Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Recycler auf USB (https://www.trojaner-board.de/97712-recycler-usb.html)

alina_ww 19.04.2011 17:44

Recycler auf USB
 
Hallo! Ich bin echt verzweifelt, kenne mich wenig mit Computern aus und hoffe wirklich, dass ihr mir helfen könnts :(

(schreibe gerade von einem zweiten Laptop, weil ich Angst hab meinen infizierten Laptop zu verwenden -.-)

Also: Angefangen hats wie ich nach zwei Monaten wieder mit Avira Antivir eine vollständige Systemüberprüfung gemacht hab. Während der Scan lief, hat das AVP immer wieder geschrien, dass es Malware entdeckt hat (alle paar Minuten immer um 5 - 200 Funde). Hab natürlich alle sofort entfernt. Nach dem Scan kamen jedoch noch immer Meldungen über Malware. An sich läuft der Laptop aber ganz normal...

Dann hab ich, weil ich was gebraucht hab ein USB angesteckt. Noch alles ganz normal. Hab den denselben USB an meinen StandPC angesteckt und dann war plötzlich ein Ordner namens RECYCLER und 4 CopyofShortcut.1.ink-Dateien. Das Antivirusprogramm hat dann auch sofort geschrien über ein Virus. Hab dann versucht die Dateien zu löschen, aber sobald sie gelöscht sind, tauchen sie wieder auf.

Hab den USB dann wieder auf mein Laptop gesteckt. (bitte jz nicht denken, "ist sie wahnsinnig, warum verwendet sie ein infizierten USB so oft." ich hatte es echt eilig, weil ich Dateien für meine Maturaarbeit brauche...) Am Laptop war wieder dieser Recycler-Ordner usw. und das Antivirusprogramm hat wieder immer etwas von Viren gemeldet und hat Autoruns verhindert.

Ich hab echt Angst den Laptop jz wieder einzuschalten, hab bislang immer meine wichtigsten Dateien auf mein USB gesichert, der jz auch befallen ist :heulen: Habe auch schon Stunden im Internet über ähnliche Fälle recherchiert, aber iwie hilft mir nichts weiter :(

Ich hoffe, ihr könnts mich und meinen Laptop noch retten! Danke!

cosinus 20.04.2011 18:26

Folge mal dem 2. Link in meiner Signatur, da wird beschrieben, wie du die Sticks ganz ungefährlich entseuchen kannst.

Falls du WinXP hast kannst du auf dem Notebook auch den FlashDisfector bei angeschlossem USB-Stick ausführen:

Lade Dir den Flash Disinfector von sUBs und speichere Flash_Disinfector.exe auf Deinem Desktop ab. Gehe nun wie folgt vor (Anleitung):
  1. Trenne den Rechner physikalisch vom Netz.
  2. Deaktiviere den Hintergrundwächter deines AVP.
  3. Schließe jetzt alle externe Datenträgeran Deinen Rechner an.
  4. Starte den Flash Disinfector mit einem Doppelklick und folge ggf. den Anweisungen.
  5. Wenn der Scan zuende ist, kannst du das Programm schließen.
  6. Starte Deinen Rechner neu.
Hinweis: Flash Disinfector desinfiziert all Deine Laufwerke von Autoruninfektionen und erstellt einen versteckten Ordner mit demselben Namen, so dass dein Datenträger in Zukunft vor dieser Infektion geschützt ist. Während dem Scan wird Dein Desktop kurzfristig verschwinden und dann wiederkommen. Das ist normal.

alina_ww 21.04.2011 14:47

Hallo, danke für deine Antwort!

Das Problem ist, dass ich 1. leider kein CD-Laufwerk am Laptop habe und 2. Windows 7 verwende. Also gehen bei mir beide Optionen nicht :(
Habe jedoch folgende englische Anleitungen gefunden: Würde eines davon funktionieren?
How to Delete the Recycler Virus From a USB | eHow.com
How to Remove the Recycler Virus From a USB | eHow.com

Weiters zu meinen Laptop. Es wurden jz noch einige Malwares von Avira entdeckt, habe sofort natürlich alle gelöscht. Nach Verwendung von CCleaner und Löschung einiger nicht benötigter Programme und einem Virenscan durch Avira und einmal durch Malebytes, wurden wieder zwei Trojaner gefunden --> gelöscht. Habe dann noch einmal Avira und Malebytes durchlaufen lassen, und es wurde nichts gefunden.
Heißt das, das mein Laptop jetzt wieder sicher ist?

cosinus 21.04.2011 15:50

Zitat:

Das Problem ist, dass ich 1. leider kein CD-Laufwerk am Laptop habe und 2. Windows 7 verwende.
Und diese so unwichtigen Infos postest du erst jetzt? :stirn:

Deaktiviere die automatische Wiedergabe von allen Laufwerken. Geht in der Systemsteuerung.
Die Autorun-Dateien von den Sticks zu löschen wird im besagten Artikel beschrieben. Mach es entweder über Ubuntu oder unter Windows. Unter Windows aber die automatische Wiedergabe vorher komplett deaktivieren! Und alle Dateien anzeigen lassen => http://www.trojaner-board.de/59624-a...-sichtbar.html

Mach erst diesen Schritt. Sonst wird es zuviel auf einmal.

alina_ww 22.04.2011 11:31

Ich hab es gestern genau nach Anleitung probiert - es funktioniert aber keines davon -.-
Ich kann dieses CTFMON.exe einfach nicht löschen, weil ich keine Trusted Installer -Berechtigungen habe. Weiters funktioniert der attrib -r -s -h autorun.inf und dann del autorun.inf-Befehl beim Command Prompt nicht.

Ich habe jz iwie schon aufgegeben den Stick noch zu retten. Den Stick und die Dateien drauf kann ich besser verschmerzen, als die Müh und Nerven, die ich für die Rettung verbrauch. -.-

Was ich nur noch gern wissen würd: Wie ich den Stick wieder paar Mal aufm Laptop stecken hab, hat Antivir wieder den Autorun blockiert und einige Viren gelöscht.
Hab dann danach jetzt über Nacht wieder Avira Antivirus und Malewarebytes scannen lassen --> kein Fund
Es ist nur iwann später wieder eine Meldung von Antivir gekommen:
Die Datei 'C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZH17SJJM\notifier_avira_com[1].htm'
enthielt einen Virus oder unerwünschtes Programm 'HTML/Drop.Agent.AB' [virus].
Mir ist aufgefallen, dass fast alle Viren, die davor gefunden wurden auch fast alle ausm Temporary Internet Files\Content.IE5 kamen. Kann diesen Ordner aber nicht finden und deshalb auch nicht ganz löschen.
Aber bislang findet der Antivirus brav alle Malewares. Heißt das, das mein Laptop jetzt an sich wieder halbwegs sicher ist??

cosinus 22.04.2011 12:31

Ich hab den Eindruck du verzettelst dich in Nebensächlichkeiten. :balla:
mach doch erstmal das, was ich geschrieben habe, danach sehen wir weiter.
Poste auch alle Logs von AntiVir.

alina_ww 22.04.2011 13:18

Ich hab es eh auch versucht, so wie dus gesagt hast. FlashDisinfector geht bei mir nicht (Win7), Ubunto geht auch nicht (kein CD-Laufwerk) und die zwei eHow-Artikeln haben auch kein Erfolg gebracht.

Mir ist es jetzt der Stick nicht mehr so wichtig, den kann ich von mir aus auch mit dem Virus wegschmeißen, aber der Laptop sollte unbedingt gerettet werden!

Log von der vollständigen Systemprüfung:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 22. April 2011 02:33

Es wird nach 2587638 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ALINA-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.12.2010 22:10:50
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 10.12.2010 22:10:50
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:58:14
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:21:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 22:47:28
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:47:14
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:47:14
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:47:14
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:47:14
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:47:14
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:47:14
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:47:14
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:47:14
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:47:15
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:47:15
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 22:05:12
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 22:05:12
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 21:06:25
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 18:30:54
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 18:30:56
VBASE018.VDF : 7.11.6.193 2048 Bytes 20.04.2011 18:30:56
VBASE019.VDF : 7.11.6.194 2048 Bytes 20.04.2011 18:30:56
VBASE020.VDF : 7.11.6.195 2048 Bytes 20.04.2011 18:30:56
VBASE021.VDF : 7.11.6.196 2048 Bytes 20.04.2011 18:30:56
VBASE022.VDF : 7.11.6.197 2048 Bytes 20.04.2011 18:30:56
VBASE023.VDF : 7.11.6.198 2048 Bytes 20.04.2011 18:30:56
VBASE024.VDF : 7.11.6.199 2048 Bytes 20.04.2011 18:30:56
VBASE025.VDF : 7.11.6.200 2048 Bytes 20.04.2011 18:30:57
VBASE026.VDF : 7.11.6.201 2048 Bytes 20.04.2011 18:30:57
VBASE027.VDF : 7.11.6.202 2048 Bytes 20.04.2011 18:30:57
VBASE028.VDF : 7.11.6.203 2048 Bytes 20.04.2011 18:30:57
VBASE029.VDF : 7.11.6.204 2048 Bytes 20.04.2011 18:30:57
VBASE030.VDF : 7.11.6.205 2048 Bytes 20.04.2011 18:30:57
VBASE031.VDF : 7.11.6.224 73216 Bytes 21.04.2011 10:35:06
Engineversion : 8.2.4.214
AEVDF.DLL : 8.1.2.1 106868 Bytes 08.11.2010 10:14:47
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 10:35:08
AESCN.DLL : 8.1.7.2 127349 Bytes 25.11.2010 15:37:04
AESBX.DLL : 8.1.3.2 254324 Bytes 25.11.2010 15:37:05
AERDL.DLL : 8.1.9.9 639347 Bytes 31.03.2011 20:59:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 10.04.2011 21:50:31
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 04.04.2011 07:46:53
AEHEUR.DLL : 8.1.2.105 3453303 Bytes 21.04.2011 10:35:08
AEHELP.DLL : 8.1.16.1 246134 Bytes 03.02.2011 21:34:39
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 07:46:42
AEEMU.DLL : 8.1.3.0 393589 Bytes 25.11.2010 15:37:00
AECORE.DLL : 8.1.20.2 196982 Bytes 10.04.2011 21:50:28
AEBB.DLL : 8.1.1.0 53618 Bytes 08.11.2010 10:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 08.11.2010 10:14:47
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.12.2010 22:10:50
AVARKT.DLL : 10.0.22.6 231784 Bytes 10.12.2010 22:10:49
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 08.11.2010 10:14:45

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: Vollständige Systemprüfung
Konfigurationsdatei...................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: ignorieren
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: ein
Bootsektoren..........................: C:, D:,
Durchsuche aktive Programme...........: ein
Laufende Programme erweitert..........: ein
Durchsuche Registrierung..............: ein
Suche nach Rootkits...................: ein
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: mittel

Beginn des Suchlaufs: Freitag, 22. April 2011 02:33

Der Suchlauf nach versteckten Objekten wird begonnen.
c:\program files\java\jre6\bin\java.exe
c:\program files\java\jre6\bin\java.exe
[HINWEIS] Der Prozess ist nicht sichtbar.
c:\program files\java\jre6\bin\java.exe

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'wmiprvse.exe' - '32' Modul(e) wurden durchsucht
Durchsuche Prozess 'mbam.exe' - '81' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'vssvc.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '74' Modul(e) wurden durchsucht
Durchsuche Prozess 'avscan.exe' - '27' Modul(e) wurden durchsucht
Durchsuche Prozess 'agcp.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '84' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtProc.exe' - '31' Modul(e) wurden durchsucht
Durchsuche Prozess 'tosOBEX.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosAVRC.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHsp.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosHdpProc.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHid.exe' - '20' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '56' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '125' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '162' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '41' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '57' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '43' Modul(e) wurden durchsucht
Durchsuche Prozess 'ViiKiiDesktopPlugin.exe' - '99' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'osd.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'StikyNot.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'veohwebplayer.exe' - '100' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '94' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '34' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '48' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '30' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'snuvcdsm.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'PLFSetL.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '63' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '47' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD9Serv.exe' - '28' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '45' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '39' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '210' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '119' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '60' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '51' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '29' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '62' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '64' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '17' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '35' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '38' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '22' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '14' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '37' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '23' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '59' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '61' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '50' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '93' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '88' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '163' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '115' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '96' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '42' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '52' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '68' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '33' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '36' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '16' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '26' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '18' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht

Der Suchlauf über die Masterbootsektoren wird begonnen:
Masterbootsektor HD0
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf über die Bootsektoren wird begonnen:
Bootsektor 'C:\'
[INFO] Es wurde kein Virus gefunden!
Bootsektor 'D:\'
[INFO] Es wurde kein Virus gefunden!

Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen:
Die Registry wurde durchsucht ( '587' Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\' <OS>
Beginne mit der Suche in 'D:\' <Volume>


Ende des Suchlaufs: Freitag, 22. April 2011 06:41
Benötigte Zeit: 4:07:56 Stunde(n)

Der Suchlauf wurde vollständig durchgeführt.

19628 Verzeichnisse wurden überprüft
461290 Dateien wurden geprüft
0 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
461290 Dateien ohne Befall
6226 Archive wurden durchsucht
0 Warnungen
0 Hinweise
571481 Objekte wurden beim Rootkitscan durchsucht
2 Versteckte Objekte wurden gefunden


Log von später als wieder ein Virus gefunden wurde:


Avira AntiVir Personal
Erstellungsdatum der Reportdatei: Freitag, 22. April 2011 12:53

Es wird nach 2594085 Virenstämmen gesucht.

Das Programm läuft als uneingeschränkte Vollversion.
Online-Dienste stehen zur Verfügung.

Lizenznehmer : Avira AntiVir Personal - FREE Antivirus
Seriennummer : 0000149996-ADJIE-0000001
Plattform : Windows 7
Windowsversion : (plain) [6.1.7600]
Boot Modus : Normal gebootet
Benutzername : SYSTEM
Computername : ALINA-PC

Versionsinformationen:
BUILD.DAT : 10.0.0.635 31822 Bytes 07.03.2011 12:02:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 10.12.2010 22:10:50
AVSCAN.DLL : 10.0.3.0 56168 Bytes 30.03.2010 11:42:16
LUKE.DLL : 10.0.3.2 104296 Bytes 10.12.2010 22:10:50
LUKERES.DLL : 10.0.0.0 13672 Bytes 14.01.2010 11:59:47
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 18:58:14
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14.12.2010 14:21:10
VBASE002.VDF : 7.11.3.0 1950720 Bytes 09.02.2011 22:47:28
VBASE003.VDF : 7.11.5.225 1980416 Bytes 07.04.2011 16:47:14
VBASE004.VDF : 7.11.5.226 2048 Bytes 07.04.2011 16:47:14
VBASE005.VDF : 7.11.5.227 2048 Bytes 07.04.2011 16:47:14
VBASE006.VDF : 7.11.5.228 2048 Bytes 07.04.2011 16:47:14
VBASE007.VDF : 7.11.5.229 2048 Bytes 07.04.2011 16:47:14
VBASE008.VDF : 7.11.5.230 2048 Bytes 07.04.2011 16:47:14
VBASE009.VDF : 7.11.5.231 2048 Bytes 07.04.2011 16:47:14
VBASE010.VDF : 7.11.5.232 2048 Bytes 07.04.2011 16:47:14
VBASE011.VDF : 7.11.5.233 2048 Bytes 07.04.2011 16:47:15
VBASE012.VDF : 7.11.5.234 2048 Bytes 07.04.2011 16:47:15
VBASE013.VDF : 7.11.6.28 158208 Bytes 11.04.2011 22:05:12
VBASE014.VDF : 7.11.6.74 116224 Bytes 13.04.2011 22:05:12
VBASE015.VDF : 7.11.6.113 137728 Bytes 14.04.2011 21:06:25
VBASE016.VDF : 7.11.6.150 146944 Bytes 18.04.2011 18:30:54
VBASE017.VDF : 7.11.6.192 138240 Bytes 20.04.2011 18:30:56
VBASE018.VDF : 7.11.6.237 156160 Bytes 22.04.2011 10:46:49
VBASE019.VDF : 7.11.6.238 2048 Bytes 22.04.2011 10:46:49
VBASE020.VDF : 7.11.6.239 2048 Bytes 22.04.2011 10:46:50
VBASE021.VDF : 7.11.6.240 2048 Bytes 22.04.2011 10:46:50
VBASE022.VDF : 7.11.6.241 2048 Bytes 22.04.2011 10:46:50
VBASE023.VDF : 7.11.6.242 2048 Bytes 22.04.2011 10:46:50
VBASE024.VDF : 7.11.6.243 2048 Bytes 22.04.2011 10:46:50
VBASE025.VDF : 7.11.6.244 2048 Bytes 22.04.2011 10:46:50
VBASE026.VDF : 7.11.6.245 2048 Bytes 22.04.2011 10:46:50
VBASE027.VDF : 7.11.6.246 2048 Bytes 22.04.2011 10:46:50
VBASE028.VDF : 7.11.6.247 2048 Bytes 22.04.2011 10:46:50
VBASE029.VDF : 7.11.6.248 2048 Bytes 22.04.2011 10:46:50
VBASE030.VDF : 7.11.6.249 2048 Bytes 22.04.2011 10:46:50
VBASE031.VDF : 7.11.6.251 3584 Bytes 22.04.2011 10:46:50
Engineversion : 8.2.4.214
AEVDF.DLL : 8.1.2.1 106868 Bytes 08.11.2010 10:14:47
AESCRIPT.DLL : 8.1.3.59 1261947 Bytes 21.04.2011 10:35:08
AESCN.DLL : 8.1.7.2 127349 Bytes 25.11.2010 15:37:04
AESBX.DLL : 8.1.3.2 254324 Bytes 25.11.2010 15:37:05
AERDL.DLL : 8.1.9.9 639347 Bytes 31.03.2011 20:59:47
AEPACK.DLL : 8.2.6.0 549237 Bytes 10.04.2011 21:50:31
AEOFFICE.DLL : 8.1.1.20 205177 Bytes 04.04.2011 07:46:53
AEHEUR.DLL : 8.1.2.105 3453303 Bytes 21.04.2011 10:35:08
AEHELP.DLL : 8.1.16.1 246134 Bytes 03.02.2011 21:34:39
AEGEN.DLL : 8.1.5.4 397684 Bytes 04.04.2011 07:46:42
AEEMU.DLL : 8.1.3.0 393589 Bytes 25.11.2010 15:37:00
AECORE.DLL : 8.1.20.2 196982 Bytes 10.04.2011 21:50:28
AEBB.DLL : 8.1.1.0 53618 Bytes 08.11.2010 10:14:46
AVWINLL.DLL : 10.0.0.0 19304 Bytes 14.01.2010 11:59:10
AVPREF.DLL : 10.0.0.0 44904 Bytes 14.01.2010 11:59:07
AVREP.DLL : 10.0.0.8 62209 Bytes 18.02.2010 16:47:40
AVREG.DLL : 10.0.3.2 53096 Bytes 08.11.2010 10:14:47
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 10.12.2010 22:10:50
AVARKT.DLL : 10.0.22.6 231784 Bytes 10.12.2010 22:10:49
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 26.01.2010 09:53:25
SQLITE3.DLL : 3.6.19.0 355688 Bytes 28.01.2010 12:57:53
AVSMTP.DLL : 10.0.0.17 63848 Bytes 16.03.2010 15:38:54
NETNT.DLL : 10.0.0.0 11624 Bytes 19.02.2010 14:40:55
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 28.01.2010 13:10:08
RCTEXT.DLL : 10.0.58.0 98152 Bytes 08.11.2010 10:14:45

