32\drivers\uxpatch.sys ()
DRV - (AMBFilt) -- H:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (Scutum50) -- H:\WINDOWS\system32\drivers\Scutum50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MonFilt) -- H:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (nvgts) -- H:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- H:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- H:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (RT61) -- H:\WINDOWS\system32\drivers\rt61.sys (Ralink Technology Inc.)
DRV - (ANIO) -- H:\WINDOWS\system32\ANIO.sys (Alpha Networks Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?PC=BNHP
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{353BD8EC-4794-4411-AB67-CFA6540ADE5E}: "URL" = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=F15CC0F6-6429-4A1A-BE8B-0B6157FF5A30&apn_sauid=7F7AF933-092A-47E6-A3D9-C608D7217753
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADFA_deDE426
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..browser.startup.homepage: "hxxp://www.windowsxlive.net"
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: H:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: H:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: H:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: H:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: H:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: h:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: H:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: H:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: H:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
 
[2012.10.13 12:52:24 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2013.03.30 11:57:54 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\Extensions
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.windowsxlive.net/
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2013.04.09 09:33:07 | 000,000,027 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] H:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] H:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [IJNetworkScanUtility] H:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.)
O4 - HKLM..\Run: [MSC] h:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] H:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] H:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk = H:\Programme\Ralink\Common\RaUI.exe (Ralink Technology, Corp.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Download by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/201 File not found
O8 - Extra context menu item: &Grab video by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/204 File not found
O8 - Extra context menu item: Do&wnload selected by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/203 File not found
O8 - Extra context menu item: Down&load all by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/202 File not found
O8 - Extra context menu item: Google Sidewiki... - res://H:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - H:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1364836253000 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (H:\WINDOWS\system32\userinit.exe) - H:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.21 20:45:50 | 000,000,000 | ---- | M] () - I:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.04.10 11:34:09 | 000,000,000 | ---D | C] -- H:\WINDOWS\ERUNT
[2013.04.10 11:33:47 | 000,000,000 | ---D | C] -- H:\JRT
[2013.04.10 11:33:30 | 000,551,587 | ---- | C] (Oleg N. Scherbakov) -- H:\Dokumente und Einstellungen\User\Desktop\JRT.exe
[2013.04.09 16:32:14 | 000,000,000 | ---D | C] -- H:\Programme\Microsoft Security Client
[2013.04.09 16:31:57 | 000,000,000 | -HSD | C] -- H:\RECYCLER
[2013.04.09 16:31:43 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Desktop\Microsoft_Security_Essentials_4.2.233
[2013.04.09 15:54:14 | 000,000,000 | --SD | C] -- H:\ComboFix
[2013.04.09 15:47:32 | 005,049,517 | R--- | C] (Swearware) -- H:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2013.04.09 09:25:49 | 000,000,000 | RHSD | C] -- H:\cmdcons
[2013.04.09 09:22:43 | 000,518,144 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWREG.exe
[2013.04.09 09:22:43 | 000,406,528 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWSC.exe
[2013.04.09 09:22:43 | 000,212,480 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWXCACLS.exe
[2013.04.09 09:22:43 | 000,060,416 | ---- | C] (NirSoft) -- H:\WINDOWS\NIRCMD.exe
[2013.04.09 09:13:56 | 000,000,000 | ---D | C] -- H:\Qoobox
[2013.04.09 09:13:47 | 000,000,000 | ---D | C] -- H:\WINDOWS\erdnt
[2013.04.06 10:05:58 | 000,018,160 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\mucltui.dll.mui
[2013.04.06 10:05:57 | 000,275,696 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\mucltui.dll
[2013.03.30 11:58:20 | 000,237,088 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\MpSigStub.exe
[2013.03.30 11:41:23 | 000,228,600 | ---- | C] (AVAST Software) -- H:\WINDOWS\System32\aswBoot.exe
[2013.03.30 11:40:53 | 000,000,000 | ---D | C] -- H:\Programme\AVAST Software
[2013.03.30 11:40:28 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2013.03.30 10:59:28 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DoNotTrackPlus
[2013.03.30 10:54:21 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.03.29 13:13:02 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Styler
[2013.03.29 12:57:10 | 000,000,000 | ---D | C] -- H:\WINDOWS\UXBackup
[2013.03.29 12:56:31 | 000,076,288 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\taskkill.exe
[2013.03.29 12:56:31 | 000,000,000 | ---D | C] -- H:\Programme\UX Pack
[2013.03.29 12:55:14 | 000,000,000 | ---D | C] -- H:\Programme\Styler
[2013.03.29 12:44:29 | 000,000,000 | ---D | C] -- H:\design
[2013.03.29 12:27:29 | 000,000,000 | RH-D | C] -- H:\Dokumente und Einstellungen\User\Recent
[2013.03.25 20:55:57 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Desktop\trojaner
[2013.03.25 20:03:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.03.25 20:03:51 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- H:\WINDOWS\System32\drivers\mbam.sys
[2013.03.25 20:03:51 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2013.03.23 13:10:48 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\libimobiledevice
[2013.03.16 13:28:20 | 000,012,928 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.03.16 13:28:20 | 000,012,928 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\dllcache\usb8023.sys
[2013.03.12 19:27:50 | 000,000,000 | -HSD | C] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218
[2011.10.30 19:05:41 | 024,526,992 | ---- | C] (Any-Video-Converter.com                                    ) -- H:\Programme\avc-free.exe
[2011.06.29 12:24:45 | 003,987,480 | ---- | C] (Nike) -- H:\Programme\Nike+Connect_Installer.exe
[4 H:\WINDOWS\*.tmp files -> H:\WINDOWS\*.tmp -> ]
[1 H:\WINDOWS\System32\*.tmp files -> H:\WINDOWS\System32\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.04.10 12:04:00 | 000,000,884 | ---- | M] () -- H:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.04.10 12:00:27 | 000,020,078 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Eigene Dateien\txt.odt
[2013.04.10 11:59:56 | 000,003,284 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCS{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}
[2013.04.10 11:54:07 | 000,000,386 | -H-- | M] () -- H:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013.04.10 11:54:02 | 000,000,358 | -H-- | M] () -- H:\WINDOWS\tasks\MpIdleTask.job
[2013.04.10 11:45:00 | 000,001,086 | ---- | M] () -- H:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.04.10 11:45:00 | 000,001,082 | ---- | M] () -- H:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.04.10 11:44:23 | 000,000,005 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCSUSERNAME{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}
[2013.04.10 11:44:12 | 000,000,007 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCSUSERNAME
[2013.04.10 11:44:00 | 000,002,048 | --S- | M] () -- H:\WINDOWS\bootstat.dat
[2013.04.10 11:33:47 | 000,551,587 | ---- | M] (Oleg N. Scherbakov) -- H:\Dokumente und Einstellungen\User\Desktop\JRT.exe
[2013.04.10 08:17:22 | 000,000,416 | -H-- | M] () -- H:\WINDOWS\tasks\User_Feed_Synchronization-{1BF20002-2818-453C-AD8F-83F0ECF46897}.job
[2013.04.09 16:32:28 | 000,001,912 | ---- | M] () -- H:\WINDOWS\epplauncher.mif
[2013.04.09 16:32:11 | 000,013,646 | ---- | M] () -- H:\WINDOWS\System32\wpa.dbl
[2013.04.09 15:47:32 | 005,049,517 | R--- | M] (Swearware) -- H:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2013.04.09 09:33:07 | 000,000,027 | ---- | M] () -- H:\WINDOWS\System32\drivers\etc\hosts
[2013.04.09 09:25:52 | 000,000,327 | RHS- | M] () -- H:\boot.ini
[2013.04.06 13:39:35 | 000,001,508 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\Zeichentabelle.lnk
[2013.04.02 12:33:22 | 000,237,088 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\System32\MpSigStub.exe
[2013.04.01 19:09:41 | 000,492,384 | ---- | M] () -- H:\WINDOWS\System32\perfh007.dat
[2013.04.01 19:09:41 | 000,472,948 | ---- | M] () -- H:\WINDOWS\System32\perfh009.dat
[2013.04.01 19:09:41 | 000,091,030 | ---- | M] () -- H:\WINDOWS\System32\perfc007.dat
[2013.04.01 19:09:41 | 000,076,042 | ---- | M] () -- H:\WINDOWS\System32\perfc009.dat
[2013.03.30 11:41:24 | 000,002,951 | ---- | M] () -- H:\WINDOWS\System32\CONFIG.NT
[2013.03.29 13:11:58 | 000,173,872 | ---- | M] () -- H:\WINDOWS\System32\FNTCACHE.DAT
[2013.03.28 10:39:35 | 000,905,743 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo1.pdf
[2013.03.28 10:39:29 | 001,029,554 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo.pdf
[2013.03.25 20:57:40 | 000,000,084 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\mbam.context.scan
[2013.03.25 20:56:39 | 000,039,424 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.16 12:04:38 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- H:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.16 12:04:38 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- H:\WINDOWS\System32\FlashPlayerCPLApp.cpl
[4 H:\WINDOWS\*.tmp files -> H:\WINDOWS\*.tmp -> ]
[1 H:\WINDOWS\System32\*.tmp files -> H:\WINDOWS\System32\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.04.10 12:00:27 | 000,020,078 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Eigene Dateien\txt.odt
[2013.04.09 16:42:24 | 000,000,386 | -H-- | C] () -- H:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013.04.09 16:42:24 | 000,000,358 | -H-- | C] () -- H:\WINDOWS\tasks\MpIdleTask.job
[2013.04.09 16:32:25 | 000,001,683 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk
[2013.04.09 09:25:52 | 000,000,210 | ---- | C] () -- H:\Boot.bak
[2013.04.09 09:25:49 | 000,262,448 | RHS- | C] () -- H:\cmldr
[2013.04.09 09:22:43 | 000,256,000 | ---- | C] () -- H:\WINDOWS\PEV.exe
[2013.04.09 09:22:43 | 000,208,896 | ---- | C] () -- H:\WINDOWS\MBR.exe
[2013.04.09 09:22:43 | 000,098,816 | ---- | C] () -- H:\WINDOWS\sed.exe
[2013.04.09 09:22:43 | 000,080,412 | ---- | C] () -- H:\WINDOWS\grep.exe
[2013.04.09 09:22:43 | 000,068,096 | ---- | C] () -- H:\WINDOWS\zip.exe
[2013.03.30 11:46:29 | 000,001,912 | ---- | C] () -- H:\WINDOWS\epplauncher.mif
[2013.03.29 12:56:31 | 000,069,632 | ---- | C] () -- H:\WINDOWS\System32\moveex.exe
[2013.03.28 10:39:34 | 000,905,743 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo1.pdf
[2013.03.28 10:39:28 | 001,029,554 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo.pdf
[2013.03.25 20:57:40 | 000,000,084 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\mbam.context.scan
[2012.04.04 13:09:51 | 080,783,696 | ---- | C] () -- H:\Programme\Audials_One-Setup.exe
[2012.01.11 21:12:45 | 000,000,127 | ---- | C] () -- H:\WINDOWS\System32\MRT.INI
[2011.12.30 18:49:13 | 000,162,304 | ---- | C] () -- H:\WINDOWS\System32\ztvunrar36.dll
[2011.12.30 18:49:13 | 000,077,312 | ---- | C] () -- H:\WINDOWS\System32\ztvunace26.dll
[2011.10.30 18:31:50 | 000,006,642 | ---- | C] () -- H:\WINDOWS\mgxoschk.ini
[2011.10.15 18:24:30 | 000,027,968 | -H-- | C] () -- H:\WINDOWS\System32\mlfcache.dat
[2011.04.16 12:17:53 | 000,000,953 | ---- | C] () -- H:\Dokumente und Einstellungen\User\.recently-used.xbel
[2011.04.09 13:04:51 | 000,039,424 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.06 17:29:13 | 000,000,652 | ---- | C] () -- H:\Programme\Orbit.lnk
 