Konfiguration für den aktuellen Suchlauf:
Job Name..............................: avguard_async_scan
Konfigurationsdatei...................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_4dcbc388\guard_slideup.avp
Protokollierung.......................: niedrig
Primäre Aktion........................: interaktiv
Sekundäre Aktion......................: quarantäne
Durchsuche Masterbootsektoren.........: ein
Durchsuche Bootsektoren...............: aus
Durchsuche aktive Programme...........: ein
Durchsuche Registrierung..............: aus
Suche nach Rootkits...................: aus
Integritätsprüfung von Systemdateien..: aus
Datei Suchmodus.......................: Alle Dateien
Durchsuche Archive....................: ein
Rekursionstiefe einschränken..........: 20
Archiv Smart Extensions...............: ein
Makrovirenheuristik...................: ein
Dateiheuristik........................: hoch

Beginn des Suchlaufs: Freitag, 22. April 2011 12:53

Der Suchlauf über gestartete Prozesse wird begonnen:
Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmiprvse.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wuauclt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'agcp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtProc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'tosOBEX.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosAVRC.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHsp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosHdpProc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtHid.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosA2dp.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtMng.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'plugin-container.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'DllHost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'TosBtSrv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPHelper.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'firefox.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ViiKiiDesktopPlugin.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'ONENOTEM.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'osd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'StikyNot.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'veohwebplayer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sidebar.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxpers.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'hkcmd.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'igfxtray.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'jusched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'snuvcdsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PLFSetL.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RtHDVCpl.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'PDVD9Serv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'CLMLSvc.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SynTPEnh.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAAnotif.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GrooveMonitor.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'Dwm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wmpnetwk.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'taskhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'GoogleCrashHandler.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SearchIndexer.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSvcM.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'IAANTMon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'WLIDSVC.EXE' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlwriter.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlbrowser.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'SeaPort.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'conhost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'RichVideo.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sqlservr.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'AppleMobileDeviceService.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsm.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'wininit.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht
Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht

Der Suchlauf über die ausgewählten Dateien wird begonnen:

Beginne mit der Suche in 'C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZH17SJJM\notifier_avira_com[1].htm'
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZH17SJJM\notifier_avira_com[1].htm
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB

Beginne mit der Desinfektion:
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZH17SJJM\notifier_avira_com[1].htm
[FUND] Enthält Erkennungsmuster des HTML-Scriptvirus HTML/Drop.Agent.AB
[HINWEIS] Die Datei wurde gelöscht.


Ende des Suchlaufs: Freitag, 22. April 2011 12:54
Benötigte Zeit: 00:02 Minute(n)

Der Suchlauf wurde vollständig durchgeführt.

0 Verzeichnisse wurden überprüft
82 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden als verdächtig eingestuft
1 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
0 Dateien konnten nicht durchsucht werden
81 Dateien ohne Befall
0 Archive wurden durchsucht
0 Warnungen
1 Hinweise


Die Suchergebnisse werden an den Guard übermittelt.

cosinus 22.04.2011 13:38

Ich hab aber auch geschrieben, dass du unbedingt die automatische Wiedergabe abstellen sollst!
Danach kannst du über den auch im Ubuntu-Artikel geschilderten Weg den Stick entseuchen! Das Betriebssystem ist dabei völlig egal, man brauchst nur Zugriff auf den Stick!


Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

alina_ww 22.04.2011 15:52

Hab Autowiedergabe schon längst abgestellt. Bei Ubuntu so vorgehen wie unter G. angeführt, oder? Sobald ich die autorun-Datei + den Recycler-Ordner in den quarantaene-Ordner verschiebe, regeneriert es sich von selbst.

Weiters: Nachdem ich den OTL Scan schon durchgeführt habe, und nur mehr gewartet hab, bis auch Malwarebytes (Log davon kommt übringens später) fertig ist, kommt folgendes von Antivir:
In der Datei 'C:\Users\Alina\Downloads\OTL.exe' wurde ein Virus oder unerwünschtes Programm 'W32/Ramnit.C' [virus] gefunden.

Wieso bitte das?! Hab es vor einer Std. über deinen Link runtergeladen und hat bis jetzt normal funktioniert…


OTL Log:OTL Logfile:
Code:

OTL logfile created on: 22.04.2011 15:51:42 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Users\Alina\Downloads
 Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000c07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 34,00% Memory free
6,00 Gb Paging File | 3,00 Gb Available in Paging File | 53,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 284,12 Gb Total Space | 233,78 Gb Free Space | 82,28% Space Free | Partition Type: NTFS
Drive D: | 175,78 Gb Total Space | 8,19 Gb Free Space | 4,66% Space Free | Partition Type: NTFS
 
Computer Name: ALINA-PC | User Name: Alina | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\Alina\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - c:\Program Files\Microsoft Silverlight\4.0.60310.0\agcp.exe (Microsoft Corporation)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe (Google Inc.)
PRC - C:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe ()
PRC - C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Veoh Networks)
PRC - C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\snuvcdsm.exe ()
PRC - C:\Program Files\OEM\LIVE! OSD 1.12\osd.exe (ODM)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe (TOSHIBA CORPORATION.)
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Windows\System32\StikyNot.exe (Microsoft Corporation)
PRC - c:\Program Files\Windows Defender\MpCmdRun.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conhost.exe (Microsoft Corporation)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
PRC - C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHSP.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe (CyberLink Corp.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe (TOSHIBA CORPORATION.)
PRC - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe (TOSHIBA CORPORATION.)
PRC - C:\Windows\PLFSetL.exe (sonix)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Alina\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (getPlusHelper) --  File not found
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (WatAdminSvc) -- C:\Windows\System32\Wat\WatAdminSvc.exe (Microsoft Corporation)
SRV - (TOSHIBA Bluetooth Service) -- C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (TOSHIBA CORPORATION)
SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (IAANTMON) Intel(R) -- C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe (Intel Corporation)
SRV - (SSScsiSV) -- C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe (Sony Corporation)
SRV - (SonicStage Back-End Service) -- C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe (Sony Corporation)
SRV - (MSCSPTISRV) -- C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe (Sony Corporation)
SRV - (SPTISRV) -- C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe (Sony Corporation)
SRV - (PACSPTISVR) -- C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (vmm) -- C:\Windows\System32\drivers\VMM.sys (Microsoft Corporation)
DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (SNP2UVC) USB2.0 PC Camera (SNP2UVC) -- C:\Windows\System32\drivers\snp2uvc.sys ()
DRV - (LiveIO) -- C:\Windows\System32\drivers\LiveIO.sys ()
DRV - (Tosrfcom) -- C:\Windows\System32\drivers\tosrfcom.sys (TOSHIBA Corporation)
DRV - (Tosrfusb) -- C:\Windows\System32\drivers\tosrfusb.sys (TOSHIBA CORPORATION)
DRV - (TosRfSnd) -- C:\Windows\System32\drivers\TosRfSnd.sys (TOSHIBA Corporation)
DRV - (hwusbdev) -- C:\Windows\System32\drivers\ewusbdev.sys (Huawei Technologies Co., Ltd.)
DRV - (tosrfnds) -- C:\Windows\System32\drivers\tosrfnds.sys (TOSHIBA Corporation.)
DRV - (vwifimp) -- C:\Windows\System32\drivers\vwifimp.sys (Microsoft Corporation)
DRV - (rtl8192se) -- C:\Windows\System32\drivers\rtl8192se.sys (Realtek Semiconductor Corporation                          )
DRV - (tosrfbd) -- C:\Windows\System32\drivers\tosrfbd.sys (TOSHIBA CORPORATION)
DRV - (RSUSBSTOR) -- C:\Windows\System32\drivers\RtsUStor.sys (Realtek Semiconductor Corp.)
DRV - (toshidpt) -- C:\Windows\system32\drivers\Toshidpt.sys (TOSHIBA Corporation.)
DRV - (Tosrfhid) -- C:\Windows\System32\drivers\Tosrfhid.sys (TOSHIBA Corporation.)
DRV - (tosrfbnp) -- C:\Windows\System32\drivers\tosrfbnp.sys (TOSHIBA Corporation)
DRV - (tosporte) -- C:\Windows\System32\drivers\tosporte.sys (TOSHIBA Corporation)
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (Livekbc) -- C:\Windows\System32\drivers\Livekbc.sys (Systems Internals)
DRV - (Livemouclass) -- C:\Windows\System32\drivers\Livemouclass.sys (Systems Internals)
DRV - (LiveGpdKBFilter) -- C:\Windows\System32\drivers\LiveGpdKBFilter.sys (Windows (R) Win 7 DDK provider)
DRV - (avgio) -- C:\Program Files\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (ReallusionVirtualAudio) -- C:\Windows\System32\drivers\RLVrtAuCbl.sys ()
DRV - (VPCNetS2) -- C:\Windows\System32\drivers\VMNetSrv.sys (Microsoft Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.at/ig?hl=de&source=iglk
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://at.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-at
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 30 8F E1 5F 4D 90 CA 01  [binary data]
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Live Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.at/ig"
FF - prefs.js..extensions.enabledItems: {AB2CE124-6272-4b12-94A9-7303C7397BD1}:4.2.0.5198
FF - prefs.js..extensions.enabledItems: {000a9d1c-beef-4f90-9363-039d445309b8}:0.5.36.0
FF - prefs.js..extensions.enabledItems: {9b339f6e-ddcd-401b-8764-230adbd01761}:2.6.0.15
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: firefox@tvunetworks.com:2
FF - prefs.js..extensions.enabledItems: 5
FF - prefs.js..extensions.enabledItems: 3
FF - prefs.js..extensions.enabledItems: 1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..keyword.URL: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&q="
FF - prefs.js..network.proxy.http: "isa.w13.local"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.type: 0
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{000a9d1c-beef-4f90-9363-039d445309b8}: C:\Program Files\Google\Google Gears\Firefox\ [2010.03.15 17:46:41 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.04.21 12:39:49 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 3.6.16\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.21 12:39:49 | 000,000,000 | ---D | M]
 
[2010.01.13 23:43:57 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Alina\AppData\Roaming\mozilla\Extensions
[2010.01.13 23:43:57 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Alina\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2011.04.21 21:00:37 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Alina\AppData\Roaming\mozilla\Firefox\Profiles\c5e2jebd.default\extensions
[2010.05.14 21:01:24 | 000,000,000 | ---D | M] (Messenger Plus Live Toolbar) -- C:\Users\Alina\AppData\Roaming\mozilla\Firefox\Profiles\c5e2jebd.default\extensions\{9b339f6e-ddcd-401b-8764-230adbd01761}
[2010.06.11 16:24:46 | 000,000,000 | ---D | M] ("DVDVideoSoft Menu") -- C:\Users\Alina\AppData\Roaming\mozilla\Firefox\Profiles\c5e2jebd.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.07.11 20:32:49 | 000,000,000 | ---D | M] (TVU Web Player) -- C:\Users\Alina\AppData\Roaming\mozilla\Firefox\Profiles\c5e2jebd.default\extensions\firefox@tvunetworks.com
[2010.04.21 12:06:24 | 000,000,941 | ---- | M] () -- C:\Users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\c5e2jebd.default\searchplugins\conduit.xml
[2011.02.01 11:08:32 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2010.02.11 15:12:42 | 000,000,000 | ---D | M] (Skype extension for Firefox) -- C:\Program Files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2010.10.06 23:27:17 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.11.29 15:59:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.02.01 11:08:32 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2010.03.15 17:46:41 | 000,000,000 | ---D | M] (Google Gears) -- C:\PROGRAM FILES\GOOGLE\GOOGLE GEARS\FIREFOX
[2010.11.12 19:53:06 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2011.03.15 00:05:15 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2011.03.15 00:05:15 | 000,002,344 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml
[2011.03.15 00:05:15 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2011.03.15 00:05:15 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2011.03.15 00:05:15 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2009.06.10 23:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Google Gears Helper) - {E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll (Google Inc.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CLMLServer] C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe (CyberLink)
O4 - HKLM..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
O4 - HKLM..\Run: [ITSecMng] C:\Program Files\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe (TOSHIBA CORPORATION)
O4 - HKLM..\Run: [Malwarebytes' Anti-Malware (reboot)] C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe (Malwarebytes Corporation)
O4 - HKLM..\Run: [PDVD9LanguageShortcut] C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe (CyberLink Corp.)
O4 - HKLM..\Run: [PLFSetL] C:\Windows\PLFSetL.exe (sonix)
O4 - HKLM..\Run: [RemoteControl9] C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe (CyberLink Corp.)
O4 - HKLM..\Run: [SNUVCDSM] C:\Windows\snuvcdsm.exe ()
O4 - HKLM..\Run: [UpdateP2GoShortCut] C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePDRShortCut] C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePPShortCut] C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKLM..\Run: [UpdatePSTShortCut] C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe (CyberLink Corp.)
O4 - HKCU..\Run: [msnmsgr]  File not found
O4 - HKCU..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe (Microsoft Corporation)
O4 - HKCU..\Run: [VeohPlugin] C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe (Veoh Networks)
O4 - Startup: C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trkolgfm.exe ()
O4 - Startup: C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ViiKiiDesktopPlugin.lnk = C:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O9 - Extra 'Tools' menuitem : &Gears-Einstellungen - {09C04DA7-5B76-4EBC-BBEE-B25EAC5965F5} - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll (Google Inc.)
O13 - gopher Prefix: missing
O16 - DPF: {4A85DBE0-BFB2-4119-8401-186A7C6EB653} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/mjss/MJSS.cab109791.cab ()
O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab (Solitaire Showdown Class)
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab (UnoCtrl Class)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {9122D757-5A4F-4768-82C5-B4171D8556A7} hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab (PhotoPickConvert Class)
O16 - DPF: {A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab (BatchDownloader Class)
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab (MessengerStatsClient Class)
O16 - DPF: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab (Java Plug-in 1.6.0_23)
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab (Minesweeper Flags Class)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 195.34.133.21 212.186.211.21
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.04.21 12:00:04 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2011.04.21 12:00:02 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2011.04.21 01:46:45 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.04.20 20:37:38 | 000,000,000 | ---D | C] -- C:\Users\Alina\AppData\Roaming\Malwarebytes
[2011.04.20 20:37:27 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbamswissarmy.sys
[2011.04.20 20:37:27 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.04.20 20:37:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.04.20 20:37:20 | 000,020,952 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2011.04.20 20:37:20 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2011.04.18 01:46:34 | 000,000,000 | ---D | C] -- C:\Users\Alina\llscbgvv
[2011.04.14 23:28:17 | 000,716,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.14 23:28:16 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.04.14 23:28:12 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.14 23:28:09 | 000,294,912 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.14 23:28:09 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.14 23:27:39 | 000,606,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.14 23:27:39 | 000,599,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.14 23:27:39 | 000,381,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011.04.14 23:27:38 | 000,185,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.14 23:27:38 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011.04.14 23:27:37 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011.04.14 23:27:37 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011.04.14 23:27:37 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011.04.14 23:27:36 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011.04.14 23:27:36 | 000,386,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.14 23:27:36 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011.04.14 23:26:52 | 002,331,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.14 23:26:50 | 000,191,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FXSCOVER.exe
[2011.04.14 23:26:48 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2011.04.14 23:26:21 | 001,137,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.14 23:26:20 | 001,164,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.03 23:46:01 | 000,000,000 | ---D | C] -- C:\Users\Alina\Documents\Alina
[2011.03.28 10:39:57 | 004,178,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\D3DX9_41.dll
[2011.03.28 10:39:37 | 000,000,000 | ---D | C] -- C:\Users\Alina\Documents\PassMark
[2011.03.25 11:39:50 | 005,632,000 | ---- | C] (Reallusion Inc.) -- C:\Windows\System32\RLVirtualCamera.ocx
[2011.03.25 11:39:50 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Reallusion
[2011.03.25 11:39:47 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Reallusion
[2011.03.25 11:39:40 | 000,000,000 | ---D | C] -- C:\Program Files\Reallusion
[2010.08.25 19:59:08 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\IGFXDEVLib.dll
[1 C:\Users\Alina\Documents\*.tmp files -> C:\Users\Alina\Documents\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2011.04.22 15:47:00 | 000,001,100 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.04.22 01:47:21 | 000,001,096 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.04.22 01:41:07 | 000,024,576 | ---- | M] () -- C:\Users\Alina\Desktop\removerecycler.exe
[2011.04.22 00:35:30 | 000,014,336 | ---- | M] () -- C:\Users\Alina\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.21 12:55:43 | 000,013,648 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 12:55:43 | 000,013,648 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011.04.21 12:49:48 | 000,001,021 | ---- | M] () -- C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ViiKiiDesktopPlugin.lnk
[2011.04.21 12:46:23 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.04.21 12:46:11 | 2385,170,432 | -HS- | M] () -- C:\hiberfil.sys
[2011.04.21 12:00:04 | 000,000,927 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.04.21 01:47:27 | 000,001,946 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2011.04.20 20:37:28 | 000,001,029 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.19 10:32:30 | 000,727,050 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.04.19 10:32:30 | 000,675,322 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.04.19 10:32:30 | 000,160,222 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.04.19 10:32:30 | 000,129,654 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.18 01:46:21 | 000,136,535 | ---- | M] () -- C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trkolgfm.exe
[2011.04.15 08:05:08 | 000,418,864 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.03.31 22:59:49 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.03.25 11:40:23 | 000,002,113 | ---- | M] () -- C:\Users\Public\Desktop\CrazyTalk Cam Suite.lnk
[1 C:\Users\Alina\Documents\*.tmp files -> C:\Users\Alina\Documents\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2011.04.22 01:41:03 | 000,024,576 | ---- | C] () -- C:\Users\Alina\Desktop\removerecycler.exe
[2011.04.21 12:00:04 | 000,000,927 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.04.21 01:47:27 | 000,001,946 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader 9.lnk
[2011.04.20 20:37:28 | 000,001,029 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.04.18 01:46:34 | 000,136,535 | ---- | C] () -- C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trkolgfm.exe
[2011.03.25 11:40:23 | 000,002,113 | ---- | C] () -- C:\Users\Public\Desktop\CrazyTalk Cam Suite.lnk
[2011.03.25 11:39:49 | 000,031,616 | ---- | C] () -- C:\Windows\System32\drivers\RLVrtAuCbl.sys
[2011.03.15 16:19:03 | 000,007,606 | ---- | C] () -- C:\Users\Alina\AppData\Local\Resmon.ResmonCfg
[2010.12.20 11:23:46 | 000,000,146 | ---- | C] () -- C:\Users\Alina\AppData\Local\Settings.ini
[2010.12.18 15:45:06 | 000,000,056 | -H-- | C] () -- C:\Windows\System32\ezsidmv.dat
[2010.08.25 20:30:02 | 000,439,308 | ---- | C] () -- C:\Windows\System32\igcompkrng500.bin
[2010.08.25 20:30:00 | 000,982,240 | ---- | C] () -- C:\Windows\System32\igkrng500.bin
[2010.08.25 20:30:00 | 000,092,356 | ---- | C] () -- C:\Windows\System32\igfcg500m.bin
[2010.08.25 19:57:00 | 000,000,151 | ---- | C] () -- C:\Windows\System32\GfxUI.exe.config
[2010.08.25 19:52:00 | 000,208,896 | ---- | C] () -- C:\Windows\System32\iglhsip32.dll
[2010.08.25 19:52:00 | 000,143,360 | ---- | C] () -- C:\Windows\System32\iglhcp32.dll
[2010.06.11 16:42:50 | 000,532,480 | ---- | C] () -- C:\Windows\System32\CddbPlaylist2Sony.dll
[2010.05.19 09:42:32 | 000,004,096 | -H-- | C] () -- C:\Users\Alina\AppData\Local\keyfile3.drm
[2010.01.25 00:03:22 | 000,000,094 | ---- | C] () -- C:\Users\Alina\AppData\Local\fusioncache.dat
[2010.01.13 00:02:43 | 000,014,336 | ---- | C] () -- C:\Users\Alina\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.09.22 15:15:24 | 000,451,072 | ---- | C] () -- C:\Windows\System32\ISSRemoveSP.exe
[2009.09.10 11:29:50 | 001,761,280 | ---- | C] () -- C:\Windows\System32\drivers\snp2uvc.sys
[2009.08.27 16:41:54 | 000,017,520 | ---- | C] () -- C:\Windows\System32\drivers\LiveIO.sys
[2009.08.27 15:56:49 | 000,073,728 | ---- | C] () -- C:\Windows\System32\RtNicProp32.dll
[2009.08.27 15:03:51 | 000,140,288 | ---- | C] () -- C:\Windows\System32\igfxtvcx.dll
[2009.08.17 16:02:58 | 000,017,520 | ---- | C] () -- C:\Windows\System32\LiveIO.sys
[2009.08.10 09:14:26 | 000,027,184 | ---- | C] () -- C:\Windows\snuvcdsm.exe
[2009.08.03 15:07:42 | 000,403,816 | ---- | C] () -- C:\Windows\System32\OGACheckControl.dll
[2009.08.03 15:07:42 | 000,230,768 | ---- | C] () -- C:\Windows\System32\OGAEXEC.exe
[2009.07.14 10:47:43 | 000,727,050 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.07.14 10:47:43 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.07.14 10:47:43 | 000,160,222 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.07.14 10:47:43 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.07.14 06:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 06:33:53 | 000,418,864 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 04:05:48 | 000,675,322 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 04:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 04:05:48 | 000,129,654 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 04:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 04:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 04:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 01:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 01:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 01:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 23:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[2009.06.03 18:07:52 | 000,134,592 | ---- | C] () -- C:\Windows\System32\igfcg500.bin
[2009.05.11 10:39:16 | 000,000,323 | ---- | C] () -- C:\Windows\PidList.ini
[2009.05.06 11:39:42 | 000,136,192 | ---- | C] () -- C:\Windows\System32\Setup.exe
[2008.12.29 10:13:30 | 000,028,544 | ---- | C] () -- C:\Windows\System32\drivers\sncduvc.sys

< End of report >

--- --- ---
OTL Logfile:
Code:

OTL Extras logfile created on: 22.04.2011 15:51:42 - Run 1
OTL by OldTimer - Version 3.2.22.3    Folder = C:\Users\Alina\Downloads
 Home Premium Edition  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7600.16385)
Locale: 00000c07 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
3,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 34,00% Memory free
6,00 Gb Paging File | 3,00 Gb Available in Paging File | 53,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 284,12 Gb Total Space | 233,78 Gb Free Space | 82,28% Space Free | Partition Type: NTFS
Drive D: | 175,78 Gb Total Space | 8,19 Gb Free Space | 4,66% Space Free | Partition Type: NTFS
 
Computer Name: ALINA-PC | User Name: Alina | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}" = Microsoft SQL Server 2005 Express Edition (MESONIC)
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}" = Windows Live ID-Anmelde-Assistent
"{13F3917B56CD4C25848BDC69916971BB}" = DivX Converter
"{18D10072035C4515918F7E37EAFAACFC}" = AutoUpdate
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{20B1B020-DEAE-48D1-9960-D4C3185D758B}" = Phase 5 HTML-Editor
"{26A24AE4-039D-4CA4-87B4-2F83216021FF}" = Java(TM) 6 Update 23
"{271F5A67-A83A-4985-B41B-201EB267E6CF}" = LIVE! Control Center 1.08
"{2FA41EBB-3F5A-35C3-85D6-51EC72A11FBD}" = Google Gears
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3FC7CBBC4C1E11DCA1A752EA55D89593}" = DivX Version Checker
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"{4286E640-B5FB-11DF-AC4B-005056C00008}" = Google Earth
"{46C045BF-2B3F-4BC4-8E4C-00E0CF8BD9DB}" = Adobe AIR
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}" = Microsoft Search Enhancement Pack
"{4E5386F5-C0F6-4532-A54A-374865AEAB71}" = Cisco PEAP Module
"{4FCAA65E-086D-4D49-A292-A5E764667263}" = pptPlex from Microsoft Office Labs
"{586509F0-350D-48B5-B763-9CC2F8D96C4C}" = Windows Live Sync
"{5EE7D259-D137-4438-9A5F-42F432EC0421}" = VC80CRTRedist - 8.0.50727.4053
"{60C1AF18-EA45-7488-5C95-4EC64F93B727}" = ViiKii Desktop Plug-in
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{73289228-1853-4623-982A-EB17FF0270CA}" = LIVE! OSD 1.12
"{75F3A4B2-F6E8-434D-A2EF-DBBC016C6CB2}" = Werkzeuge und Vorlagen für Microsoft Office
"{76F9CF97-FC4B-4E20-B363-D127C888448F}" = Cisco LEAP Module
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7B63B2922B174135AFC0E1377DD81EC2}" = DivX Codec
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{8833FFB6-5B0C-4764-81AA-06DFEED9A476}" = Realtek Ethernet Controller  Driver
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A7CAA24-7B23-410B-A7C3-F994B0944160}" = Microsoft Virtual PC 2007
"{8ADFC4160D694100B5B8A22DE9DCABD9}" = DivX Player
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISER_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISER_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISER_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_ENTERPRISER_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_ENTERPRISER_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}_ENTERPRISER_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel(R) Matrix Storage Manager
"{91120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-0030-0000-0000-0000000FF1CE}_ENTERPRISER_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{95120000-0122-0407-0000-0000000FF1CE}" = Microsoft Office Outlook Connector
"{96AE7E41-E34E-47D0-AC07-1091A8127911}" = Realtek USB 2.0 Card Reader
"{981029E0-7FC9-4CF3-AB39-6F133621921A}" = Skype Toolbars
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9D3D8C60-A55F-4fed-B2B9-173F09590E16}" = REALTEK Wireless LAN Driver
"{A0EB195B-5876-48E6-879D-33D4B2102610}" = SonicStage 4.3
"{a0fe116e-9a8a-466f-aee0-625cb7c207e3}" = Microsoft Visual C++ 2005 Redistributable - KB2467175
"{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{A96E97134CA649888820BCDE5E300BBD}" = H.264 Decoder
"{AAC389499AEF40428987B3D30CFC76C9}" = MKV Splitter
"{AC76BA86-7AD7-1031-7B44-A94000000001}" = Adobe Reader 9.4.3 - Deutsch
"{ADD5DB49-72CF-11D8-9D75-000129760D75}" = CyberLink PowerBackup
"{AEF9DC35ADDF4825B049ACBFD1C6EB37}" = AAC Decoder
"{B13A7C41581B411290FBC0395694E2A9}" = DivX Converter
"{B2544A03-10D0-4E5E-BA69-0362FFC20D18}" = OGA Notifier 2.0.0048.0
"{B3276CB1-20B6-4AF9-AAEC-E72C83816495}" = IKEA Home Planner
"{B7050CBDB2504B34BC2A9CA0A692CC29}" = DivX Plus Web Player
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"{BF53252E-4AB2-4C7F-A0FD-6100755745E3}" = Cisco EAP-FAST Module
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}" = Microsoft .NET Framework 1.1
"{CCA1EEA3-555E-4D05-AC46-4B49C6C5D887}" = Apple Mobile Device Support
"{CCD663AE-610D-4BDF-AAB0-E914B044527D}" = OpenMG Secure Module 4.7.00
"{CEBB6BFB-D708-4F99-A633-BC2600E01EF6}" = Bluetooth Stack for Windows by Toshiba
"{D103C4BA-F905-437A-8049-DB24763BBE36}" = Skype™ 4.2
"{D1504C77-1B19-4AF0-8DEC-946666123B55}" = CrazyTalk Cam Suite
"{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow
"{D5A9B7C0-8751-11D8-9D75-000129760D75}" = MediaShow
"{DA703982C580418795BF4001AA9D7061}" = DivX Plus Media Foundation Components
"{DAEAFD68-BB4A-4507-A241-C8804D2EA66D}" = Apple Application Support
"{E3D04529-6EDB-11D8-A372-0050BAE317E1}" = CyberLink PowerDVD Copy
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1D7A71E-5F96-4BEC-8F90-0FBEF10C1541}" = Microsoft WorldWide Telescope
"{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}" = Microsoft Office Live Add-in 1.5
"{F46E21DF-5BE1-48E2-8390-5EEA8B25E36A}" = Microsoft SQL Server Native Client
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FDE96E86-7780-431C-92F7-679C6A7CEC51}" = Microsoft SQL Server VSS Writer
"{Inhaltserstellung_9AACF9A9-6FB2-4E49-B3BF-D2D268B29138}" = Inhaltserstellung
"7-Zip" = 7-Zip 4.65
"Adobe AIR" = Adobe AIR
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 11.5
"AP Tuner 3.08" = AP Tuner 3.08
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"CCleaner" = CCleaner
"DivX Plus DirectShow Filters" = DivX Plus DirectShow Filters
"ENTERPRISER" = Microsoft Office Enterprise 2007
"FFmpeg for Audacity on Windows_is1" = FFmpeg for Audacity on Windows
"FLVPlayer4Free Free FLV Player_is1" = FLVPlayer4Free Free FLV Player 3.8.0.0
"Free Audio CD Burner_is1" = Free Audio CD Burner version 1.4.7
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.9.35.324
"Google Chrome" = Google Chrome
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Icy Tower v1.4_is1" = Icy Tower v1.4
"InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite
"InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"InstallShield_{A8516AC9-AAF1-47F9-9766-03E2D4CDBCF8}" = CyberLink PowerDVD 9
"InstallShield_{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = CyberLink PowerProducer
"InstallShield_{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = CyberLink PowerDirector
"InstallShield_{CCD663AE-610D-4BDF-AAB0-E914B044527D}" = OpenMG Secure Module 4.7.00
"InstallShield_{D36DD326-7280-11D8-97C8-000129760CBE}" = CyberLink PhotoNow
"KorrekturText+Diktat_is1" = KorrekturText+Diktat Schülerplatz Version 6.0.1
"LADSPA_plugins-win_is1" = LADSPA_plugins-win-0.4.15
"LAME for Audacity_is1" = LAME v3.98.2 for Audacity
"LE_CDK" =
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft SQL Server 2005" = Microsoft SQL Server 2005
"MindManager Smart" = MindManager Smart
"Mozilla Firefox (3.6.16)" = Mozilla Firefox (3.6.16)
"OpenMG HotFix4.7-07-13-22-01" = OpenMG Limited Patch 4.7-07-14-05-01
"Picasa 3" = Picasa 3
"Recuva" = Recuva
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"TopStyle (Version 3)" = TopStyle (Version 3)
"Tuned!" = Tuned!
"TVWiz" = Intel(R) TV Wizard
"Uninstall_is1" = Uninstall 1.0.0.1
"Veoh Web Player Beta" = Veoh Web Player
"ViiKiiDesktopPlugin.5E22EA0FF243470AB5EDDF282C0A5B52E9909C36.1" = ViiKii Desktop Plug-in
"WinGimp-2.0_is1" = GIMP 2.6.8
"WinRAR archiver" = WinRAR
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Facebook Plug-In" = Facebook Plug-In
"Move Media Player" = Move Media Player
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 14.09.2010 16:02:52 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm avscan.exe, Version 9.0.3.10 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 1138    Startzeit:
 01cb54477809ae6b    Endzeit: 60000    Anwendungspfad: C:\Program Files\Avira\AntiVir Desktop\avscan.exe

Berichts-ID:
 e338bb4c-c03a-11df-b960-00030ddc98ac 
 
Error - 17.09.2010 03:35:20 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 1178    Startzeit:
 01cb563a613476ed    Endzeit: 53    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
Error - 17.09.2010 03:36:00 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 1430    Startzeit:
 01cb563ae3e9168e    Endzeit: 59    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
Error - 17.09.2010 03:40:36 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: bf8    Startzeit:
01cb563b7095479c    Endzeit: 754    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
Error - 17.09.2010 03:49:36 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 1654    Startzeit:
 01cb563bf020fd15    Endzeit: 34    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
Error - 19.09.2010 09:51:25 | Computer Name = Alina-PC | Source = SideBySide | ID = 16842811
Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files\microsoft\search
 enhancement pack\search helper\sepsearchhelperie.dll". Fehler in Manifest- oder
 Richtliniendatei "c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll"
 in Zeile 2.  Ungültige XML-Syntax.
 