========== ZeroAccess Check ==========
 
[2011.04.16 19:57:46 | 000,000,227 | RHS- | M] () -- H:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 18:06:44 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.02.22 12:59:56 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2013.03.30 11:47:05 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.03.20 23:00:49 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2011.04.27 11:11:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canon IJ Network Tool
[2011.04.27 11:05:28 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonEPP
[2012.12.29 13:18:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJ
[2011.11.23 18:10:00 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX2
[2011.04.27 11:10:19 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMSetup
[2011.04.27 11:12:37 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMyPrinter
[2013.04.10 12:12:18 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
[2012.12.29 13:13:06 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJSolutionMenuEX
[2011.04.27 11:09:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJWSpt
[2011.08.15 10:29:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2013.03.25 20:19:01 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011.10.30 18:37:08 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011.04.09 18:34:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2012.04.04 13:10:21 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution
[2011.10.15 17:19:18 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012.03.05 20:49:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Orbit
[2012.02.14 19:28:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Gast\Anwendungsdaten\ProgSense
[2011.10.30 19:06:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\AnvSoft
[2012.06.11 15:50:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Bikil
[2012.03.20 23:00:49 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited
[2012.12.29 13:13:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Canon
[2012.06.06 11:04:29 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Cefoat
[2012.12.21 16:54:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
[2011.08.15 10:47:33 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\DVDVideoSoft
[2011.10.16 11:25:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Easy MP3 Recorder
[2011.04.16 12:17:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\gtk-2.0
[2012.04.29 13:22:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Huhu
[2011.06.19 19:41:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\ICQ
[2012.06.09 11:47:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ilpu
[2012.06.09 11:40:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Inhoac
[2012.06.11 15:50:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Iqyp
[2012.03.20 23:08:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\K-PACS-Lite
[2012.04.04 14:34:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\KastorFreeVimeoDownloader
[2013.03.12 19:34:54 | 000,000,000 | -HSD | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218
[2011.06.21 18:00:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Leadertech
[2012.07.08 22:19:49 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Nouc
[2013.03.11 13:17:19 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ofirs
[2011.04.08 11:05:29 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\OpenOffice.org
[2013.03.05 18:41:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Orbit
[2012.06.02 15:12:33 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Paiv
[2012.10.20 18:40:46 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\PhotoScape
[2011.04.09 12:36:14 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\ProgSense
[2013.01.12 16:18:15 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Qaviic
[2012.06.11 15:50:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Rawa
[2012.04.29 13:23:48 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Roza
[2011.10.16 11:31:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Simfy
[2013.03.30 19:23:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify
[2013.03.29 13:13:02 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Styler
[2012.06.11 15:50:30 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Viakly
[2013.03.23 12:36:09 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Vuyrv
[2012.06.04 07:50:57 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Wahe
[2012.06.04 22:19:43 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Yksax
[2012.06.10 20:32:27 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Zeux
 
========== Purity Check ==========
 
 

< End of report >

Extra
Code:

OTL Extras logfile created on: 10.04.2013 12:27:56 - Run 4
OTL by OldTimer - Version 3.2.69.0    Folder = H:\Dokumente und Einstellungen\User\Desktop\trojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,75 Gb Total Physical Memory | 3,30 Gb Available Physical Memory | 88,09% Memory free
5,59 Gb Paging File | 5,28 Gb Available in Paging File | 94,58% Paging File free
Paging file location(s): H:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\WINDOWS | %ProgramFiles% = H:\Programme
Drive C: | 1,89 Gb Total Space | 1,88 Gb Free Space | 99,42% Space Free | Partition Type: FAT
Drive H: | 465,75 Gb Total Space | 403,80 Gb Free Space | 86,70% Space Free | Partition Type: NTFS
Drive I: | 24,41 Gb Total Space | 21,32 Gb Free Space | 87,32% Space Free | Partition Type: NTFS
Drive J: | 75,81 Gb Total Space | 44,08 Gb Free Space | 58,15% Space Free | Partition Type: NTFS
Drive K: | 48,83 Gb Total Space | 1,07 Gb Free Space | 2,18% Space Free | Partition Type: NTFS
 