Error - 20.09.2010 02:26:13 | Computer Name = Alina-PC | Source = Google Update | ID = 20
Description =
 
Error - 20.09.2010 09:51:14 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 5fc    Startzeit:
01cb58c500cb2035    Endzeit: 16    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
Error - 21.09.2010 05:36:58 | Computer Name = Alina-PC | Source = SideBySide | ID = 16842811
Description = Fehler beim Generieren des Aktivierungskontextes für "c:\program files\microsoft\search
 enhancement pack\search helper\sepsearchhelperie.dll". Fehler in Manifest- oder
 Richtliniendatei "c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll"
 in Zeile 2.  Ungültige XML-Syntax.
 
Error - 22.09.2010 03:40:19 | Computer Name = Alina-PC | Source = Application Hang | ID = 1002
Description = Programm icytower14.exe, Version 0.0.0.0 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 15fc    Startzeit:
 01cb5a289b13ed24    Endzeit: 37    Anwendungspfad: C:\games\icytower1.4\icytower14.exe    Berichts-ID:
 
 
[ Media Center Events ]
Error - 18.02.2010 13:53:37 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 18:53:29 - Fehler beim Herstellen der Internetverbindung.  18:53:29
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 26.07.2010 11:34:05 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 17:34:04 - Fehler beim Herstellen der Internetverbindung.  17:34:05
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 26.07.2010 11:35:00 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 17:35:00 - MCESpotlight konnte nicht abgerufen werden (Fehler: Der
 Remotename konnte nicht aufgelöst werden: 'data.tvdownload.microsoft.com') 
 
Error - 26.07.2010 11:35:00 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 17:35:00 - MCEClientUX konnte nicht abgerufen werden (Fehler: Der
Remotename konnte nicht aufgelöst werden: 'data.tvdownload.microsoft.com') 
 
Error - 26.07.2010 11:35:49 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 17:35:00 - Broadband konnte nicht abgerufen werden (Fehler: Der Remotename
 konnte nicht aufgelöst werden: 'data.tvdownload.microsoft.com') 
 
Error - 26.07.2010 14:25:22 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 20:21:01 - Fehler beim Herstellen der Internetverbindung.  20:21:02
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 09.08.2010 16:14:15 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 22:14:15 - Fehler beim Herstellen der Internetverbindung.  22:14:15
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 09.08.2010 16:14:28 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 22:14:21 - Fehler beim Herstellen der Internetverbindung.  22:14:21
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 17.08.2010 13:47:18 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 19:47:17 - Fehler beim Herstellen der Internetverbindung.  19:47:17
-    Serververbindung konnte nicht hergestellt werden.. 
 
Error - 17.08.2010 13:47:29 | Computer Name = Alina-PC | Source = MCUpdate | ID = 0
Description = 19:47:23 - Fehler beim Herstellen der Internetverbindung.  19:47:23
-    Serververbindung konnte nicht hergestellt werden.. 
 
[ OSession Events ]
Error - 06.04.2011 15:11:56 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 5
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 06.04.2011 17:25:50 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 7739
 seconds with 3480 seconds of active time.  This session ended with a crash.
 
Error - 06.04.2011 19:20:50 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 6880
 seconds with 780 seconds of active time.  This session ended with a crash.
 
Error - 06.04.2011 19:21:27 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 17
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 06.04.2011 19:38:24 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 792
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 07.04.2011 18:30:04 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 21465
 seconds with 3480 seconds of active time.  This session ended with a crash.
 
Error - 08.04.2011 04:44:08 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 31
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 08.04.2011 16:07:31 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6545.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 15
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 15.04.2011 03:18:13 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6550.5004, Microsoft Office Version: 12.0.6425.1000. This session lasted 4
 seconds with 0 seconds of active time.  This session ended with a crash.
 
Error - 20.04.2011 14:35:03 | Computer Name = Alina-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6550.5004, Microsoft Office Version: 12.0.6425.1000. This session lasted 86
 seconds with 0 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 18.04.2011 16:33:33 | Computer Name = Alina-PC | Source = Schannel | ID = 36888
Description = Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus
 lautet: 10.
 
Error - 18.04.2011 16:33:33 | Computer Name = Alina-PC | Source = Schannel | ID = 36888
Description = Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus
 lautet: 10.
 
Error - 18.04.2011 16:33:33 | Computer Name = Alina-PC | Source = Schannel | ID = 36888
Description = Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus
 lautet: 10.
 
Error - 18.04.2011 16:33:33 | Computer Name = Alina-PC | Source = Schannel | ID = 36888
Description = Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus
 lautet: 10.
 
Error - 19.04.2011 04:14:18 | Computer Name = Alina-PC | Source = EventLog | ID = 6008
Description = Das System wurde zuvor am ?19.?04.?2011 um 00:24:21 unerwartet heruntergefahren.
 
Error - 19.04.2011 04:14:44 | Computer Name = Alina-PC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  cdrom
 
Error - 20.04.2011 13:59:55 | Computer Name = Alina-PC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  cdrom
 
Error - 20.04.2011 14:00:34 | Computer Name = Alina-PC | Source = Service Control Manager | ID = 7009
Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst
 SSDP-Suche erreicht.
 
Error - 20.04.2011 14:00:34 | Computer Name = Alina-PC | Source = Service Control Manager | ID = 7000
Description = Der Dienst "SSDP-Suche" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%1053
 
Error - 21.04.2011 06:47:05 | Computer Name = Alina-PC | Source = Service Control Manager | ID = 7026
Description = Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
  cdrom
 
 
< End of report >

--- --- ---

alina_ww 22.04.2011 17:23

Wie gesagt, hier der Malewarebyteslog


Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes

Datenbank Version: 6419

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22.04.2011 18:22:18
mbam-log-2011-04-22 (18-22-18).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 279527
Laufzeit: 2 Stunde(n), 28 Minute(n), 16 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

cosinus 23.04.2011 14:40

Zitat:

In der Datei 'C:\Users\Alina\Downloads\OTL.exe' wurde ein Virus oder unerwünschtes Programm 'W32/Ramnit.C' [virus] gefunden.
Wurde der Ramnit schonmal gefunden?
Bei Ramnit-Befall solltest du besser eine Neuinstallation von Windows durchführen, weil es sich um einen Fileinfector handelt, der im Prinzip jede EXE infizieren kann.
Sichere nur reine Datendateien über Ubuntu und folge dann dem Artikel zur Neuinstallation von Windows.

alina_ww 25.04.2011 18:40

Ja, ich hatte diesen Ramnit schon einige Male vorher gehabt.
Gibt es denn keine andere Möglichkeit als eine Neuinstallation? Zum Beispiel System auf letzten Monat oder so zurücksetzen? Wie gesagt, ich habe keinen CD-Laufwerk und müsste mir nun so einen externen DVD Laufwerk kaufen um dann wieder Win7 und Office raufzukriegen -.-

Hab wieder Antivir- und Malwarebytes-Scan gemacht, nichts gefunden.
Nur bei Avira sind 5 Meldungen gekommen, dass im Temporary Internet Files\Low\Content.IE5\WA7UTY56\ifr[1].htm' etc. der HTML/Drop.Agent.AB gefunden wurde.

Ansonsten läuft mein Laptop ganz normal. Ist denn eine Neuinstallation unbedingt notwendig?

cosinus 25.04.2011 20:39

Zitat:

Gibt es denn keine andere Möglichkeit als eine Neuinstallation?
Das kannst du im Prinzip vergessen, denn du musst davon ausgehen, dass alle exe Dateien befallen sind. Ein Zurückspielen eines Wiederherstellungspunkts wird das auch nicht rückgängig machen.

Zitat:

Wie gesagt, ich habe keinen CD-Laufwerk und müsste mir nun so einen externen DVD Laufwerk kaufen um dann wieder Win7 und Office raufzukriegen -.-
Das ist leider Pech. Dem Fileinfector isses egal ob du ein optisches Laufwerk hast oder nicht.
Du kannst dir an einem sauberen Rechner (!) auch ein USB-Windows-Installationsmedium erstellen => WinSetupFromUSB – Windows Installation vom USB-Stick myeee.wordpress.com
Ich weiß abernicht, ob das auch für Win7 geht.

alina_ww 26.04.2011 17:55

*heul* dann kann man wohl nix mehr machen :(

wärs denn sehr schlimm, wenn ich erst nächste woche den laptop neuinstallier?
hab alle wichtigen daten eh schon auf adrive alle gesichert gehabt und hab jetzt die woche fast gar keine zeit mehr. und laufen tut der laptop ja noch normal....

cosinus 26.04.2011 18:48

Wir entfernen erstmal den gröbsten Unrat. Dann kannst du einen sauberen Neuanfang machen wenn genug Zeit da ist...

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
PRC - C:\Windows\snuvcdsm.exe ()
O4 - HKLM..\Run: [SNUVCDSM] C:\Windows\snuvcdsm.exe ()
[2011.04.22 01:41:03 | 000,024,576 | ---- | C] () -- C:\Users\Alina\Desktop\removerecycler.exe
O32 - HKLM CDRom: AutoRun - 1
[2009.05.06 11:39:42 | 000,136,192 | ---- | C] () -- C:\Windows\System32\Setup.exe
[2008.12.29 10:13:30 | 000,028,544 | ---- | C] () -- C:\Windows\System32\drivers\sncduvc.sys
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\Shell\AutoRun\command - "" = D:\AutoRun.exe
O33 - MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
O33 - MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\Shell - "" = AutoRun
O33 - MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\Shell\AutoRun\command - "" = E:\AutoRun.exe
FF - prefs.js..network.proxy.http: "isa.w13.local"
FF - prefs.js..network.proxy.http_port: 8080
FF - prefs.js..network.proxy.type: 0

:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

alina_ww 26.04.2011 20:27

wurde gemacht.
was wurde da eig für sachen gelöscht?

OTL:

All processes killed
========== OTL ==========
No active process named snuvcdsm.exe was found!
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SNUVCDSM deleted successfully.
C:\Windows\snuvcdsm.exe moved successfully.
File C:\Users\Alina\Desktop\removerecycler.exe not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\Windows\System32\Setup.exe moved successfully.
C:\Windows\System32\drivers\sncduvc.sys moved successfully.
C:\autoexec.bat moved successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{610f0dd8-e2b3-11df-b994-00030ddc98ac}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7491a688-1d5b-11df-a473-00030ddc98ac}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7491a688-1d5b-11df-a473-00030ddc98ac}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7491a688-1d5b-11df-a473-00030ddc98ac}\ not found.
File D:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{de5e6d65-3404-11df-855d-00030ddc98ac}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{de5e6d65-3404-11df-855d-00030ddc98ac}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{de5e6d65-3404-11df-855d-00030ddc98ac}\ not found.
File E:\AutoRun.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e37e4743-6651-11df-9742-00030ddc98ac}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{e37e4743-6651-11df-9742-00030ddc98ac}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e37e4743-6651-11df-9742-00030ddc98ac}\ not found.
File E:\AutoRun.exe not found.
Prefs.js: "isa.w13.local" removed from network.proxy.http
Prefs.js: 8080 removed from network.proxy.http_port
Prefs.js: 0 removed from network.proxy.type
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Alina
->Temp folder emptied: 544789 bytes
->Temporary Internet Files folder emptied: 89650061 bytes
->Java cache emptied: 13689500 bytes
->FireFox cache emptied: 25091996 bytes
->Flash cache emptied: 2203 bytes

User: Public

User: Alina
->Temp folder emptied: 8075 bytes
->Temporary Internet Files folder emptied: 11716138 bytes
->Java cache emptied: 822696 bytes
->FireFox cache emptied: 116353896 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 2863964 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 55799 bytes
RecycleBin emptied: 42570973 bytes

Total Files Cleaned = 289,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04262011_211345

Files\Folders moved on Reboot...
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRF{2A84D48F-0773-4828-BC0B-A6B6C9967033}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{2D056031-45B6-4165-9B39-C7DCEBE04C79}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{2F92DDD1-075A-451B-BB34-025019F2B5A0}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{4AFC0474-6DEF-4638-89D4-DDD224C6BF87}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{725329E6-D33C-4E99-BD6E-B143246BBBEE}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{995F4F23-D99A-4223-9D8C-9C3624A6624B}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{9B8D2CF4-7FD7-46B9-8F17-198B71AF4275}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{A9B9444D-64D8-4F90-BD71-7C66DD54051F}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{AD5C3043-2169-43AB-94E3-DDD686141A18}.tmp moved successfully.
C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.Word\~WRS{BD79456B-01A8-4285-9596-18F2E161DE4B}.tmp moved successfully.
File\Folder C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\msoB3BC.tmp not found!
File\Folder C:\Users\Alina\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.MSO\msoB3DC.tmp not found!

Registry entries deleted on Reboot...

cosinus 27.04.2011 09:46

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

alina_ww 27.04.2011 20:11

Mit Kaspersky gescannt, aber nichts gefunden...

cosinus 28.04.2011 09:21

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

alina_ww 28.04.2011 20:08

Combofix Logfile:
Code:

ComboFix 11-04-28.01 - Alina 28.04.2011  20:30:38.1.1 - x86
Microsoft Windows 7 Home Premium  6.1.7600.0.1252.43.1031.18.3033.1941 [GMT 2:00]
ausgeführt von:: c:\users\Alina\Desktop\cofi.exe
AV: AntiVir Desktop *Disabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Disabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\trkolgfm.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-03-28 bis 2011-04-28  ))))))))))))))))))))))))))))))
.
.
2011-04-28 18:43 . 2011-04-28 18:47        --------        d-----w-        c:\users\Alina\AppData\Local\temp
2011-04-28 18:43 . 2011-04-28 18:43        --------        d-----w-        c:\users\Alina\AppData\Local\temp
2011-04-28 18:43 . 2011-04-28 18:43        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-04-28 15:02 . 2011-04-28 15:02        63115        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\USERTILE.JS
2011-04-28 15:02 . 2011-04-28 15:02        4599        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UIRESOURCE.JS
2011-04-28 15:02 . 2011-04-28 15:02        9310        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXTBOX.JS
2011-04-28 15:02 . 2011-04-28 15:02        8646        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TILEBOX.JS
2011-04-28 15:02 . 2011-04-28 15:02        8613        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\SAVEDUSER.JS
2011-04-28 15:02 . 2011-04-28 15:02        6429        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\UICORE.JS
2011-04-28 15:02 . 2011-04-28 15:02        5927        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\TEXT.JS
2011-04-28 15:02 . 2011-04-28 15:02        1651        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\QUERYSTRING.JS
2011-04-28 15:02 . 2011-04-28 15:02        6910        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\NEWUSERCOMM.JS
2011-04-28 15:02 . 2011-04-28 15:02        8288        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\IMAGE.JS
2011-04-28 15:02 . 2011-04-28 15:02        6208        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LINK.JS
2011-04-28 15:02 . 2011-04-28 15:02        18541        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\LOCALIZATION.JS
2011-04-28 15:01 . 2011-04-28 15:01        51852        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\EXTERNALWRAPPER.JS
2011-04-28 15:01 . 2011-04-28 15:01        7271        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\CHECKBOX.JS
2011-04-28 15:01 . 2011-04-28 15:01        23327        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\COMBOBOX.JS
2011-04-28 15:01 . 2011-04-28 15:01        20719        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\DIVWRAPPER.JS
2011-04-28 15:01 . 2011-04-28 15:01        8782        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\temp\wlidui_WLIDSVC\BUTTON.JS
2011-04-27 16:34 . 2011-03-12 11:31        442880        ----a-w-        c:\windows\system32\XpsPrint.dll
2011-04-27 16:29 . 2011-02-26 05:33        2614784        ----a-w-        c:\windows\explorer.exe
2011-04-26 07:09 . 2011-04-11 07:04        7071056        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{929FE0D4-0953-447C-9340-4576E7469878}\mpengine.dll
2011-04-21 10:00 . 2011-04-21 10:00        --------        d-----w-        c:\program files\CCleaner
2011-04-20 18:37 . 2011-04-20 18:37        --------        d-----w-        c:\users\Alina\AppData\Roaming\Malwarebytes
2011-04-20 18:37 . 2010-12-20 16:09        38224        ----a-w-        c:\windows\system32\drivers\mbamswissarmy.sys
2011-04-20 18:37 . 2011-04-20 18:37        --------        d-----w-        c:\programdata\Malwarebytes
2011-04-20 18:37 . 2011-04-20 18:37        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2011-04-20 18:37 . 2010-12-20 16:08        20952        ----a-w-        c:\windows\system32\drivers\mbam.sys
2011-04-17 23:46 . 2011-04-28 15:08        --------        d-----w-        c:\users\Alina\llscbgvv
2011-04-14 21:28 . 2011-02-23 05:06        311296        ----a-w-        c:\windows\system32\drivers\srv.sys
2011-04-14 21:28 . 2011-02-23 05:05        309760        ----a-w-        c:\windows\system32\drivers\srv2.sys
2011-04-14 21:28 . 2011-02-23 05:05        113664        ----a-w-        c:\windows\system32\drivers\srvnet.sys
2011-04-14 21:28 . 2011-02-18 05:36        428032        ----a-w-        c:\windows\system32\vbscript.dll
2011-04-14 21:28 . 2011-03-03 05:29        132608        ----a-w-        c:\windows\system32\dnsrslvr.dll
2011-04-14 21:28 . 2011-03-03 05:27        28672        ----a-w-        c:\windows\system32\dnscacheugc.exe
2011-04-14 21:28 . 2011-02-19 05:32        34304        ----a-w-        c:\windows\system32\atmlib.dll
2011-04-14 21:28 . 2011-02-19 03:37        294912        ----a-w-        c:\windows\system32\atmfd.dll
2011-04-14 21:26 . 2011-03-03 03:31        2331136        ----a-w-        c:\windows\system32\win32k.sys
2011-04-14 21:26 . 2011-02-12 05:30        191488        ----a-w-        c:\windows\system32\FXSCOVER.exe
2011-04-14 21:26 . 2011-02-24 05:32        288256        ----a-w-        c:\windows\system32\XpsGdiConverter.dll
2011-04-14 21:26 . 2011-03-08 05:38        740864        ----a-w-        c:\windows\system32\inetcomm.dll
2011-04-14 21:26 . 2011-03-11 05:40        1137664        ----a-w-        c:\windows\system32\mfc42.dll
2011-04-14 21:26 . 2011-03-11 05:40        1164288        ----a-w-        c:\windows\system32\mfc42u.dll
2011-04-14 21:26 . 2011-02-23 05:05        221696        ----a-w-        c:\windows\system32\drivers\mrxsmb10.sys
2011-04-14 21:26 . 2011-02-23 05:05        95744        ----a-w-        c:\windows\system32\drivers\mrxsmb20.sys
2011-04-14 21:26 . 2011-02-23 05:05        123392        ----a-w-        c:\windows\system32\drivers\mrxsmb.sys
2011-04-14 21:26 . 2011-02-23 05:05        69632        ----a-w-        c:\windows\system32\drivers\bowser.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-03-31 20:59 . 2009-11-09 12:55        137656        ----a-w-        c:\windows\system32\drivers\avipbb.sys
2011-02-19 05:33 . 2011-03-09 18:26        802304        ----a-w-        c:\windows\system32\FntCache.dll
2011-02-19 05:32 . 2011-03-09 18:26        1074176        ----a-w-        c:\windows\system32\DWrite.dll
2011-02-19 05:32 . 2011-03-09 18:26        739840        ----a-w-        c:\windows\system32\d2d1.dll
2011-02-03 05:45 . 2011-02-09 23:06        219008        ----a-w-        c:\windows\system32\drivers\dxgmms1.sys
2011-02-02 16:11 . 2009-11-07 18:37        222080        ------w-        c:\windows\system32\MpSigStub.exe
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"VeohPlugin"="c:\program files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe" [2010-02-22 2633976]
"Skype"="c:\program files\Skype\Phone\Skype.exe" [2010-05-13 26192168]
"RESTART_STICKY_NOTES"="c:\windows\System32\StikyNot.exe" [2009-07-14 354304]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"GrooveMonitor"="c:\program files\Microsoft Office\Office12\GrooveMonitor.exe" [2008-10-25 31072]
"IAAnotif"="c:\program files\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
"CLMLServer"="c:\program files\CyberLink\Power2Go\CLMLSvc.exe" [2009-06-03 103720]
"UpdateP2GoShortCut"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"UpdatePDRShortCut"="c:\program files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" [2008-01-04 222504]
"RemoteControl9"="c:\program files\CyberLink\PowerDVD9\PDVD9Serv.exe" [2009-04-27 87336]
"PDVD9LanguageShortcut"="c:\program files\CyberLink\PowerDVD9\Language\Language.exe" [2009-04-27 50472]
"UpdatePPShortCut"="c:\program files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" [2009-05-19 222504]
"UpdatePSTShortCut"="c:\program files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" [2009-06-19 210216]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-07-20 7625248]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-11-08 281768]
"PLFSetL"="c:\windows\PLFSetL.exe" [2008-07-03 94208]
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-01-31 35760]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-09-20 932288]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2010-05-14 248552]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2010-08-25 136216]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2010-08-25 171032]
"Persistence"="c:\windows\system32\igfxpers.exe" [2010-08-25 170520]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]
.
c:\users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
ViiKiiDesktopPlugin.lnk - c:\program files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe [2010-9-1 142336]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth Manager.lnk - c:\program files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe [2009-7-31 2680160]
OSD.lnk - c:\windows\Installer\{73289228-1853-4623-982A-EB17FF0270CA}\_EE62FFA7BF4509BDE1FAB8.exe [2009-8-27 3262]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-23 135664]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2009-07-24 101248]
R3 netr28;Ralink 802.11n-Drahtlostreiber für Windows Vista;c:\windows\system32\DRIVERS\netr28.sys [2009-07-13 530944]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [2009-06-24 167424]
R3 rtl8192se;Realtek Wireless LAN 802.11n PCI-E NIC NT Driver;c:\windows\system32\DRIVERS\rtl8192se.sys [2009-07-10 842752]
R3 RtsUIR;Realtek IR Driver;c:\windows\system32\DRIVERS\Rts516xIR.sys [x]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-24 1343400]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2010-11-08 135336]
S2 LiveGpdKBFilter;LiveGpdKBFilter; [x]
S2 LiveIO;LiveIO; [x]
S2 MSSQL$MESONIC;SQL Server (MESONIC);c:\program files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [2010-12-10 29293408]
S3 Livekbc;Livekbc; [x]
S3 Livemouclass;Livemouclass; [x]
S3 ReallusionVirtualAudio;Reallusion Virtual Audio;c:\windows\system32\DRIVERS\RLVrtAuCbl.sys [2007-03-19 31616]
S3 RTL8167;Realtek 8167 NT Driver;c:\windows\system32\DRIVERS\Rt86win7.sys [2009-07-30 187392]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
getPlusHelper        REG_MULTI_SZ          getPlusHelper
.
Inhalt des "geplante Tasks" Ordners
.
2011-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-23 14:04]
.
2011-04-28 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-23 14:04]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.at/ig?hl=de&source=iglk
IE: Add to Google Photos Screensa&ver - c:\windows\system32\GPhotos.scr/200
IE: Free YouTube to MP3 Converter - c:\users\Alina\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
FF - ProfilePath - c:\users\Alina\AppData\Roaming\Mozilla\Firefox\Profiles\c5e2jebd.default\
FF - prefs.js: browser.search.defaulturl - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&SearchSource=3&q={searchTerms}
FF - prefs.js: browser.startup.homepage - hxxp://www.google.at/ig
FF - prefs.js: keyword.URL - hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2124320&q=
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
FF - Ext: Skype extension for Firefox: {AB2CE124-6272-4b12-94A9-7303C7397BD1} - c:\program files\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Google Gears: {000a9d1c-beef-4f90-9363-039d445309b8} - c:\program files\Google\Google Gears\Firefox
FF - Ext: Messenger Plus Live Toolbar: {9b339f6e-ddcd-401b-8764-230adbd01761} - %profile%\extensions\{9b339f6e-ddcd-401b-8764-230adbd01761}
FF - Ext: DVDVideoSoft Menu: {ACAA314B-EEBA-48e4-AD47-84E31C44796C} - %profile%\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
FF - Ext: TVU Web Player: firefox@tvunetworks.com - %profile%\extensions\firefox@tvunetworks.com
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
WebBrowser-{D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
HKCU-Run-msnmsgr - c:\program files\Windows Live\Messenger\msnmsgr.exe
HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
HKLM-Run-ITSecMng - %ProgramFiles%\TOSHIBA\Bluetooth Toshiba Stack\ItSecMng.exe
AddRemove-LADSPA_plugins-win_is1 - c:\program files\Audacity\Plug-Ins\unins000.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-04-28  20:58:32
ComboFix-quarantined-files.txt  2011-04-28 18:58
.
Vor Suchlauf: 10 Verzeichnis(se), 249.336.061.952 Bytes frei
Nach Suchlauf: 15 Verzeichnis(se), 249.419.882.496 Bytes frei
.
- - End Of File - - 238BC0BF52F1EC0DD50A1DA0F4CA0488

--- --- ---

cosinus 28.04.2011 20:45

Ok. Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

alina_ww 28.04.2011 23:42

GMER:
(OSAM und MBRCheck folgen bald)
GMER Logfile:
Code:

GMER 1.0.15.15570 - GMER - Rootkit Detector and Remover
Rootkit scan 2011-04-29 00:36:55
Windows 6.1.7600  Harddisk0\DR0 -> \Device\Ide\IAAStorageDevice-0 TOSHIBA_ rev.FG00
Running: v1bz6lur.exe; Driver: C:\Users\Alina\AppData\Local\Temp\awtiafow.sys


---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwSaveKeyEx + 13BD                                                                              8305C589 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                      83081092 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
?              C:\Windows\system32\Drivers\PROCEXP113.SYS                                                                  Das System kann die angegebene Datei nicht finden. !
?              C:\Users\Alina\AppData\Local\Temp\catchme.sys                                                              Das System kann die angegebene Datei nicht finden. !