Computer Name: SYSTEM-A9968172 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "H:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "H:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"12972:TCP" = 12972:TCP:LocalSubNet:Enabled:audials localhttpserver 12972
"14714:TCP" = 14714:TCP:LocalSubNet:Enabled:audials localhttpserver 14714
"31931:TCP" = 31931:TCP:LocalSubNet:Enabled:audials localhttpserver 31931
"7485:TCP" = 7485:TCP:*:Enabled:Remote Assistance Local
"6003:TCP" = 6003:TCP:*:Enabled:Remote Assistance Remote
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"H:\Programme\Bonjour\mDNSResponder.exe" = H:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.)
"H:\Programme\Orbitdownloader\orbitnet.exe" = H:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com)
"H:\Programme\RapidSolution\Audials 9\Audials.exe" = H:\Programme\RapidSolution\Audials 9\Audials.exe:LocalSubNet:Enabled:Audials local subnet -- (RapidSolution Software AG)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
"H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\spotify.exe" = H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\spotify.exe:*:Enabled:Spotify -- (Spotify Ltd)
"H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"H:\Programme\iTunes\iTunes.exe" = H:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0D3CECCA-A589-ECCA-EC0B-2F98F2789F60}" = simfy
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5200_series" = Canon MG5200 series MP Drivers
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{236BB7C4-4419-42FD-0407-2E257A25E34D}" = Adobe Photoshop CS2
"{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes
"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 24
"{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Ralink Wireless LAN
"{34B32B70-8081-11E2-89AF-B8AC6F98CCE3}" = Google Earth Plug-in
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{390DD8BB-BB57-4942-A029-2D913E4E9D74}" = Microsoft Security Client
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4C590030-7469-453E-8589-D15DA9D03F52}" = ANIWZCS2 Service
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72EBA4A9-25D7-4F86-AB6D-0848C74CC3F8}" = Conceptronic 54Mbps Wireless Utility
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}" = ANIO Service
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8E363055-15E5-4D8A-9C69-A0A9DE9A3337}" = UxStyle Core Beta
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Deutsch
"{ACEB2BAF-96DF-48FD-ADD5-43842D4C443D}" = Adobe AIR
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 263.14
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 263.14
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.36
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.1.12.1
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser
"{C8773FDB-D0DB-BE52-D536-F48F9886B57B}" = Adobe Download Assistant
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DA078193-6951-49D6-9702-0E92B569E182}" = Audials
"{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-2E257A25E34D}" = Adobe Photoshop CS2
"Age of Empires 2.0" = Microsoft Age of Empires II
"Any Video Converter_is1" = Any Video Converter 3.3.0
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"Canon MG5200 series Benutzerregistrierung" = Canon MG5200 series Benutzerregistrierung
"Canon_IJ_Network_Scan_UTILITY" = Canon IJ Network Scan Utility
"Canon_IJ_Network_UTILITY" = Canon IJ Network Tool
"CANONIJPLM100" = Canon Inkjet Printer/Scanner/Fax Extended Survey Program
"CanonMyPrinter" = Canon My Printer
"CanonSolutionMenuEX" = Canon Solution Menu EX
"com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant
"Easy-PhotoPrint EX" = Canon Easy-PhotoPrint EX
"Free 3GP Video Converter_is1" = Free 3GP Video Converter version 4.0.3.804
"ie8" = Windows Internet Explorer 8
"Image Analyzer" = Image Analyzer
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager
"InstallShield_{72EBA4A9-25D7-4F86-AB6D-0848C74CC3F8}" = Conceptronic 54Mbps Wireless Utility
"Kastor Free Vimeo Downloader_is1" = Kastor Free Vimeo Downloader V 1.5
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"MediaNavigation.CDLabelPrint" = CD-LabelPrint
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft Security Client" = Microsoft Security Essentials
"MP Navigator EX 4.0" = Canon MP Navigator EX 4.0
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PhotoScape" = PhotoScape
"Simfy" = simfy
"TUGZip_is1" = TUGZip 3.5
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.1.10
"Windows XP Service Pack" = Windows XP Service Pack 3
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Nike+ Connect" = Nike+ Connect
"Spotify" = Spotify
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 08.04.2013 11:26:56 | Computer Name = SYSTEM-A9968172 | Source = SecurityCenter | ID = 1802
Description = Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der
 WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
 
Error - 08.04.2013 11:56:25 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 09.04.2013 03:01:59 | Computer Name = SYSTEM-A9968172 | Source = SecurityCenter | ID = 1802
Description = Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der
 WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
 
Error - 09.04.2013 03:13:16 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 09.04.2013 10:32:22 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070003, P2 moac, P3 cachereset, P4 4.2.223.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 09.04.2013 10:32:26 | Computer Name = SYSTEM-A9968172 | Source = Microsoft Security Client | ID = 5000
Description =
 
Error - 09.04.2013 10:34:19 | Computer Name = SYSTEM-A9968172 | Source = Microsoft Security Client | ID = 5000
Description =
 
Error - 09.04.2013 11:43:39 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 05:33:13 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 05:42:10 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
[ System Events ]
Error - 08.04.2013 11:28:41 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 08.04.2013 12:04:55 | Computer Name = SYSTEM-A9968172 | Source = nvgts | ID = 262153
Description = Das Gerät \Device\Scsi\nvgts1 hat innerhalb der Fehlerwartezeit nicht
 geantwortet.
 
Error - 08.04.2013 12:04:55 | Computer Name = SYSTEM-A9968172 | Source = nvgts | ID = 262149
Description = Ein Paritätsfehler wurde auf \Device\Scsi\nvgts1 gefunden.
 
Error - 09.04.2013 03:03:44 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 09.04.2013 09:41:44 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 09.04.2013 09:41:44 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "ANIWZCSd Service" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 09.04.2013 09:56:40 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 09.04.2013 11:49:19 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 10.04.2013 02:12:53 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
Error - 10.04.2013 05:44:03 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
 
< End of report >


cosinus 10.04.2013 12:16

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.
Code:

:OTL
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{353BD8EC-4794-4411-AB67-CFA6540ADE5E}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=AVR-4&o=APN10261&src=crm&q={searchTerms}&locale=de_DE&apn_ptnrs=^AGS&apn_dtid=^YYYYYY^YY^DE&apn_uid=F15CC0F6-6429-4A1A-BE8B-0B6157FF5A30&apn_sauid=7F7AF933-092A-47E6-A3D9-C608D7217753
:Files
H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Huhu
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ilpu
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Inhoac
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Iqyp
H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Nouc
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ofirs
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Qaviic
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Rawa
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Roza
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Viakly
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Vuyrv
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Wahe
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Yksax
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Zeux
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Paiv
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Bikil
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Cefoat
ipconfig /flushdns /c
:Commands
[purity]
[emptytemp]
[resethosts]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread

vollhoax 10.04.2013 12:38

ok :)
Code:

All processes killed
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Microsoft\Internet Explorer\SearchScopes\{353BD8EC-4794-4411-AB67-CFA6540ADE5E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{353BD8EC-4794-4411-AB67-CFA6540ADE5E}\ not found.
========== FILES ==========
H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218 folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Huhu folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ilpu folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Inhoac folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Iqyp folder moved successfully.
File\Folder H:\Dokumente und Einstellungen\User\Anwendungsdaten\KB980218 not found.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Nouc folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Ofirs folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Qaviic folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Rawa folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Roza folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Viakly folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Vuyrv folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Wahe folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Yksax folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Zeux folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Paiv folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Bikil folder moved successfully.
H:\Dokumente und Einstellungen\User\Anwendungsdaten\Cefoat folder moved successfully.
< ipconfig /flushdns /c >
Windows-IP-Konfiguration
Der DNS-Auflösungscache wurde geleert.
H:\Dokumente und Einstellungen\User\Desktop\trojaner\cmd.bat deleted successfully.
H:\Dokumente und Einstellungen\User\Desktop\trojaner\cmd.txt deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56475 bytes
 
User: Gast
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 60477 bytes
 
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 65670 bytes
->Flash cache emptied: 456 bytes
 
User: NetworkService
->Temp folder emptied: 16012 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: User
->Temp folder emptied: 886636 bytes
->Temporary Internet Files folder emptied: 365867697 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 2423613 bytes
->Google Chrome cache emptied: 372823816 bytes
->Flash cache emptied: 5134 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134333 bytes
%systemroot%\System32 .tmp files removed: 2951 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 28228 bytes
RecycleBin emptied: 24637390 bytes
 
Total Files Cleaned = 733,00 mb
 
H:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.69.0 log created on 04102013_133332

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...


cosinus 10.04.2013 14:05

Gut :)

Bitte eine neue Kontrolle nmit OTL

vollhoax 10.04.2013 15:24

OTL:
Code:

OTL logfile created on: 10.04.2013 16:18:04 - Run 5
OTL by OldTimer - Version 3.2.69.0    Folder = H:\Dokumente und Einstellungen\User\Desktop\trojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,75 Gb Total Physical Memory | 3,12 Gb Available Physical Memory | 83,16% Memory free
5,59 Gb Paging File | 5,14 Gb Available in Paging File | 92,01% Paging File free
Paging file location(s): H:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\WINDOWS | %ProgramFiles% = H:\Programme
Drive C: | 1,89 Gb Total Space | 1,88 Gb Free Space | 99,42% Space Free | Partition Type: FAT
Drive H: | 465,75 Gb Total Space | 404,23 Gb Free Space | 86,79% Space Free | Partition Type: NTFS
Drive I: | 24,41 Gb Total Space | 21,32 Gb Free Space | 87,32% Space Free | Partition Type: NTFS
Drive J: | 75,81 Gb Total Space | 44,08 Gb Free Space | 58,15% Space Free | Partition Type: NTFS
Drive K: | 48,83 Gb Total Space | 1,07 Gb Free Space | 2,18% Space Free | Partition Type: NTFS
 
Computer Name: SYSTEM-A9968172 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
PRC - H:\Dokumente und Einstellungen\User\Desktop\trojaner\OTL.exe (OldTimer Tools)
PRC - h:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
PRC - H:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
PRC - H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
PRC - H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
PRC - H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
PRC - H:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.)
PRC - H:\Programme\Ralink\Common\RaUI.exe (Ralink Technology, Corp.)
PRC - H:\Programme\Ralink\Common\RaRegistry.exe (Ralink Technology, Corp.)
PRC - H:\WINDOWS\UnsignedThemesSvc.exe (The Within Network, LLC)
PRC - H:\WINDOWS\explorer.exe (Microsoft Corporation)
PRC - H:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
 
 
========== Modules (No Company Name) ==========
 
MOD - H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\zlib1.dll ()
MOD - H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\libxml2.dll ()
MOD - H:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.DEU ()
MOD - H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
MOD - H:\Programme\Ralink\Common\RaWLAPI.dll ()
MOD - H:\WINDOWS\system32\DiagFunc.dll ()
MOD - H:\WINDOWS\system32\wnicapi.dll ()
MOD - H:\WINDOWS\system32\WlanApp.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (AppMgmt) -- %SystemRoot%\System32\appmgmts.dll File not found
SRV - (AdobeFlashPlayerUpdateSvc) -- H:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (MsMpSvc) -- h:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SRV - (Apple Mobile Device) -- H:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (MBAMService) -- H:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- H:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (Adobe LM Service) -- H:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe (Adobe Systems)
SRV - (IJPLMSVC) -- H:\Programme\Canon\IJPLM\ijplmsvc.exe ()
SRV - (RalinkRegistryWriter) -- H:\Programme\Ralink\Common\RaRegistry.exe (Ralink Technology, Corp.)
SRV - (UnsignedThemes) -- H:\WINDOWS\UnsignedThemesSvc.exe (The Within Network, LLC)
SRV - (ANIWZCSdService) -- H:\Programme\ANI\ANIWZCS2 Service\ANIWZCSdS.exe (Wireless Service)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (WDICA) --  File not found
DRV - (StarOpen) --  File not found
DRV - (PDRFRAME) --  File not found
DRV - (PDRELI) --  File not found
DRV - (PDFRAME) --  File not found
DRV - (PDCOMP) --  File not found
DRV - (PCIDump) --  File not found
DRV - (lbrtfdc) --  File not found
DRV - (i2omgmt) --  File not found
DRV - (Changer) --  File not found
DRV - (catchme) -- H:\DOKUME~1\User\LOKALE~1\Temp\catchme.sys File not found
DRV - (Cardex) -- H:\WINDOWS\system32\drivers\TBPANEL.SYS File not found
DRV - (AsrCDDrv) -- H:\WINDOWS\system32\Drivers\AsrCDDrv.sys File not found
DRV - (MBAMProtector) -- H:\WINDOWS\system32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (NVHDA) -- H:\WINDOWS\system32\drivers\nvhda32.sys (NVIDIA Corporation)
DRV - (VIAHdAudAddService) -- H:\WINDOWS\system32\drivers\viahduaa.sys (VIA Technologies, Inc.)
DRV - (rt2870) -- H:\WINDOWS\system32\drivers\rt2870.sys (Ralink Technology, Corp.)
DRV - (uxpatch) -- H:\WINDOWS\system32\drivers\uxpatch.sys ()
DRV - (AMBFilt) -- H:\WINDOWS\system32\drivers\Ambfilt.sys (Creative)
DRV - (Scutum50) -- H:\WINDOWS\system32\drivers\Scutum50.sys (Printing Communications Assoc., Inc. (PCAUSA))
DRV - (MonFilt) -- H:\WINDOWS\system32\drivers\Monfilt.sys (Creative Technology Ltd.)
DRV - (nvgts) -- H:\WINDOWS\system32\drivers\nvgts.sys (NVIDIA Corporation)
DRV - (nvnetbus) -- H:\WINDOWS\system32\drivers\nvnetbus.sys (NVIDIA Corporation)
DRV - (NVENETFD) -- H:\WINDOWS\system32\drivers\NVENETFD.sys (NVIDIA Corporation)
DRV - (RT61) -- H:\WINDOWS\system32\drivers\rt61.sys (Ralink Technology Inc.)
DRV - (ANIO) -- H:\WINDOWS\system32\ANIO.sys (Alpha Networks Inc.)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search
IE - HKLM\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.bing.com/?PC=BNHP
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\URLSearchHook:  - No CLSID value found
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes,DefaultScope = {6A1806CD-94D4-4689-BA73-E35EA1EA9990}
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.google.com/search?q={searchTerms}&rls=com.microsoft:{language}:{referrer:source?}&ie={inputEncoding}&oe={outputEncoding}&sourceid=ie7&rlz=1I7ADFA_deDE426
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:19.0
FF - prefs.js..browser.startup.homepage: "hxxp://www.windowsxlive.net"
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: H:\WINDOWS\system32\Macromed\Flash\NPSWF32_11_6_602_180.dll ()
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: H:\Programme\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@canon.com/EPPEX: H:\Programme\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: H:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: H:\Programme\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: h:\Programme\Microsoft Silverlight\5.1.20125.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: h:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: H:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: H:\Programme\Google\Update\1.3.21.135\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: H:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
 