---- User code sections - GMER 1.0.15 ----

.text          C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe[216] ntdll.dll!NtQueryDirectoryFile                          77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe[216] ntdll.dll!NtResumeThread                                77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe[216] ntdll.dll!LdrLoadDll                                    7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe[216] USER32.dll!TranslateMessage                            772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\System32\igfxtray.exe[424] ntdll.dll!NtQueryDirectoryFile                                        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\System32\igfxtray.exe[424] ntdll.dll!NtResumeThread                                              77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\System32\igfxtray.exe[424] ntdll.dll!LdrLoadDll                                                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\System32\igfxtray.exe[424] USER32.dll!TranslateMessage                                            772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe[496] ntdll.dll!NtQueryDirectoryFile                      77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe[496] ntdll.dll!NtResumeThread                            77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe[496] ntdll.dll!LdrLoadDll                                7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe[496] USER32.dll!TranslateMessage                          772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\System32\hkcmd.exe[636] ntdll.dll!NtQueryDirectoryFile                                            77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\System32\hkcmd.exe[636] ntdll.dll!NtResumeThread                                                  77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\System32\hkcmd.exe[636] ntdll.dll!LdrLoadDll                                                      7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\System32\hkcmd.exe[636] USER32.dll!TranslateMessage                                              772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetCloseHandle                                          76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetReadFile                                              76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpSendRequestW                                              76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpOpenRequestA                                              76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpOpenRequestW                                              76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetQueryDataAvailable                                    76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetOpenUrlA                                              76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpSendRequestExW                                            76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetWriteFile                                            76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetReadFileExW                                          76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetReadFileExA                                          76DB1321 5 Bytes  JMP 2004E915
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!InternetOpenUrlW                                              76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpSendRequestExA                                            76E004D6 5 Bytes  JMP 2004E058
.text          C:\Windows\System32\hkcmd.exe[636] WININET.dll!HttpSendRequestA                                              76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] ntdll.dll!NtQueryDirectoryFile              77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] ntdll.dll!NtResumeThread                    77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] ntdll.dll!LdrLoadDll                        7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] USER32.dll!TranslateMessage                  772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetCloseHandle              76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetReadFile                76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpSendRequestW                76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpOpenRequestA                76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpOpenRequestW                76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetQueryDataAvailable      76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetOpenUrlA                76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpSendRequestExW              76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetWriteFile                76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetReadFileExW              76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetReadFileExA              76DB1321 5 Bytes  JMP 2004E915
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!InternetOpenUrlW                76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpSendRequestExA              76E004D6 5 Bytes  JMP 2004E058
.text          C:\Program Files\Common Files\Java\Java Update\jusched.exe[948] WININET.dll!HttpSendRequestA                76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] ntdll.dll!NtQueryDirectoryFile                          77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] ntdll.dll!NtResumeThread                                77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] ntdll.dll!LdrLoadDll                                    7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] USER32.dll!TranslateMessage                            772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!sendto                                      75AD3AED 5 Bytes  JMP 2004D423
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!closesocket                                  75AD3BED 5 Bytes  JMP 2004DA66
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!WSARecvFrom                                  75AD418D 5 Bytes  JMP 2004D985
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!recv                                        75AD47DF 5 Bytes  JMP 2004D6DE
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!WSASend                                      75AD68A7 5 Bytes  JMP 2004D7C2
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!recvfrom                                    75ADBF39 5 Bytes  JMP 2004D74D
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!WSARecv                                      75ADC29F 5 Bytes  JMP 2004D8AA
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!send                                        75ADC4C8 5 Bytes  JMP 2004D3D5
.text          C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe[956] WS2_32.dll!WSASendTo                                    75AEADC4 5 Bytes  JMP 2004D833
.text          C:\Windows\System32\igfxpers.exe[1220] ntdll.dll!NtQueryDirectoryFile                                        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\System32\igfxpers.exe[1220] ntdll.dll!NtResumeThread                                              77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\System32\igfxpers.exe[1220] ntdll.dll!LdrLoadDll                                                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\System32\igfxpers.exe[1220] USER32.dll!TranslateMessage                                          772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\system32\taskhost.exe[1232] ntdll.dll!NtQueryDirectoryFile                                        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\system32\taskhost.exe[1232] ntdll.dll!NtResumeThread                                              77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\system32\taskhost.exe[1232] ntdll.dll!LdrLoadDll                                                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\system32\taskhost.exe[1232] USER32.dll!TranslateMessage                                          772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE[1396] ntdll.dll!NtQueryDirectoryFile                77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE[1396] ntdll.dll!NtResumeThread                      77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE[1396] ntdll.dll!LdrLoadDll                          7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE[1396] USER32.dll!TranslateMessage                    772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\PLFSetL.exe[1768] ntdll.dll!NtQueryDirectoryFile                                                  77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\PLFSetL.exe[1768] ntdll.dll!NtResumeThread                                                        77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\PLFSetL.exe[1768] ntdll.dll!LdrLoadDll                                                            7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\PLFSetL.exe[1768] USER32.dll!TranslateMessage                                                    772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] ntdll.dll!NtQueryDirectoryFile        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] ntdll.dll!NtResumeThread              77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] ntdll.dll!LdrLoadDll                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] USER32.dll!TranslateMessage          772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!sendto                    75AD3AED 5 Bytes  JMP 2004D423
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!closesocket                75AD3BED 5 Bytes  JMP 2004DA66
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!WSARecvFrom                75AD418D 5 Bytes  JMP 2004D985
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!recv                      75AD47DF 5 Bytes  JMP 2004D6DE
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!WSASend                    75AD68A7 5 Bytes  JMP 2004D7C2
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!recvfrom                  75ADBF39 5 Bytes  JMP 2004D74D
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!WSARecv                    75ADC29F 5 Bytes  JMP 2004D8AA
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!send                      75ADC4C8 5 Bytes  JMP 2004D3D5
.text          C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe[2324] WS2_32.dll!WSASendTo                  75AEADC4 5 Bytes  JMP 2004D833
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] ntdll.dll!NtQueryDirectoryFile                          77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] ntdll.dll!NtResumeThread                                77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] ntdll.dll!LdrLoadDll                                    7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] USER32.dll!TranslateMessage                              772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetCloseHandle                          76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetReadFile                            76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpSendRequestW                            76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpOpenRequestA                            76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpOpenRequestW                            76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetQueryDataAvailable                  76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetOpenUrlA                            76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpSendRequestExW                          76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetWriteFile                            76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetReadFileExW                          76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetReadFileExA                          76DB1321 5 Bytes  JMP 2004E915
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!InternetOpenUrlW                            76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpSendRequestExA                          76E004D6 5 Bytes  JMP 2004E058
.text          C:\Program Files\Synaptics\SynTP\SynTPEnh.exe[2340] WININET.dll!HttpSendRequestA                            76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] ntdll.dll!NtQueryDirectoryFile            77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] ntdll.dll!NtResumeThread                  77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] ntdll.dll!LdrLoadDll                      7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] USER32.dll!TranslateMessage              772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetCloseHandle          76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetReadFile              76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpSendRequestW              76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpOpenRequestA              76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpOpenRequestW              76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetQueryDataAvailable    76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetOpenUrlA              76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpSendRequestExW            76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetWriteFile            76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetReadFileExW          76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetReadFileExA          76DB1321 5 Bytes  JMP 2004E915
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!InternetOpenUrlW              76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpSendRequestExA            76E004D6 5 Bytes  JMP 2004E058
.text          C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe[2348] WININET.dll!HttpSendRequestA              76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[2548] ntdll.dll!NtQueryDirectoryFile          77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[2548] ntdll.dll!NtResumeThread                77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[2548] ntdll.dll!LdrLoadDll                    7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe[2548] USER32.dll!TranslateMessage              772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Windows\System32\StikyNot.exe[2556] ntdll.dll!NtQueryDirectoryFile                                        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\System32\StikyNot.exe[2556] ntdll.dll!NtResumeThread                                              77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\System32\StikyNot.exe[2556] ntdll.dll!LdrLoadDll                                                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\System32\StikyNot.exe[2556] USER32.dll!TranslateMessage                                          772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ntdll.dll!NtQueryDirectoryFile                            77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ntdll.dll!NtResumeThread                                  77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ntdll.dll!LdrLoadDll                                      7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] USER32.dll!TranslateMessage                              772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetCloseHandle                          76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetReadFile                              76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpSendRequestW                              76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpOpenRequestA                              76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpOpenRequestW                              76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetQueryDataAvailable                    76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetOpenUrlA                              76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpSendRequestExW                            76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetWriteFile                            76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetReadFileExW                          76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetReadFileExA                          76DB1321 5 Bytes  JMP 2004E915
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!InternetOpenUrlW                              76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpSendRequestExA                            76E004D6 5 Bytes  JMP 2004E058
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] WININET.dll!HttpSendRequestA                              76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!sendto                                        75AD3AED 5 Bytes  JMP 2004D423
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!closesocket                                    75AD3BED 5 Bytes  JMP 2004DA66
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!WSARecvFrom                                    75AD418D 5 Bytes  JMP 2004D985
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!recv                                          75AD47DF 5 Bytes  JMP 2004D6DE
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!WSASend                                        75AD68A7 5 Bytes  JMP 2004D7C2
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!recvfrom                                      75ADBF39 5 Bytes  JMP 2004D74D
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!WSARecv                                        75ADC29F 5 Bytes  JMP 2004D8AA
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!send                                          75ADC4C8 5 Bytes  JMP 2004D3D5
.text          C:\Program Files\Windows Sidebar\sidebar.exe[2696] ws2_32.DLL!WSASendTo                                      75AEADC4 5 Bytes  JMP 2004D833
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] ntdll.dll!NtQueryDirectoryFile          77575240 5 Bytes  JMP 2004FF3F
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] ntdll.dll!NtResumeThread                77575750 5 Bytes  JMP 20047A40
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] ntdll.dll!LdrLoadDll                    7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] USER32.dll!EndPaint                    772D7B73 5 Bytes  JMP 103B1430 C:\Program Files\Veoh Networks\VeohWebPlayer\QtWebKit4.dll
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] USER32.dll!BeginPaint                  772D7B87 5 Bytes  JMP 103B13C0 C:\Program Files\Veoh Networks\VeohWebPlayer\QtWebKit4.dll
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] USER32.dll!TranslateMessage            772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!sendto                      75AD3AED 5 Bytes  JMP 2004D423
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!closesocket                  75AD3BED 5 Bytes  JMP 2004DA66
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!WSARecvFrom                  75AD418D 5 Bytes  JMP 2004D985
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!recv                        75AD47DF 5 Bytes  JMP 2004D6DE
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!WSASend                      75AD68A7 5 Bytes  JMP 2004D7C2
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!recvfrom                    75ADBF39 5 Bytes  JMP 2004D74D
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!WSARecv                      75ADC29F 5 Bytes  JMP 2004D8AA
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!send                        75ADC4C8 5 Bytes  JMP 2004D3D5
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WS2_32.dll!WSASendTo                    75AEADC4 5 Bytes  JMP 2004D833
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetCloseHandle        76D8C83E 5 Bytes  JMP 2004E132
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetReadFile            76D8E264 5 Bytes  JMP 2004EAD7
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpSendRequestW            76D8EEB3 5 Bytes  JMP 2004E0D3
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpOpenRequestA            76D903FA 5 Bytes  JMP 2004EB92
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpOpenRequestW            76D905D3 5 Bytes  JMP 2004EBBF
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetQueryDataAvailable  76D941CB 5 Bytes  JMP 2004E7B8
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetOpenUrlA            76D9DBD0 5 Bytes  JMP 2004EBEC
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpSendRequestExW          76DA8E44 5 Bytes  JMP 2004E012
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetWriteFile          76DA90F0 5 Bytes  JMP 2004E105
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetReadFileExW        76DB12E9 5 Bytes  JMP 2004E9BC
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetReadFileExA        76DB1321 5 Bytes  JMP 2004E915
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!InternetOpenUrlW            76DEE0D4 5 Bytes  JMP 2004EC13
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpSendRequestExA          76E004D6 5 Bytes  JMP 2004E058
.text          C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe[2700] WININET.dll!HttpSendRequestA            76E005BC 5 Bytes  JMP 2004E09E
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2712] ntdll.dll!NtQueryDirectoryFile          77575240 5 Bytes  JMP 2001FF3F
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2712] ntdll.dll!NtResumeThread                77575750 5 Bytes  JMP 20017A40
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2712] ntdll.dll!LdrLoadDll                    7758F5B5 5 Bytes  JMP 2001FDBB
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe[2712] USER32.dll!TranslateMessage              772D910F 5 Bytes  JMP 2001C9AD
.text          C:\Windows\system32\Dwm.exe[4020] ntdll.dll!NtQueryDirectoryFile                                            77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\system32\Dwm.exe[4020] ntdll.dll!NtResumeThread                                                  77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\system32\Dwm.exe[4020] ntdll.dll!LdrLoadDll                                                      7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\system32\Dwm.exe[4020] USER32.dll!TranslateMessage                                                772D910F 5 Bytes  JMP 2004C9AD
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe[4220] ntdll.dll!NtQueryDirectoryFile        77575240 5 Bytes  JMP 2001FF3F
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe[4220] ntdll.dll!NtResumeThread              77575750 5 Bytes  JMP 20017A40
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe[4220] ntdll.dll!LdrLoadDll                  7758F5B5 5 Bytes  JMP 2001FDBB
.text          C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe[4220] USER32.dll!TranslateMessage            772D910F 5 Bytes  JMP 2001C9AD
.text          C:\Windows\system32\wuauclt.exe[5060] ntdll.dll!NtQueryDirectoryFile                                        77575240 5 Bytes  JMP 2004FF3F
.text          C:\Windows\system32\wuauclt.exe[5060] ntdll.dll!NtResumeThread                                              77575750 5 Bytes  JMP 20047A40
.text          C:\Windows\system32\wuauclt.exe[5060] ntdll.dll!LdrLoadDll                                                  7758F5B5 5 Bytes  JMP 2004FDBB
.text          C:\Windows\system32\wuauclt.exe[5060] USER32.dll!TranslateMessage                                            772D910F 5 Bytes  JMP 2004C9AD

---- Devices - GMER 1.0.15 ----

AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                      Livekbc.SYS (Windows NT Caps-lock Ctrl Swapper/Systems Internals)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass0                                                                      Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                      Livekbc.SYS (Windows NT Caps-lock Ctrl Swapper/Systems Internals)
AttachedDevice  \Driver\kbdclass \Device\KeyboardClass1                                                                      Wdf01000.sys (Kernelmodustreiber-Frameworklaufzeit/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                      fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                                      rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                      fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                                      rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

Device          \Driver\ACPI_HAL \Device\00000059                                                                            halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                      fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                                      rdyboost.sys (ReadyBoost Driver/Microsoft Corporation)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00225f009d19                                 
Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\002421934f24                                 
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00225f009d19 (not active ControlSet)             
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\002421934f24 (not active ControlSet)             

---- EOF - GMER 1.0.15 ----

--- --- ---

alina_ww 28.04.2011 23:52

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 00:48:56 on 29.04.2011

OS: Windows 7 Home Premium Edition (Build 7600), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.16

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"TosBtLocalCOM" - "TOSHIBA CORPORATION" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\LocalCOM.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"awtiafow" (awtiafow) - ? - C:\Users\Alina\AppData\Local\Temp\awtiafow.sys  (Hidden registry entry, rootkit activity | File not found)
"catchme" (catchme) - ? - C:\Users\Alina\AppData\Local\Temp\catchme.sys  (File not found)
"LiveGpdKBFilter" (LiveGpdKBFilter) - "Windows (R) Win 7 DDK provider" - C:\Windows\system32\drivers\LiveGpdKBFilter.sys
"LiveIO" (LiveIO) - ? - C:\Windows\system32\drivers\LiveIO.sys  (File found, but it contains no detailed information)
"Livekbc" (Livekbc) - "Systems Internals" - C:\Windows\system32\drivers\Livekbc.sys
"Livemouclass" (Livemouclass) - "Systems Internals" - C:\Windows\system32\drivers\Livemouclass.sys
"mbr" (mbr) - ? - C:\cofi\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\Windows\System32\Drivers\PxHelp20.sys
"Reallusion Virtual Audio" (ReallusionVirtualAudio) - ? - C:\Windows\System32\DRIVERS\RLVrtAuCbl.sys  (File signed by Microsoft | File found, but it contains no detailed information)
"Realtek IR Driver" (RtsUIR) - ? - C:\Windows\System32\DRIVERS\Rts516xIR.sys  (File not found)
"Realtek Smartcard Reader Driver" (USBCCID) - ? - C:\Windows\System32\DRIVERS\RtsUCcid.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"Virtual Machine Monitor" (vmm) - "Microsoft Corporation" - C:\Windows\system32\Drivers\vmm.sys

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B} "Bluetooth-Informationsaustausch" - "TOSHIBA" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\TosBtExt.dll
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B} "Bluetooth-Informationsaustausch" - "TOSHIBA" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\TosBtExt.dll
{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992} "DivX Property Handler" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll
{83238FAE-D346-4E12-8734-D42F7554B3E6} "DivX Thumbnail Provider" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXThumbnailProvider.dll
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{8932AEFE-9DB6-4f43-AFB2-5682F55E773A} "VPCHostCopyHook" - "Microsoft Corporation" - C:\Program Files\Microsoft Virtual PC\VPCShExH.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{21FA44EF-376D-4D53-9B0F-8A89D3229068}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} "BatchDownloader Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\DigWXMSN.dll / hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_23.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{C3F79A2B-B9B4-4A66-B012-3EE46475B072} "MessengerStatsClient Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MessengerStatsPAClient.dll / hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
{F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} "Minesweeper Flags Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MineSweeper.dll / hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
{9122D757-5A4F-4768-82C5-B4171D8556A7} "PhotoPickConvert Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\PhtPkMSN.dll / hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
{5C051655-FCD5-4969-9182-770EA5AA5565} "Solitaire Showdown Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\SolitaireShowdown.dll / hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
{5D6F45B3-9043-443D-A792-115447494D24} "UnoCtrl Class" - "Microsoft" - C:\Windows\Downloaded Program Files\GAME_UNO1.dll / hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
{4A85DBE0-BFB2-4119-8401-186A7C6EB653} "{4A85DBE0-BFB2-4119-8401-186A7C6EB653}" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MJSS.ocx / hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/mjss/MJSS.cab109791.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
{0B4350D1-055F-47A3-B112-5F2F2B0D6F08} "ClsidExtension" - "Google Inc." - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} "Google Gears Helper" - "Google Inc." - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} "Search Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID-Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Security Packages" - "Microsoft Corporation" - C:\Windows\system32\livessp.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"ViiKiiDesktopPlugin.lnk" - ? - C:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"Bluetooth Manager.lnk" - "TOSHIBA CORPORATION." - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"OSD.lnk" - "ODM" - C:\Program Files\OEM\LIVE! OSD 1.12\osd.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Skype" - "Skype Technologies S.A." - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
"VeohPlugin" - "Veoh Networks" - "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"CLMLServer" - "CyberLink" - "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
"GrooveMonitor" - "Microsoft Corporation" - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
"IAAnotif" - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
"Malwarebytes' Anti-Malware (reboot)" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"PDVD9LanguageShortcut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
"RemoteControl9" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"UpdateP2GoShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
"UpdatePDRShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
"UpdatePPShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
"UpdatePSTShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll
"Toshiba Bluetooth Monitor" - "TOSHIBA CORPORATION." - C:\Windows\system32\tbtmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Program Files\NOS\bin\getPlus_Helper.dll,-101" (getPlusHelper) - ? - C:\Program Files\NOS\bin\getPlus_Helper.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Updater Service" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
"MSCSPTISRV" (MSCSPTISRV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PACSPTISVR" (PACSPTISVR) - ? - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
"SeaPort" (SeaPort) - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
"SonicStage Back-End Service" (SonicStage Back-End Service) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
"SonicStage SCSI Service" (SSScsiSV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
"Sony SPTI Service" (SPTISRV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
"SQL Server (MESONIC)" (MSSQL$MESONIC) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
"SQL Server-Browser" (SQLBrowser) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
"TOSHIBA Bluetooth Service" (TOSHIBA Bluetooth Service) - "TOSHIBA CORPORATION" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"WindowsLive Local NSP" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
"WindowsLive NSP" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: QUANMAX
BIOS Manufacturer: Phoenix
System Manufacturer: QUANMAX
System Product Name: Platin SE
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 194):
0x83019000 \SystemRoot\system32\ntkrnlpa.exe
0x83429000 \SystemRoot\system32\halmacpi.dll
0x80BA1000 \SystemRoot\system32\kdcom.dll
0x8360E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83686000 \SystemRoot\system32\PSHED.dll
0x83697000 \SystemRoot\system32\BOOTVID.dll
0x8369F000 \SystemRoot\system32\CLFS.SYS
0x836E1000 \SystemRoot\system32\CI.dll
0x8378C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83600000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83C0E000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x83C56000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83C5F000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x83C67000 \SystemRoot\system32\DRIVERS\pci.sys
0x83C91000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x83C9C000 \SystemRoot\System32\drivers\partmgr.sys
0x83CAD000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83CB5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83CC0000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x83CD0000 \SystemRoot\System32\drivers\volmgrx.sys
0x83D1B000 \SystemRoot\System32\drivers\mountmgr.sys
0x83E26000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x83F00000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x83F09000 \SystemRoot\system32\drivers\fltmgr.sys
0x83F3D000 \SystemRoot\system32\drivers\fileinfo.sys
0x83F4E000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B60A000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B739000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B764000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B777000 \SystemRoot\System32\Drivers\cng.sys
0x8B7D4000 \SystemRoot\System32\drivers\pcw.sys
0x8B7E2000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x83D31000 \SystemRoot\system32\drivers\ndis.sys
0x83F57000 \SystemRoot\system32\drivers\NETIO.SYS
0x83F95000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B825000 \SystemRoot\System32\drivers\tcpip.sys
0x8B96E000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B99F000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8B9DE000 \SystemRoot\System32\Drivers\spldr.sys
0x83FBA000 \SystemRoot\System32\drivers\rdyboost.sys
0x8B9E6000 \SystemRoot\System32\Drivers\mup.sys
0x8B9F6000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BA32000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BA64000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BA75000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8BBB1000 \SystemRoot\System32\Drivers\Null.SYS
0x8BBB8000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BBBF000 \SystemRoot\System32\drivers\vga.sys
0x8BBCB000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BBEC000 \SystemRoot\System32\drivers\watchdog.sys
0x8BA00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BA08000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8BA10000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8BA18000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8BA23000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8BB92000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8B800000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8FA04000 \SystemRoot\system32\drivers\afd.sys
0x8FA5E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8FA90000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x8FA97000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8FAB6000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x8FAC7000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8FAD5000 \SystemRoot\System32\Drivers\tosrfcom.sys
0x8FAE5000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8FAF8000 \??\C:\Windows\system32\Drivers\vmm.sys
0x8FB33000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FB43000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8FB49000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8FB8A000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8FB94000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8FB9E000 \SystemRoot\System32\drivers\discache.sys
0x8FBAA000 \SystemRoot\System32\Drivers\dfsc.sys
0x8FBC2000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x8FBD0000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8FBF6000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x83E00000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x9363F000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x95219000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x952D0000 \SystemRoot\System32\drivers\dxgmms1.sys
0x95309000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x95314000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9535F000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x9536E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x966F8000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
0x96729000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x96741000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x9674E000 \SystemRoot\System32\Drivers\Livekbc.SYS
0x9674F000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x96782000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x96784000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x96791000 \SystemRoot\System32\Drivers\Livemouclass.SYS
0x96792000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x96796000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x9679F000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x967B1000 \SystemRoot\system32\DRIVERS\VMNetSrv.sys
0x967C0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x967CD000 \SystemRoot\system32\DRIVERS\RLVrtAuCbl.sys
0x9538D000 \SystemRoot\system32\DRIVERS\portcls.sys
0x967D5000 \SystemRoot\system32\DRIVERS\drmk.sys
0x953BC000 \SystemRoot\system32\DRIVERS\ks.sys
0x967EE000 \SystemRoot\System32\Drivers\RootMdm.sys
0x953F0000 \SystemRoot\system32\drivers\modem.sys
0x95200000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x93F5C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x93F74000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x93F7F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x93FA1000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x93FB9000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x93FD0000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x967F6000 \SystemRoot\system32\DRIVERS\swenum.sys
0x93FE7000 \SystemRoot\system32\DRIVERS\umbus.sys
0x98614000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x98658000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8283B000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x82AC4000 \SystemRoot\system32\DRIVERS\tosporte.sys
0x82ACF000 \SystemRoot\System32\Drivers\crashdmp.sys
0x82ADC000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x82BB6000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x98F40000 \SystemRoot\System32\win32k.sys
0x82BC7000 \SystemRoot\System32\drivers\Dxapi.sys
0x82BD1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x991A0000 \SystemRoot\System32\TSDDD.dll
0x991D0000 \SystemRoot\System32\cdd.dll
0x82BDC000 \SystemRoot\system32\drivers\luafv.sys
0x82800000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x82815000 \SystemRoot\system32\drivers\WudfPf.sys
0x98669000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x98679000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x986BF000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x986CF000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x986E2000 \SystemRoot\system32\drivers\HTTP.sys
0x98767000 \SystemRoot\system32\DRIVERS\bowser.sys
0x98780000 \SystemRoot\System32\drivers\mpsdrv.sys
0x98792000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x987B5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x96600000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x8282F000 \SystemRoot\System32\Drivers\LiveGpdKBFilter.SYS
0x82830000 \SystemRoot\System32\Drivers\LiveIO.SYS
0x96633000 \SystemRoot\system32\drivers\peauth.sys
0x987F0000 \SystemRoot\System32\Drivers\secdrv.SYS
0x966CA000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x98600000 \SystemRoot\System32\drivers\tcpipreg.sys
0x8BA9A000 \SystemRoot\System32\DRIVERS\srv2.sys
0x8BAE9000 \SystemRoot\System32\DRIVERS\srv.sys
0x82839000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x82BF7000 \??\C:\Users\Alina\AppData\Local\Temp\catchme.sys
0xB7F6B000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xB7F74000 \??\C:\Users\Alina\AppData\Local\Temp\awtiafow.sys
0xB7F8D000 \SystemRoot\system32\DRIVERS\tosrfusb.sys
0xB7F98000 \SystemRoot\system32\DRIVERS\tosrfbd.sys
0xB7FC0000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys
0xB7E00000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0xB7EEC000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0xB7EF6000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x77530000 \Windows\System32\ntdll.dll
0x484E0000 \Windows\System32\smss.exe
0x77770000 \Windows\System32\apisetschema.dll
0x00970000 \Windows\System32\autochk.exe
0x77390000 \Windows\System32\setupapi.dll
0x776B0000 \Windows\System32\msvcrt.dll
0x772C0000 \Windows\System32\user32.dll
0x77260000 \Windows\System32\shlwapi.dll
0x77680000 \Windows\System32\imagehlp.dll
0x77060000 \Windows\System32\iertutil.dll
0x76F90000 \Windows\System32\msctf.dll
0x76F00000 \Windows\System32\clbcatq.dll
0x76EE0000 \Windows\System32\imm32.dll
0x76E80000 \Windows\System32\difxapi.dll
0x77670000 \Windows\System32\lpk.dll
0x76E70000 \Windows\System32\normaliz.dll
0x76D70000 \Windows\System32\wininet.dll
0x76D60000 \Windows\System32\psapi.dll
0x76C80000 \Windows\System32\kernel32.dll
0x76BE0000 \Windows\System32\advapi32.dll
0x76B50000 \Windows\System32\oleaut32.dll
0x76AB0000 \Windows\System32\usp10.dll
0x76970000 \Windows\System32\urlmon.dll
0x768C0000 \Windows\System32\rpcrt4.dll
0x76760000 \Windows\System32\ole32.dll
0x75B10000 \Windows\System32\shell32.dll
0x75AD0000 \Windows\System32\ws2_32.dll
0x75AB0000 \Windows\System32\sechost.dll
0x75AA0000 \Windows\System32\nsi.dll
0x75A20000 \Windows\System32\comdlg32.dll
0x759D0000 \Windows\System32\gdi32.dll
0x75980000 \Windows\System32\Wldap32.dll
0x758F0000 \Windows\System32\comctl32.dll
0x757D0000 \Windows\System32\crypt32.dll
0x757A0000 \Windows\System32\wintrust.dll
0x75770000 \Windows\System32\cfgmgr32.dll
0x75720000 \Windows\System32\KernelBase.dll
0x75700000 \Windows\System32\devobj.dll
0x756F0000 \Windows\System32\msasn1.dll