[2012.10.13 12:52:24 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Extensions
[2013.03.30 11:57:54 | 000,000,000 | ---D | M] (No name found) -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Mozilla\Firefox\Profiles\lddarju1.default-1361461956816\Extensions
 
========== Chrome  ==========
 
CHR - homepage: hxxp://www.windowsxlive.net/
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake\0.0.0.6_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf\6.2_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo\4.2.5_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: No name found = H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia\7_0\
 
O1 HOSTS File: ([2013.04.10 13:34:07 | 000,000,098 | ---- | M]) - H:\WINDOWS\system32\drivers\etc\Hosts
O1 - Hosts: 127.0.0.1      localhost
O1 - Hosts: ::1      localhost
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - H:\Programme\Google\GoogleToolbarNotifier\5.7.8313.1002\swg.dll (Google Inc.)
O4 - HKLM..\Run: [Adobe ARM] H:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [ANIWZCS2Service] H:\Programme\ANI\ANIWZCS2 Service\WZCSLDR2.exe (Wireless Service)
O4 - HKLM..\Run: [APSDaemon] H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [BluetoothAuthenticationAgent] H:\WINDOWS\System32\bthprops.cpl (Microsoft Corporation)
O4 - HKLM..\Run: [IJNetworkScanUtility] H:\Programme\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe (CANON INC.)
O4 - HKLM..\Run: [MSC] h:\Programme\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [NvCplDaemon] H:\WINDOWS\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] H:\WINDOWS\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [nwiz] H:\Programme\NVIDIA Corporation\nView\nwiz.exe ()
O4 - HKLM..\Run: [SunJavaUpdateSched] H:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
O4 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004..\Run: [Spotify Web Helper] H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\Data\SpotifyWebHelper.exe (Spotify Ltd)
O4 - Startup: H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Ralink Wireless Utility.lnk = H:\Programme\Ralink\Common\RaUI.exe (Ralink Technology, Corp.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 323
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O7 - HKU\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: &Download by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/201 File not found
O8 - Extra context menu item: &Grab video by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/204 File not found
O8 - Extra context menu item: Do&wnload selected by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/203 File not found
O8 - Extra context menu item: Down&load all by Orbit - res://J:\Programme\Orbitdownloader\orbitmxt.dll/202 File not found
O8 - Extra context menu item: Google Sidewiki... - res://H:\Programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000004 [] - H:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} hxxp://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1364836253000 (MUWebControl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\ipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\0x00000001 {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O18 - Protocol\Handler\msdaipp\oledb {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - H:\Programme\Gemeinsame Dateien\System\Ole DB\msdaipp.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - H:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (H:\WINDOWS\system32\userinit.exe) - H:\WINDOWS\system32\userinit.exe (Microsoft Corporation)
O24 - Desktop Components:0 (Die derzeitige Homepage) - About:Home
O24 - Desktop WallPaper: H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O24 - Desktop BackupWallPaper: H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\Microsoft\Wallpaper1.bmp
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.01.21 20:45:50 | 000,000,000 | ---- | M] () - I:\AUTOEXEC.BAT -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.04.10 13:33:32 | 000,000,000 | ---D | C] -- H:\_OTL
[2013.04.10 11:34:09 | 000,000,000 | ---D | C] -- H:\WINDOWS\ERUNT
[2013.04.10 11:33:47 | 000,000,000 | ---D | C] -- H:\JRT
[2013.04.09 16:32:14 | 000,000,000 | ---D | C] -- H:\Programme\Microsoft Security Client
[2013.04.09 16:31:57 | 000,000,000 | -HSD | C] -- H:\RECYCLER
[2013.04.09 15:54:14 | 000,000,000 | --SD | C] -- H:\ComboFix
[2013.04.09 15:47:32 | 005,049,517 | R--- | C] (Swearware) -- H:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2013.04.09 09:25:49 | 000,000,000 | RHSD | C] -- H:\cmdcons
[2013.04.09 09:22:43 | 000,518,144 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWREG.exe
[2013.04.09 09:22:43 | 000,406,528 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWSC.exe
[2013.04.09 09:22:43 | 000,212,480 | ---- | C] (SteelWerX) -- H:\WINDOWS\SWXCACLS.exe
[2013.04.09 09:22:43 | 000,060,416 | ---- | C] (NirSoft) -- H:\WINDOWS\NIRCMD.exe
[2013.04.09 09:13:56 | 000,000,000 | ---D | C] -- H:\Qoobox
[2013.04.09 09:13:47 | 000,000,000 | ---D | C] -- H:\WINDOWS\erdnt
[2013.04.06 10:05:58 | 000,018,160 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\mucltui.dll.mui
[2013.04.06 10:05:57 | 000,275,696 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\mucltui.dll
[2013.03.30 11:58:20 | 000,237,088 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\MpSigStub.exe
[2013.03.30 11:41:23 | 000,228,600 | ---- | C] (AVAST Software) -- H:\WINDOWS\System32\aswBoot.exe
[2013.03.30 11:40:53 | 000,000,000 | ---D | C] -- H:\Programme\AVAST Software
[2013.03.30 11:40:28 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2013.03.30 10:59:28 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DoNotTrackPlus
[2013.03.30 10:54:21 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira
[2013.03.29 13:13:02 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Styler
[2013.03.29 12:57:10 | 000,000,000 | ---D | C] -- H:\WINDOWS\UXBackup
[2013.03.29 12:56:31 | 000,076,288 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\taskkill.exe
[2013.03.29 12:56:31 | 000,000,000 | ---D | C] -- H:\Programme\UX Pack
[2013.03.29 12:55:14 | 000,000,000 | ---D | C] -- H:\Programme\Styler
[2013.03.29 12:44:29 | 000,000,000 | ---D | C] -- H:\design
[2013.03.29 12:27:29 | 000,000,000 | RH-D | C] -- H:\Dokumente und Einstellungen\User\Recent
[2013.03.25 20:55:57 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Desktop\trojaner
[2013.03.25 20:03:53 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Malwarebytes' Anti-Malware
[2013.03.25 20:03:51 | 000,021,104 | ---- | C] (Malwarebytes Corporation) -- H:\WINDOWS\System32\drivers\mbam.sys
[2013.03.25 20:03:51 | 000,000,000 | ---D | C] -- H:\Programme\Malwarebytes' Anti-Malware
[2013.03.23 13:10:48 | 000,000,000 | ---D | C] -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\libimobiledevice
[2013.03.16 13:28:20 | 000,012,928 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\dllcache\usb8023x.sys
[2013.03.16 13:28:20 | 000,012,928 | ---- | C] (Microsoft Corporation) -- H:\WINDOWS\System32\dllcache\usb8023.sys
[2011.10.30 19:05:41 | 024,526,992 | ---- | C] (Any-Video-Converter.com                                    ) -- H:\Programme\avc-free.exe
[2011.06.29 12:24:45 | 003,987,480 | ---- | C] (Nike) -- H:\Programme\Nike+Connect_Installer.exe
 
========== Files - Modified Within 30 Days ==========
 
[2013.04.10 16:07:07 | 000,000,358 | -H-- | M] () -- H:\WINDOWS\tasks\MpIdleTask.job
[2013.04.10 16:04:15 | 000,000,884 | ---- | M] () -- H:\WINDOWS\tasks\Adobe Flash Player Updater.job
[2013.04.10 15:45:00 | 000,001,086 | ---- | M] () -- H:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
[2013.04.10 14:54:23 | 000,000,416 | -H-- | M] () -- H:\WINDOWS\tasks\User_Feed_Synchronization-{1BF20002-2818-453C-AD8F-83F0ECF46897}.job
[2013.04.10 13:44:58 | 000,000,386 | -H-- | M] () -- H:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013.04.10 13:36:12 | 000,003,284 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCS{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}
[2013.04.10 13:35:37 | 000,000,005 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCSUSERNAME{7052E820-8F28-4CB7-8343-99D9BA7C1CC3}
[2013.04.10 13:35:31 | 000,000,007 | ---- | M] () -- H:\WINDOWS\System32\ANIWZCSUSERNAME
[2013.04.10 13:34:57 | 000,001,082 | ---- | M] () -- H:\WINDOWS\tasks\GoogleUpdateTaskMachineCore.job
[2013.04.10 13:34:53 | 000,002,048 | --S- | M] () -- H:\WINDOWS\bootstat.dat
[2013.04.10 13:34:07 | 000,000,098 | ---- | M] () -- H:\WINDOWS\System32\drivers\etc\Hosts
[2013.04.10 12:00:27 | 000,020,078 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Eigene Dateien\txt.odt
[2013.04.09 16:32:28 | 000,001,912 | ---- | M] () -- H:\WINDOWS\epplauncher.mif
[2013.04.09 16:32:11 | 000,013,646 | ---- | M] () -- H:\WINDOWS\System32\wpa.dbl
[2013.04.09 15:47:32 | 005,049,517 | R--- | M] (Swearware) -- H:\Dokumente und Einstellungen\User\Desktop\ComboFix.exe
[2013.04.09 09:25:52 | 000,000,327 | RHS- | M] () -- H:\boot.ini
[2013.04.06 13:39:35 | 000,001,508 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\Zeichentabelle.lnk
[2013.04.02 12:33:22 | 000,237,088 | ---- | M] (Microsoft Corporation) -- H:\WINDOWS\System32\MpSigStub.exe
[2013.04.01 19:09:41 | 000,492,384 | ---- | M] () -- H:\WINDOWS\System32\perfh007.dat
[2013.04.01 19:09:41 | 000,472,948 | ---- | M] () -- H:\WINDOWS\System32\perfh009.dat
[2013.04.01 19:09:41 | 000,091,030 | ---- | M] () -- H:\WINDOWS\System32\perfc007.dat
[2013.04.01 19:09:41 | 000,076,042 | ---- | M] () -- H:\WINDOWS\System32\perfc009.dat
[2013.03.30 11:41:24 | 000,002,951 | ---- | M] () -- H:\WINDOWS\System32\CONFIG.NT
[2013.03.29 13:11:58 | 000,173,872 | ---- | M] () -- H:\WINDOWS\System32\FNTCACHE.DAT
[2013.03.28 10:39:35 | 000,905,743 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo1.pdf
[2013.03.28 10:39:29 | 001,029,554 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo.pdf
[2013.03.25 20:57:40 | 000,000,084 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\mbam.context.scan
[2013.03.25 20:56:39 | 000,039,424 | ---- | M] () -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2013.03.16 12:04:38 | 000,693,976 | ---- | M] (Adobe Systems Incorporated) -- H:\WINDOWS\System32\FlashPlayerApp.exe
[2013.03.16 12:04:38 | 000,073,432 | ---- | M] (Adobe Systems Incorporated) -- H:\WINDOWS\System32\FlashPlayerCPLApp.cpl
 
========== Files Created - No Company Name ==========
 
[2013.04.10 12:00:27 | 000,020,078 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Eigene Dateien\txt.odt
[2013.04.09 16:42:24 | 000,000,386 | -H-- | C] () -- H:\WINDOWS\tasks\Microsoft Antimalware Scheduled Scan.job
[2013.04.09 16:42:24 | 000,000,358 | -H-- | C] () -- H:\WINDOWS\tasks\MpIdleTask.job
[2013.04.09 16:32:25 | 000,001,683 | ---- | C] () -- H:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Microsoft Security Essentials.lnk
[2013.04.09 09:25:52 | 000,000,210 | ---- | C] () -- H:\Boot.bak
[2013.04.09 09:25:49 | 000,262,448 | RHS- | C] () -- H:\cmldr
[2013.04.09 09:22:43 | 000,256,000 | ---- | C] () -- H:\WINDOWS\PEV.exe
[2013.04.09 09:22:43 | 000,208,896 | ---- | C] () -- H:\WINDOWS\MBR.exe
[2013.04.09 09:22:43 | 000,098,816 | ---- | C] () -- H:\WINDOWS\sed.exe
[2013.04.09 09:22:43 | 000,080,412 | ---- | C] () -- H:\WINDOWS\grep.exe
[2013.04.09 09:22:43 | 000,068,096 | ---- | C] () -- H:\WINDOWS\zip.exe
[2013.03.30 11:46:29 | 000,001,912 | ---- | C] () -- H:\WINDOWS\epplauncher.mif
[2013.03.29 12:56:31 | 000,069,632 | ---- | C] () -- H:\WINDOWS\System32\moveex.exe
[2013.03.28 10:39:34 | 000,905,743 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo1.pdf
[2013.03.28 10:39:28 | 001,029,554 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Desktop\sowi keynes neo.pdf
[2013.03.25 20:57:40 | 000,000,084 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\mbam.context.scan
[2012.04.04 13:09:51 | 080,783,696 | ---- | C] () -- H:\Programme\Audials_One-Setup.exe
[2012.01.11 21:12:45 | 000,000,127 | ---- | C] () -- H:\WINDOWS\System32\MRT.INI
[2011.12.30 18:49:13 | 000,162,304 | ---- | C] () -- H:\WINDOWS\System32\ztvunrar36.dll
[2011.12.30 18:49:13 | 000,077,312 | ---- | C] () -- H:\WINDOWS\System32\ztvunace26.dll
[2011.10.30 18:31:50 | 000,006,642 | ---- | C] () -- H:\WINDOWS\mgxoschk.ini
[2011.10.15 18:24:30 | 000,027,968 | -H-- | C] () -- H:\WINDOWS\System32\mlfcache.dat
[2011.04.16 12:17:53 | 000,000,953 | ---- | C] () -- H:\Dokumente und Einstellungen\User\.recently-used.xbel
[2011.04.09 13:04:51 | 000,039,424 | ---- | C] () -- H:\Dokumente und Einstellungen\User\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2010.02.06 17:29:13 | 000,000,652 | ---- | C] () -- H:\Programme\Orbit.lnk
 
========== ZeroAccess Check ==========
 
[2011.04.16 19:57:46 | 000,000,227 | RHS- | M] () -- H:\WINDOWS\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shdocvw.dll -- [2010.04.16 18:06:44 | 001,509,888 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.02.09 12:51:44 | 000,473,600 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2008.04.14 07:52:34 | 000,273,920 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.02.22 12:59:56 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\188F1432-103A-4ffb-80F1-36B633C5C9E1
[2013.03.30 11:47:05 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\AVAST Software
[2012.03.20 23:00:49 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canneverbe Limited
[2011.04.27 11:11:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Canon IJ Network Tool
[2011.04.27 11:05:28 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonBJ
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonEPP
[2012.12.29 13:18:40 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJ
[2011.11.23 18:10:00 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEGV
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJEPPEX2
[2011.04.27 11:10:19 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMSetup
[2011.04.27 11:12:37 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJMyPrinter
[2013.04.10 12:12:18 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJPLM
[2012.12.29 13:13:06 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJScan
[2011.04.27 11:12:45 | 000,000,000 | -H-D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJSolutionMenuEX
[2011.04.27 11:09:31 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\CanonIJWSpt
[2011.08.15 10:29:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Electronic Arts
[2013.03.25 20:19:01 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ICQ
[2011.10.30 18:37:08 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\MAGIX
[2011.04.09 18:34:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Ralink Driver
[2012.04.04 13:10:21 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\RapidSolution
[2011.10.15 17:19:18 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\All Users\Anwendungsdaten\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
[2012.03.05 20:49:45 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Gast\Anwendungsdaten\Orbit
[2012.02.14 19:28:35 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\Gast\Anwendungsdaten\ProgSense
[2011.10.30 19:06:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\AnvSoft
[2012.03.20 23:00:49 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Canneverbe Limited
[2012.12.29 13:13:06 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Canon
[2012.12.21 16:54:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\com.adobe.downloadassistant.AdobeDownloadAssistant
[2011.08.15 10:47:33 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\DVDVideoSoft
[2011.10.16 11:25:36 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Easy MP3 Recorder
[2011.04.16 12:17:53 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\gtk-2.0
[2011.06.19 19:41:54 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\ICQ
[2012.03.20 23:08:12 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\K-PACS-Lite
[2012.04.04 14:34:03 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\KastorFreeVimeoDownloader
[2011.06.21 18:00:59 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Leadertech
[2011.04.08 11:05:29 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\OpenOffice.org
[2013.03.05 18:41:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Orbit
[2012.10.20 18:40:46 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\PhotoScape
[2011.04.09 12:36:14 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\ProgSense
[2011.10.16 11:31:10 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Simfy
[2013.04.10 13:28:28 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify
[2013.03.29 13:13:02 | 000,000,000 | ---D | M] -- H:\Dokumente und Einstellungen\User\Anwendungsdaten\Styler
 