Processes (total 78):
0 System Idle Process
4 System
288 C:\Windows\System32\smss.exe
420 csrss.exe
472 C:\Windows\System32\wininit.exe
480 csrss.exe
536 C:\Windows\System32\winlogon.exe
564 C:\Windows\System32\services.exe
572 C:\Windows\System32\lsass.exe
580 C:\Windows\System32\lsm.exe
696 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\svchost.exe
864 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1028 C:\Windows\System32\svchost.exe
1156 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1420 C:\Windows\System32\spoolsv.exe
1476 C:\Windows\System32\svchost.exe
1640 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1708 C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
1752 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
1816 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
1900 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
1944 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
436 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
464 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
1256 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2104 C:\Windows\System32\SearchIndexer.exe
2588 C:\Windows\System32\svchost.exe
2748 C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe
2832 C:\Windows\System32\svchost.exe
2868 C:\Program Files\Windows Media Player\wmpnetwk.exe
4020 C:\Windows\System32\dwm.exe
2348 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
2324 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2340 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
216 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
496 C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
956 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
1768 C:\Windows\PLFSetL.exe
948 C:\Program Files\Common Files\Java\Java Update\jusched.exe
424 C:\Windows\System32\igfxtray.exe
636 C:\Windows\System32\hkcmd.exe
1220 C:\Windows\System32\igfxpers.exe
2696 C:\Program Files\Windows Sidebar\sidebar.exe
2700 C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
2556 C:\Windows\System32\StikyNot.exe
2548 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
1396 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
3644 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
964 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
1232 C:\Windows\System32\taskhost.exe
2712 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
4220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe
4172 C:\Windows\System32\svchost.exe
1892 dllhost.exe
5168 C:\Windows\System32\svchost.exe
5060 C:\Windows\System32\wuauclt.exe
4660 C:\Windows\explorer.exe
2992 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2112 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
3320 C:\Windows\System32\conhost.exe
5188 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1276 C:\Program Files\Avira\AntiVir Desktop\sched.exe
3744 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
1464 C:\Windows\System32\audiodg.exe
1248 C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
3596 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
4436 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
1212 C:\Program Files\Mozilla Firefox\firefox.exe
3248 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
1056 C:\Program Files\Mozilla Firefox\plugin-container.exe
2972 C:\Windows\System32\taskeng.exe
5228 C:\Windows\System32\SearchProtocolHost.exe
860 C:\Windows\System32\SearchFilterHost.exe
5912 C:\Users\Alina\Downloads\MBRCheck.exe
3780 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`77100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000048`7eb00000 (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001A

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!

alina_ww 28.04.2011 23:52

OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 00:48:56 on 29.04.2011

OS: Windows 7 Home Premium Edition (Build 7600), 32-bit
Default Browser: Mozilla Corporation Firefox 3.6.16

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe

[Control Panel Objects]
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"mlcfg32.cpl" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLCFG32.CPL
"TosBtLocalCOM" - "TOSHIBA CORPORATION" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\LocalCOM.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avgio" (avgio) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avgio.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"awtiafow" (awtiafow) - ? - C:\Users\Alina\AppData\Local\Temp\awtiafow.sys  (Hidden registry entry, rootkit activity | File not found)
"catchme" (catchme) - ? - C:\Users\Alina\AppData\Local\Temp\catchme.sys  (File not found)
"LiveGpdKBFilter" (LiveGpdKBFilter) - "Windows (R) Win 7 DDK provider" - C:\Windows\system32\drivers\LiveGpdKBFilter.sys
"LiveIO" (LiveIO) - ? - C:\Windows\system32\drivers\LiveIO.sys  (File found, but it contains no detailed information)
"Livekbc" (Livekbc) - "Systems Internals" - C:\Windows\system32\drivers\Livekbc.sys
"Livemouclass" (Livemouclass) - "Systems Internals" - C:\Windows\system32\drivers\Livemouclass.sys
"mbr" (mbr) - ? - C:\cofi\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\Windows\System32\Drivers\PxHelp20.sys
"Reallusion Virtual Audio" (ReallusionVirtualAudio) - ? - C:\Windows\System32\DRIVERS\RLVrtAuCbl.sys  (File signed by Microsoft | File found, but it contains no detailed information)
"Realtek IR Driver" (RtsUIR) - ? - C:\Windows\System32\DRIVERS\Rts516xIR.sys  (File not found)
"Realtek Smartcard Reader Driver" (USBCCID) - ? - C:\Windows\System32\DRIVERS\RtsUCcid.sys  (File not found)
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"Virtual Machine Monitor" (vmm) - "Microsoft Corporation" - C:\Windows\system32\Drivers\vmm.sys

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B} "Bluetooth-Informationsaustausch" - "TOSHIBA" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\TosBtExt.dll
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Filter )-----
{807563E5-5146-11D5-A672-00B0D022E945} "Microsoft Office InfoPath XML Mime Filter" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL
-----( HKLM\Software\Classes\Protocols\Handler )-----
{314111c7-a502-11d2-bbca-00c04f8ec294} "HxProtocol Class" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Help\hxds.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{88FED34C-F0CA-4636-A375-3CB6248B04CD} "Local Groove Web Services Protocol" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{45C6AFA5-2C13-402f-BC5D-45CC8172EF6B} "Bluetooth-Informationsaustausch" - "TOSHIBA" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\sys\TosBtExt.dll
{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992} "DivX Property Handler" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXPropertyHandler.dll
{83238FAE-D346-4E12-8734-D42F7554B3E6} "DivX Thumbnail Provider" - "DivX, Inc." - C:\Program Files\DivX\DivX Plus Media Foundation Components\DivXThumbnailProvider.dll
{99FD978C-D287-4F50-827F-B2C658EDA8E7} "Groove Explorer Icon Overlay 1 (GFS Unread Stub)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{AB5C5600-7E6E-4B06-9197-9ECEF74D31CC} "Groove Explorer Icon Overlay 2 (GFS Stub)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{920E6DB1-9907-4370-B3A0-BAFC03D81399} "Groove Explorer Icon Overlay 2.5 (GFS Unread Folder)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{16F3DD56-1AF5-4347-846D-7C10C4192619} "Groove Explorer Icon Overlay 3 (GFS Folder)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{2916C86E-86A6-43FE-8112-43ABE6BF8DCC} "Groove Explorer Icon Overlay 4 (GFS Unread Mark)" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{2A541AE1-5BF6-4665-A8A3-CFA9672E4291} "Groove Folder Synchronization" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{6C467336-8281-4E60-8204-430CED96822D} "Groove GFS Context Menu Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{B5A7F190-DDA6-4420-B3BA-52453494E6CD} "Groove GFS Stub Execution Hook" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{A449600E-1DC6-4232-B948-9BD794D62056} "Groove GFS Stub Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{387E725D-DC16-4D76-B310-2C93ED4752A0} "Groove XML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\msohevi.dll
{993BE281-6695-4BA5-8A2A-7AACBFAAB69E} "Microsoft Office Metadata Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{5858A72C-C2B4-4dd7-B2BF-B76DB1BD9F6C} "Microsoft Office OneNote Namespace Extension for Windows Desktop Search" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONFILTER.DLL
{00020D75-0000-0000-C000-000000000046} "Microsoft Office Outlook" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\MLSHEXT.DLL
{C41662BB-1FA0-4CE0-8DC5-9B7F8279FF97} "Microsoft Office Thumbnail Handler" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\msoshext.dll
{0006F045-0000-0000-C000-000000000046} "Outlook File Icon Extension" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\OLKFSTUB.DLL
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{8932AEFE-9DB6-4f43-AFB2-5682F55E773A} "VPCHostCopyHook" - "Microsoft Corporation" - C:\Program Files\Microsoft Virtual PC\VPCShExH.DLL
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -  (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "{21FA44EF-376D-4D53-9B0F-8A89D3229068}" - ? -  (File not found | COM-object registry key not found)
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{A1F2F2CE-06AF-483C-9F12-D3BAA72477D6} "BatchDownloader Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\DigWXMSN.dll / hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/DigWXMSN.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} "Java Plug-in 1.6.0_23" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\npjpi160_23.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_23-windows-i586.cab
{C3F79A2B-B9B4-4A66-B012-3EE46475B072} "MessengerStatsClient Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MessengerStatsPAClient.dll / hxxp://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
{F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} "Minesweeper Flags Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MineSweeper.dll / hxxp://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
{9122D757-5A4F-4768-82C5-B4171D8556A7} "PhotoPickConvert Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\PhtPkMSN.dll / hxxp://appdirectory.messenger.msn.com/AppDirectory/P4Apps/PhotoSwap/PhtPkMSN.cab
{5C051655-FCD5-4969-9182-770EA5AA5565} "Solitaire Showdown Class" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\SolitaireShowdown.dll / hxxp://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
{5D6F45B3-9043-443D-A792-115447494D24} "UnoCtrl Class" - "Microsoft" - C:\Windows\Downloaded Program Files\GAME_UNO1.dll / hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab
{4A85DBE0-BFB2-4119-8401-186A7C6EB653} "{4A85DBE0-BFB2-4119-8401-186A7C6EB653}" - "Microsoft Corporation" - C:\Windows\Downloaded Program Files\MJSS.ocx / hxxp://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/mjss/MJSS.cab109791.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{48E73304-E1D6-4330-914C-F5F514E3486C} "An OneNote senden" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
{0B4350D1-055F-47A3-B112-5F2F2B0D6F08} "ClsidExtension" - "Google Inc." - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
{FF059E31-CC5A-4E2E-BF3B-96E929D65503} "Research" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{E0FEFE40-FBF9-42AE-BA58-794CA7E3FB53} "Google Gears Helper" - "Google Inc." - C:\Program Files\Google\Google Gears\Internet Explorer\0.5.36.0\gears.dll
{72853161-30C5-4D22-B7F9-0BBC1D38A37E} "Groove GFS Browser Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} "Search Helper" - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID-Anmelde-Hilfsprogramm" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Security Packages" - "Microsoft Corporation" - C:\Windows\system32\livessp.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk" - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\Users\Alina\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"ViiKiiDesktopPlugin.lnk" - ? - C:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe  (Shortcut exists | File found, but it contains no detailed information | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"Bluetooth Manager.lnk" - "TOSHIBA CORPORATION." - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe  (Shortcut exists | File exists)
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"OSD.lnk" - "ODM" - C:\Program Files\OEM\LIVE! OSD 1.12\osd.exe  (Shortcut exists | File exists)
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Skype" - "Skype Technologies S.A." - "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
"VeohPlugin" - "Veoh Networks" - "C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe"
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"Adobe ARM" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"Adobe Reader Speed Launcher" - "Adobe Systems Incorporated" - "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"CLMLServer" - "CyberLink" - "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
"GrooveMonitor" - "Microsoft Corporation" - "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
"IAAnotif" - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
"Malwarebytes' Anti-Malware (reboot)" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"PDVD9LanguageShortcut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD9\Language\Language.exe"
"RemoteControl9" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe"
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"UpdateP2GoShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\Power2Go" UpdateWithCreateOnce "SOFTWARE\CyberLink\Power2Go\6.0"
"UpdatePDRShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerDirector\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerDirector" UpdateWithCreateOnce "Software\CyberLink\PowerDirector\7.0"
"UpdatePPShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\PowerProducer" UpdateWithCreateOnce "Software\CyberLink\PowerProducer\5.0"
"UpdatePSTShortCut" - "CyberLink Corp." - "C:\Program Files\CyberLink\DVD Suite\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\DVD Suite" UpdateWithCreateOnce "Software\CyberLink\PowerStarter"

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"Send To Microsoft OneNote Monitor" - "Microsoft Corporation" - C:\Windows\system32\msonpmon.dll
"Toshiba Bluetooth Monitor" - "TOSHIBA CORPORATION." - C:\Windows\system32\tbtmon.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Program Files\NOS\bin\getPlus_Helper.dll,-101" (getPlusHelper) - ? - C:\Program Files\NOS\bin\getPlus_Helper.dll  (File not found)
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Cyberlink RichVideo Service(CRVS)" (RichVideo) - ? - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Updater Service" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"Intel(R) Matrix Storage Event Monitor" (IAANTMON) - "Intel Corporation" - C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTMon.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Office Diagnostics Service" (odserv) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
"Microsoft Office Groove Audit Service" (Microsoft Office Groove Audit Service) - "Microsoft Corporation" - C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
"MSCSPTISRV" (MSCSPTISRV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\MSCSPTISRV.exe
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"PACSPTISVR" (PACSPTISVR) - ? - C:\Program Files\Common Files\Sony Shared\AVLib\PACSPTISVR.exe
"SeaPort" (SeaPort) - "Microsoft Corporation" - C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
"SonicStage Back-End Service" (SonicStage Back-End Service) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SsBeSvc.exe
"SonicStage SCSI Service" (SSScsiSV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SSScsiSV.exe
"Sony SPTI Service" (SPTISRV) - "Sony Corporation" - C:\Program Files\Common Files\Sony Shared\AVLib\SPTISRV.exe
"SQL Server (MESONIC)" (MSSQL$MESONIC) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
"SQL Server VSS Writer" (SQLWriter) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
"SQL Server-Browser" (SQLBrowser) - "Microsoft Corporation" - c:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
"TOSHIBA Bluetooth Service" (TOSHIBA Bluetooth Service) - "TOSHIBA CORPORATION" - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"WindowsLive Local NSP" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
"WindowsLive NSP" - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---

If You have questions or want to get some help, You can visit Online Solutions :: Index

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Home Premium Edition
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: QUANMAX
BIOS Manufacturer: Phoenix
System Manufacturer: QUANMAX
System Product Name: Platin SE
Logical Drives Mask: 0x0000000c

Kernel Drivers (total 194):
0x83019000 \SystemRoot\system32\ntkrnlpa.exe
0x83429000 \SystemRoot\system32\halmacpi.dll
0x80BA1000 \SystemRoot\system32\kdcom.dll
0x8360E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x83686000 \SystemRoot\system32\PSHED.dll
0x83697000 \SystemRoot\system32\BOOTVID.dll
0x8369F000 \SystemRoot\system32\CLFS.SYS
0x836E1000 \SystemRoot\system32\CI.dll
0x8378C000 \SystemRoot\system32\drivers\Wdf01000.sys
0x83600000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x83C0E000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x83C56000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x83C5F000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x83C67000 \SystemRoot\system32\DRIVERS\pci.sys
0x83C91000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x83C9C000 \SystemRoot\System32\drivers\partmgr.sys
0x83CAD000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x83CB5000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x83CC0000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x83CD0000 \SystemRoot\System32\drivers\volmgrx.sys
0x83D1B000 \SystemRoot\System32\drivers\mountmgr.sys
0x83E26000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x83F00000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x83F09000 \SystemRoot\system32\drivers\fltmgr.sys
0x83F3D000 \SystemRoot\system32\drivers\fileinfo.sys
0x83F4E000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x8B60A000 \SystemRoot\System32\Drivers\Ntfs.sys
0x8B739000 \SystemRoot\System32\Drivers\msrpc.sys
0x8B764000 \SystemRoot\System32\Drivers\ksecdd.sys
0x8B777000 \SystemRoot\System32\Drivers\cng.sys
0x8B7D4000 \SystemRoot\System32\drivers\pcw.sys
0x8B7E2000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x83D31000 \SystemRoot\system32\drivers\ndis.sys
0x83F57000 \SystemRoot\system32\drivers\NETIO.SYS
0x83F95000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x8B825000 \SystemRoot\System32\drivers\tcpip.sys
0x8B96E000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x8B99F000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x8B9DE000 \SystemRoot\System32\Drivers\spldr.sys
0x83FBA000 \SystemRoot\System32\drivers\rdyboost.sys
0x8B9E6000 \SystemRoot\System32\Drivers\mup.sys
0x8B9F6000 \SystemRoot\System32\drivers\hwpolicy.sys
0x8BA32000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x8BA64000 \SystemRoot\system32\DRIVERS\disk.sys
0x8BA75000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x8BBB1000 \SystemRoot\System32\Drivers\Null.SYS
0x8BBB8000 \SystemRoot\System32\Drivers\Beep.SYS
0x8BBBF000 \SystemRoot\System32\drivers\vga.sys
0x8BBCB000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8BBEC000 \SystemRoot\System32\drivers\watchdog.sys
0x8BA00000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8BA08000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8BA10000 \SystemRoot\system32\drivers\rdprefmp.sys
0x8BA18000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8BA23000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8BB92000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8B800000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x8FA04000 \SystemRoot\system32\drivers\afd.sys
0x8FA5E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8FA90000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x8FA97000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8FAB6000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x8FAC7000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8FAD5000 \SystemRoot\System32\Drivers\tosrfcom.sys
0x8FAE5000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8FAF8000 \??\C:\Windows\system32\Drivers\vmm.sys
0x8FB33000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8FB43000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8FB49000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8FB8A000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8FB94000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8FB9E000 \SystemRoot\System32\drivers\discache.sys
0x8FBAA000 \SystemRoot\System32\Drivers\dfsc.sys
0x8FBC2000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x8FBD0000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8FBF6000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
0x83E00000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x9363F000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x95219000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x952D0000 \SystemRoot\System32\drivers\dxgmms1.sys
0x95309000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x95314000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x9535F000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x9536E000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x966F8000 \SystemRoot\system32\DRIVERS\Rt86win7.sys
0x96729000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x96741000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x9674E000 \SystemRoot\System32\Drivers\Livekbc.SYS
0x9674F000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x96782000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x96784000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x96791000 \SystemRoot\System32\Drivers\Livemouclass.SYS
0x96792000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x96796000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x9679F000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x967B1000 \SystemRoot\system32\DRIVERS\VMNetSrv.sys
0x967C0000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x967CD000 \SystemRoot\system32\DRIVERS\RLVrtAuCbl.sys
0x9538D000 \SystemRoot\system32\DRIVERS\portcls.sys
0x967D5000 \SystemRoot\system32\DRIVERS\drmk.sys
0x953BC000 \SystemRoot\system32\DRIVERS\ks.sys
0x967EE000 \SystemRoot\System32\Drivers\RootMdm.sys
0x953F0000 \SystemRoot\system32\drivers\modem.sys
0x95200000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x93F5C000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x93F74000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x93F7F000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x93FA1000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x93FB9000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x93FD0000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x967F6000 \SystemRoot\system32\DRIVERS\swenum.sys
0x93FE7000 \SystemRoot\system32\DRIVERS\umbus.sys
0x98614000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x98658000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8283B000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x82AC4000 \SystemRoot\system32\DRIVERS\tosporte.sys
0x82ACF000 \SystemRoot\System32\Drivers\crashdmp.sys
0x82ADC000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x82BB6000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x98F40000 \SystemRoot\System32\win32k.sys
0x82BC7000 \SystemRoot\System32\drivers\Dxapi.sys
0x82BD1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x991A0000 \SystemRoot\System32\TSDDD.dll
0x991D0000 \SystemRoot\System32\cdd.dll
0x82BDC000 \SystemRoot\system32\drivers\luafv.sys
0x82800000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x82815000 \SystemRoot\system32\drivers\WudfPf.sys
0x98669000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x98679000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x986BF000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x986CF000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x986E2000 \SystemRoot\system32\drivers\HTTP.sys
0x98767000 \SystemRoot\system32\DRIVERS\bowser.sys
0x98780000 \SystemRoot\System32\drivers\mpsdrv.sys
0x98792000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x987B5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x96600000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x8282F000 \SystemRoot\System32\Drivers\LiveGpdKBFilter.SYS
0x82830000 \SystemRoot\System32\Drivers\LiveIO.SYS
0x96633000 \SystemRoot\system32\drivers\peauth.sys
0x987F0000 \SystemRoot\System32\Drivers\secdrv.SYS
0x966CA000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x98600000 \SystemRoot\System32\drivers\tcpipreg.sys
0x8BA9A000 \SystemRoot\System32\DRIVERS\srv2.sys
0x8BAE9000 \SystemRoot\System32\DRIVERS\srv.sys
0x82839000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x82BF7000 \??\C:\Users\Alina\AppData\Local\Temp\catchme.sys
0xB7F6B000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0xB7F74000 \??\C:\Users\Alina\AppData\Local\Temp\awtiafow.sys
0xB7F8D000 \SystemRoot\system32\DRIVERS\tosrfusb.sys
0xB7F98000 \SystemRoot\system32\DRIVERS\tosrfbd.sys
0xB7FC0000 \SystemRoot\system32\DRIVERS\Tosrfhid.sys
0xB7E00000 \SystemRoot\system32\DRIVERS\rtl8192se.sys
0xB7EEC000 \SystemRoot\system32\DRIVERS\vwifibus.sys
0xB7EF6000 \SystemRoot\system32\DRIVERS\vwifimp.sys
0x77530000 \Windows\System32\ntdll.dll
0x484E0000 \Windows\System32\smss.exe
0x77770000 \Windows\System32\apisetschema.dll
0x00970000 \Windows\System32\autochk.exe
0x77390000 \Windows\System32\setupapi.dll
0x776B0000 \Windows\System32\msvcrt.dll
0x772C0000 \Windows\System32\user32.dll
0x77260000 \Windows\System32\shlwapi.dll
0x77680000 \Windows\System32\imagehlp.dll
0x77060000 \Windows\System32\iertutil.dll
0x76F90000 \Windows\System32\msctf.dll
0x76F00000 \Windows\System32\clbcatq.dll
0x76EE0000 \Windows\System32\imm32.dll
0x76E80000 \Windows\System32\difxapi.dll
0x77670000 \Windows\System32\lpk.dll
0x76E70000 \Windows\System32\normaliz.dll
0x76D70000 \Windows\System32\wininet.dll
0x76D60000 \Windows\System32\psapi.dll
0x76C80000 \Windows\System32\kernel32.dll
0x76BE0000 \Windows\System32\advapi32.dll
0x76B50000 \Windows\System32\oleaut32.dll
0x76AB0000 \Windows\System32\usp10.dll
0x76970000 \Windows\System32\urlmon.dll
0x768C0000 \Windows\System32\rpcrt4.dll
0x76760000 \Windows\System32\ole32.dll
0x75B10000 \Windows\System32\shell32.dll
0x75AD0000 \Windows\System32\ws2_32.dll
0x75AB0000 \Windows\System32\sechost.dll
0x75AA0000 \Windows\System32\nsi.dll
0x75A20000 \Windows\System32\comdlg32.dll
0x759D0000 \Windows\System32\gdi32.dll
0x75980000 \Windows\System32\Wldap32.dll
0x758F0000 \Windows\System32\comctl32.dll
0x757D0000 \Windows\System32\crypt32.dll
0x757A0000 \Windows\System32\wintrust.dll
0x75770000 \Windows\System32\cfgmgr32.dll
0x75720000 \Windows\System32\KernelBase.dll
0x75700000 \Windows\System32\devobj.dll
0x756F0000 \Windows\System32\msasn1.dll

Processes (total 78):
0 System Idle Process
4 System
288 C:\Windows\System32\smss.exe
420 csrss.exe
472 C:\Windows\System32\wininit.exe
480 csrss.exe
536 C:\Windows\System32\winlogon.exe
564 C:\Windows\System32\services.exe
572 C:\Windows\System32\lsass.exe
580 C:\Windows\System32\lsm.exe
696 C:\Windows\System32\svchost.exe
812 C:\Windows\System32\svchost.exe
864 C:\Windows\System32\svchost.exe
988 C:\Windows\System32\svchost.exe
1028 C:\Windows\System32\svchost.exe
1156 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1420 C:\Windows\System32\spoolsv.exe
1476 C:\Windows\System32\svchost.exe
1640 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1708 C:\Program Files\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
1752 C:\Program Files\CyberLink\Shared Files\RichVideo.exe
1816 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
1900 C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
1944 C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
436 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
464 C:\Program Files\Intel\Intel Matrix Storage Manager\IAANTmon.exe
1256 C:\Program Files\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
2104 C:\Windows\System32\SearchIndexer.exe
2588 C:\Windows\System32\svchost.exe
2748 C:\Program Files\Google\Update\1.2.183.39\GoogleCrashHandler.exe
2832 C:\Windows\System32\svchost.exe
2868 C:\Program Files\Windows Media Player\wmpnetwk.exe
4020 C:\Windows\System32\dwm.exe
2348 C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
2324 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2340 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
216 C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
496 C:\Program Files\CyberLink\PowerDVD9\PDVD9Serv.exe
956 C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
1768 C:\Windows\PLFSetL.exe
948 C:\Program Files\Common Files\Java\Java Update\jusched.exe
424 C:\Windows\System32\igfxtray.exe
636 C:\Windows\System32\hkcmd.exe
1220 C:\Windows\System32\igfxpers.exe
2696 C:\Program Files\Windows Sidebar\sidebar.exe
2700 C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe
2556 C:\Windows\System32\StikyNot.exe
2548 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
1396 C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
3644 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
964 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
1232 C:\Windows\System32\taskhost.exe
2712 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
4220 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosHdpProc.exe
4172 C:\Windows\System32\svchost.exe
1892 dllhost.exe
5168 C:\Windows\System32\svchost.exe
5060 C:\Windows\System32\wuauclt.exe
4660 C:\Windows\explorer.exe
2992 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
2112 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
3320 C:\Windows\System32\conhost.exe
5188 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
1276 C:\Program Files\Avira\AntiVir Desktop\sched.exe
3744 C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
1464 C:\Windows\System32\audiodg.exe
1248 C:\Program Files\Microsoft Office\Office12\WINWORD.EXE
3596 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
4436 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosOBEX.exe
1212 C:\Program Files\Mozilla Firefox\firefox.exe
3248 C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
1056 C:\Program Files\Mozilla Firefox\plugin-container.exe
2972 C:\Windows\System32\taskeng.exe
5228 C:\Windows\System32\SearchProtocolHost.exe
860 C:\Windows\System32\SearchFilterHost.exe
5912 C:\Users\Alina\Downloads\MBRCheck.exe
3780 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000001`77100000 (NTFS)
\\.\D: --> \\.\PhysicalDrive0 at offset 0x00000048`7eb00000 (NTFS)

PhysicalDrive0 Model Number: TOSHIBAMK5055GSX, Rev: FG001A

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!

cosinus 29.04.2011 11:04

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

alina_ww 29.04.2011 17:07

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6470

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29.04.2011 15:42:14
mbam-log-2011-04-29 (15-42-14).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 304473
Laufzeit: 1 Stunde(n), 55 Minute(n), 11 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)





SUPERAntiSpyware Scann-Protokoll
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generiert 04/29/2011 bei 06:02 PM

Version der Applikation : 4.51.1000

Version der Kern-Datenbank : 6952
Version der Spur-Datenbank : 4764

Scan Art : kompletter Scann
Totale Scann-Zeit : 01:51:32

Gescannte Speicherelemente : 752
Erfasste Speicher-Bedrohungen : 0
Gescannte Register-Elemente : 11725
Erfasste Register-Bedrohungen : 0
Gescannte Datei-Elemente : 141203
Erfasste Datei-Elemente : 0

cosinus 29.04.2011 20:44

Keine Funde!
Rechner soweit wieder ok bzw. unauffällig?

alina_ww 29.04.2011 22:55

ja, rechner läuft wie immer :)

cosinus 30.04.2011 02:22

Dann wären wir durch! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

alina_ww 30.04.2011 10:55

juhuu! :)
vielen vielen dank!!

alina_ww 24.05.2011 22:22

Hallo!!
Ich hätte noch eine Frage!

Hab jz schon länger mein Laptop neuinstalliert und passt solang auch alles.. (außer dass ich nicht mehr auf Dokumente und Einstellungen zugreifen kann -.-)

Heute hab ich aber entdeckt, dass sich unte C: ein Ordner befindet namens Windows.old und sich dort all meine alte Dateien und Programme befinden!!! Eig. sollt ich mit der Neuinstallation alles gelöscht haben oder? Heißt das, dass sich der Virus auch noch darunter befinden könnte?

cosinus 25.05.2011 09:03

Wenn ein Windows.old Ordner da ist, hast du nicht richtig neu installiert - du musst bei einer "echten" Neuinstallation von der Windows-Disc booten und zumindest die Systempartition formatieren.

alina_ww 26.05.2011 09:01

Ich versteh das nicht - ich hab genau das gemacht. Also Win7 CD rein, dann gleich am Anfang auf F12 und dann war auch das Neuinstallationsfester von Windows...

Heißt das, dass die Neuinstallation was ich bislang gemacht hab gar nichts gebracht hat? Im Bezug auf den Virus.

cosinus 26.05.2011 10:25

Zitat:

Ich versteh das nicht - ich hab genau das gemacht.
Du musst in diesem Setup die Partition auch formatieren. Am besten vorher ALLES mögliche an Daten von der internen Platte sichern auf eine externe, dann über das Win7-Setup alle Partitionen der internen Platte löschen und neu anlegen.

Anleitung Win7 neu installieren => http://www.trojaner-board.de/104197-...anleitung.html

Nach dem Löschen aller Partitionen der internen Platte sieht es so aus => http://www.computerleben.net/artikel...tall_6.png.php


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:50 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130