========== Purity Check ==========
 
 

< End of report >

Extra
Code:

OTL Extras logfile created on: 10.04.2013 16:18:04 - Run 5
OTL by OldTimer - Version 3.2.69.0    Folder = H:\Dokumente und Einstellungen\User\Desktop\trojaner
Windows XP Home Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.6001.18702)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
3,75 Gb Total Physical Memory | 3,12 Gb Available Physical Memory | 83,16% Memory free
5,59 Gb Paging File | 5,14 Gb Available in Paging File | 92,01% Paging File free
Paging file location(s): H:\pagefile.sys 2046 4092 [binary data]
 
%SystemDrive% = H: | %SystemRoot% = H:\WINDOWS | %ProgramFiles% = H:\Programme
Drive C: | 1,89 Gb Total Space | 1,88 Gb Free Space | 99,42% Space Free | Partition Type: FAT
Drive H: | 465,75 Gb Total Space | 404,23 Gb Free Space | 86,79% Space Free | Partition Type: NTFS
Drive I: | 24,41 Gb Total Space | 21,32 Gb Free Space | 87,32% Space Free | Partition Type: NTFS
Drive J: | 75,81 Gb Total Space | 44,08 Gb Free Space | 58,15% Space Free | Partition Type: NTFS
Drive K: | 48,83 Gb Total Space | 1,07 Gb Free Space | 2,18% Space Free | Partition Type: NTFS
 
Computer Name: SYSTEM-A9968172 | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.url [@ = InternetShortcut] -- rundll32.exe ieframe.dll,OpenURL %l
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
htmlfile [edit] -- Reg Error: Key error.
InternetShortcut [open] -- rundll32.exe ieframe.dll,OpenURL %l
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "H:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "H:\Programme\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe /idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirstRunDisabled" = 1
"AntiVirusDisableNotify" = 0
"FirewallDisableNotify" = 0
"UpdatesDisableNotify" = 0
"AntiVirusOverride" = 1
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\AhnlabAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ComputerAssociatesAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\McAfeeFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\PandaFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SophosAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TinyFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendAntiVirus]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\TrendFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\ZoneLabsFirewall]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Sr]
"Start" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SrService]
"Start" = 2
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall" = 1
"DisableNotifications" = 0
"DoNotAllowExceptions" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall" = 1
"DoNotAllowExceptions" = 0
"DisableNotifications" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"1900:UDP" = 1900:UDP:LocalSubNet:Disabled:@xpsp2res.dll,-22007
"2869:TCP" = 2869:TCP:LocalSubNet:Disabled:@xpsp2res.dll,-22008
"12972:TCP" = 12972:TCP:LocalSubNet:Enabled:audials localhttpserver 12972
"14714:TCP" = 14714:TCP:LocalSubNet:Enabled:audials localhttpserver 14714
"31931:TCP" = 31931:TCP:LocalSubNet:Enabled:audials localhttpserver 31931
"7485:TCP" = 7485:TCP:*:Enabled:Remote Assistance Local
"6003:TCP" = 6003:TCP:*:Enabled:Remote Assistance Remote
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"%windir%\system32\sessmgr.exe" = %windir%\system32\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019 -- (Microsoft Corporation)
"%windir%\Network Diagnostic\xpnetdiag.exe" = %windir%\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000 -- (Microsoft Corporation)
"H:\Programme\Bonjour\mDNSResponder.exe" = H:\Programme\Bonjour\mDNSResponder.exe:*:Enabled:Dienst "Bonjour" -- (Apple Inc.)
"H:\Programme\Orbitdownloader\orbitnet.exe" = H:\Programme\Orbitdownloader\orbitnet.exe:*:Enabled:P2P service of Orbit Downloader -- (Orbitdownloader.com)
"H:\Programme\RapidSolution\Audials 9\Audials.exe" = H:\Programme\RapidSolution\Audials 9\Audials.exe:LocalSubNet:Enabled:Audials local subnet -- (RapidSolution Software AG)
"%windir%\explorer.exe" = %windir%\explorer.exe -- (Microsoft Corporation)
"H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\spotify.exe" = H:\Dokumente und Einstellungen\User\Anwendungsdaten\Spotify\spotify.exe:*:Enabled:Spotify -- (Spotify Ltd)
"H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe" = H:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\WebKit2WebProcess.exe:*:Enabled:WebKit -- (Apple Inc.)
"H:\Programme\iTunes\iTunes.exe" = H:\Programme\iTunes\iTunes.exe:*:Enabled:iTunes -- (Apple Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{0D3CECCA-A589-ECCA-EC0B-2F98F2789F60}" = simfy
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MG5200_series" = Canon MG5200 series MP Drivers
"{18455581-E099-4BA8-BC6B-F34B2F06600C}" = Google Toolbar for Internet Explorer
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{20D4A895-748C-4D88-871C-FDB1695B0169}" = Platform
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}" = Google Toolbar for Internet Explorer
"{236BB7C4-4419-42FD-0407-2E257A25E34D}" = Adobe Photoshop CS2
"{268278CF-FB69-4D98-B70E-BFEC1CDCA225}" = iTunes
"{26A24AE4-039D-4CA4-87B4-2F83216022FF}" = Java(TM) 6 Update 24
"{28DA7D8B-F9A4-4F18-8AA0-551B1E084D0D}" = Ralink Wireless LAN
"{34B32B70-8081-11E2-89AF-B8AC6F98CCE3}" = Google Earth Plug-in
"{350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{390DD8BB-BB57-4942-A029-2D913E4E9D74}" = Microsoft Security Client
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{4286716B-1287-48E7-9078-3DC8248DBA96}" = OpenOffice.org 3.3
"{45C56AA7-ED1B-4800-A97F-EDDF3F3520B1}" = Apple Application Support
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4C590030-7469-453E-8589-D15DA9D03F52}" = ANIWZCS2 Service
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72EBA4A9-25D7-4F86-AB6D-0848C74CC3F8}" = Conceptronic 54Mbps Wireless Utility
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{7B5CE976-C7A9-4E38-A7F3-6C8EF025DD8E}" = ANIO Service
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8E363055-15E5-4D8A-9C69-A0A9DE9A3337}" = UxStyle Core Beta
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}" = Microsoft .NET Framework 3.0 Service Pack 2
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.0) - Deutsch
"{ACEB2BAF-96DF-48FD-ADD5-43842D4C443D}" = Adobe AIR
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 263.14
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 263.14
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.NView" = NVIDIA nView 135.36
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 9.10.0514
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_HDAudio.Driver" = NVIDIA HD-Audiotreiber 1.1.12.1
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}" = Microsoft .NET Framework 2.0 Service Pack 2
"{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}" = Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU
"{C314CE45-3392-3B73-B4E1-139CD41CA933}" = Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU
"{C7340571-7773-4A8C-9EBC-4E4243B38C76}" = Microsoft XML Parser
"{C8773FDB-D0DB-BE52-D536-F48F9886B57B}" = Adobe Download Assistant
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DA078193-6951-49D6-9702-0E92B569E182}" = Audials
"{E14ADE0E-75F3-4A46-87E5-26692DD626EC}" = Apple Mobile Device Support
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Photoshop CS2 - {236BB7C4-4419-42FD-0407-2E257A25E34D}" = Adobe Photoshop CS2
"Age of Empires 2.0" = Microsoft Age of Empires II
"Any Video Converter_is1" = Any Video Converter 3.3.0
"AVMFBoxPrinter" = AVM FRITZ!Box Druckeranschluss
"Canon MG5200 series Benutzerregistrierung" = Canon MG5200 series Benutzerregistrierung
"Canon_IJ_Network_Scan_UTILITY" = Canon IJ Network Scan Utility
"Canon_IJ_Network_UTILITY" = Canon IJ Network Tool
"CANONIJPLM100" = Canon Inkjet Printer/Scanner/Fax Extended Survey Program
"CanonMyPrinter" = Canon My Printer
"CanonSolutionMenuEX" = Canon Solution Menu EX
"com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant
"Easy-PhotoPrint EX" = Canon Easy-PhotoPrint EX
"Free 3GP Video Converter_is1" = Free 3GP Video Converter version 4.0.3.804
"ie8" = Windows Internet Explorer 8
"Image Analyzer" = Image Analyzer
"InstallShield_{20D4A895-748C-4D88-871C-FDB1695B0169}" = VIA Plattform-Geräte-Manager
"InstallShield_{72EBA4A9-25D7-4F86-AB6D-0848C74CC3F8}" = Conceptronic 54Mbps Wireless Utility
"Kastor Free Vimeo Downloader_is1" = Kastor Free Vimeo Downloader V 1.5
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"MediaNavigation.CDLabelPrint" = CD-LabelPrint
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft Security Client" = Microsoft Security Essentials
"MP Navigator EX 4.0" = Canon MP Navigator EX 4.0
"NVIDIA Drivers" = NVIDIA Drivers
"NVIDIA nView Desktop Manager" = NVIDIA nView Desktop Manager
"PhotoScape" = PhotoScape
"Simfy" = simfy
"TUGZip_is1" = TUGZip 3.5
"Uninstall_is1" = Uninstall 1.0.0.1
"VLC media player" = VLC media player 1.1.10
"Windows XP Service Pack" = Windows XP Service Pack 3
"XPSEPSCLP" = XML Paper Specification Shared Components Language Pack 1.0
 
========== HKEY_USERS Uninstall List ==========
 
[HKEY_USERS\S-1-5-21-2000478354-1715567821-682003330-1004\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Nike+ Connect" = Nike+ Connect
"Spotify" = Spotify
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 09.04.2013 03:01:59 | Computer Name = SYSTEM-A9968172 | Source = SecurityCenter | ID = 1802
Description = Das Windows-Sicherheitscenter konnte keine Ereignisabfragen mit der
 WMI herstellen, um Antivirus- und Firewallprogramme von Drittanbietern zu überwachen.
 
Error - 09.04.2013 03:13:16 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 09.04.2013 10:32:22 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 0x80070003, P2 moac, P3 cachereset, P4 4.2.223.0,
 P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10 NIL.
 
Error - 09.04.2013 10:32:26 | Computer Name = SYSTEM-A9968172 | Source = Microsoft Security Client | ID = 5000
Description =
 
Error - 09.04.2013 10:34:19 | Computer Name = SYSTEM-A9968172 | Source = Microsoft Security Client | ID = 5000
Description =
 
Error - 09.04.2013 11:43:39 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 05:33:13 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 05:42:10 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 07:31:59 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
Error - 10.04.2013 10:18:41 | Computer Name = SYSTEM-A9968172 | Source = MPSampleSubmission | ID = 5000
Description = EventType mptelemetry, P1 unspecified, P2 hardeningtelemetry, P3 hardeningtelemetrydisablertp,
 P4 4.2.223.0, P5 unspecified, P6 unspecified, P7 unspecified, P8 NIL, P9 NIL, P10
 NIL.
 
[ System Events ]
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "NVIDIA Display Driver Service" wurde unerwartet beendet. Dies
 ist bereits 1 Mal passiert.
 
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "Unsigned Themes" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Microsoft Antimalware Service" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 15000
 Millisekunden durchgeführt: Starten Sie den Dienst neu..
 
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "Dienst "Bonjour"" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "Canon Inkjet Printer/Scanner/Fax Extended Survey Program"
wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.
 
Error - 10.04.2013 07:33:32 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Apple Mobile Device" wurde unerwartet beendet. Dies ist
 bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
 durchgeführt: Starten Sie den Dienst neu..
 
Error - 10.04.2013 07:33:33 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "Ralink Registry Writer" wurde unerwartet beendet. Dies ist
 bereits 1 Mal passiert.
 
Error - 10.04.2013 07:33:33 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits
 1 Mal passiert.
 
Error - 10.04.2013 07:33:33 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7034
Description = Dienst "iPod-Dienst" wurde unerwartet beendet. Dies ist bereits 1
Mal passiert.
 
Error - 10.04.2013 07:34:56 | Computer Name = SYSTEM-A9968172 | Source = Service Control Manager | ID = 7000
Description = Der Dienst "StarOpen" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%2
 
 
< End of report >

:taenzer:

cosinus 10.04.2013 15:45

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes - denk bitte vorher daran, Malwarebytes über den Updatebutton zu aktualisieren

Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt:


ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


vollhoax 11.04.2013 17:30

Malwarebytes:
Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.04.06.03

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
User :: SYSTEM-A9968172 [Administrator]

11.04.2013 18:25:52
mbam-log-2013-04-11 (18-25-52).txt

Art des Suchlaufs: Quick-Scan
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 222892
Laufzeit: 2 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)

ESET:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=c9522e4a9e840a44ac930434c68fdfa3
# engine=13599
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=false
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2013-04-11 04:12:26
# local_time=2013-04-11 06:12:26 (+0100, Westeuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=771 16777214 16 1 1063521 1063521 0 0
# compatibility_mode=5892 16777213 88 94 178800 7010002 0 0
# scanned=122260
# found=0
# cleaned=0
# scan_time=3419

:Boogie::Boogie::Boogie:

cosinus 12.04.2013 12:53

Sieht soweit ok aus :daumenhoc

Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

vollhoax 12.04.2013 14:30

:huepp:
Dann vielen, vielen, vielen [...] Dank :bussi:
Aber das mit den Hosts files check ich nicht.. gibts das auch auf deutsch?! :D

cosinus 12.04.2013 23:57

Zitat:

gibts das auch auf deutsch?! :D
Google Translator :lach:
Nein, du musst nur die Datei hosts von MVPS nach c:\windows\system32\drivers\etc kopieren, die vorhandene ersetzen. Das wars dann, ganz einfach :D

Dann wären wir durch! :daumenhoc


Falls du noch Lob oder Kritik loswerden möchtest => http://www.trojaner-board.de/lob-kritik-wuensche/



Die Programme, die hier zum Einsatz kamen, können alle wieder runter.

Combofix entfernen (nur relevant wenn es hier benutzt wurde!) : Start/Ausführen (Tastenkombination WIN+R), dort den Befehl combofix /uninstall eintippen und ausführen

Mit Hilfe von OTL kannst du auch viele andere Tools entfernen: Starte dazu einfach OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.

Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate
Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.
Windows Vista/7: Start, Systemsteuerung, Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:
Prüfen => Adobe - Flash Player
Downloadlinks findest du hier => Browsers and Plugins - FilePony.de

Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131