Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   WTR- Loader funktioniert nicht (https://www.trojaner-board.de/98603-wtr-loader-funktioniert.html)

disteffensso 02.05.2011 16:19

WTR- Loader funktioniert nicht
 
ich habe nun den otl- scan laufen lassen.
das ergebnis poste ich im anschluß.
über mein laptop- thoshiba satelite 350 pro- habe ich seit der fehlermeldung das tune- up programm laufen lassen. vista geht wieder, aber ich habe keinen zugriff auf alte dateien.
ich hab´ das avira premium drauf. das findet aber nix.
diese scheinen aber noch da zu sein, die festplatten zeigen belegten speicherplatz an, ein teil ließ sich per drag/drop auf ein externes laufwerk ziehen.
hilfe wäre sehr sehr schön.
besten dank im voraus.
stefan

PS: ist das ein software oder hardwarefehler?OTL Logfile:
Code:

OTL logfile created on: 02.05.2011 17:03:11 - Run 2
OTL by OldTimer - Version 3.2.22.3 Folder = C:\Users\stefan\Desktop\EBAY 02.05.2010\download\Downloads
Windows Vista Business Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 7.0.6002.18005)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,00 Gb Available Physical Memory | 46,00% Memory free
4,00 Gb Paging File | 3,00 Gb Available in Paging File | 63,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 116,21 Gb Total Space | 59,47 Gb Free Space | 51,17% Space Free | Partition Type: NTFS
Drive E: | 115,21 Gb Total Space | 90,21 Gb Free Space | 78,31% Space Free | Partition Type: NTFS
 
Computer Name: STEFANS-PC | User Name: stefan | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\stefan\Desktop\EBAY 02.05.2010\download\Downloads\OTL.exe (OldTimer Tools)
PRC - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira GmbH)
PRC - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe (TuneUp Software)
PRC - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software)
PRC - C:\Program Files\Toshiba TEMPRO\TemproTray.exe (Toshiba Europe GmbH)
PRC - c:\Program Files\Real\RealPlayer\realplay.exe (RealNetworks, Inc.)
PRC - C:\Program Files\Common Files\Real\Update_OB\realsched.exe (RealNetworks, Inc.)
PRC - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Windows\System32\conime.exe (Microsoft Corporation)
PRC - C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe (SPAMfighter)
PRC - C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe (Toshiba)
PRC - C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe ()
PRC - C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
PRC - C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe (TOSHIBA)
PRC - C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe (TOSHIBA CORPORATION)
PRC - C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
PRC - C:\Windows\WindowsMobile\wmdSync.exe (Microsoft Corporation)
PRC - C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe (TOSHIBA)
PRC - C:\Program Files\Common Files\aol\acs\AOLacsd.exe (AOL LLC)
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
PRC - C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe (America Online, Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\stefan\Desktop\EBAY 02.05.2010\download\Downloads\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.6002.18305_none_5cb72f2a088b0ed3\comctl32.dll (Microsoft Corporation)
MOD - c:\Program Files\McAfee\SiteAdvisor\sahook.dll (McAfee, Inc.)
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (AntiVirWebService) -- C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE (Avira GmbH)
SRV - (AntiVirMailService) -- C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (Avira GmbH)
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AntiVirFirewallService) -- C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira GmbH)
SRV - (TuneUp.UtilitiesSvc) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe (TuneUp Software)
SRV - (UxTuneUp) -- C:\Windows\System32\uxtuneup.dll (TuneUp Software)
SRV - (TemproMonitoringService) Notebook Performance Tuning Service (TEMPRO) -- C:\Program Files\Toshiba TEMPRO\TemproSvc.exe (Toshiba Europe GmbH)
SRV - (McAfee SiteAdvisor Service) -- C:\Program Files\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
SRV - (PTK Live Update-FIGHTERS-297811811) -- C:\Program Files\Fighters\UpdateService.exe (SPAMfighter)
SRV - (PTK Scanner-FIGHTERS-297811811) -- C:\Program Files\Fighters\ScannerService.exe (SPAMfighter)
SRV - (PTK License-FIGHTERS-297811811) -- C:\Program Files\Fighters\LicenseService.exe (SPAMfighter)
SRV - (PTK SharedAccess-FIGHTERS-297811811) -- C:\Program Files\Fighters\ConfigService.exe (SPAMfighter)
SRV - (SmartFaceVWatchSrv) -- C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe (Toshiba)
SRV - (TNaviSrv) -- C:\Program Files\TOSHIBA\TOSHIBA DVD PLAYER\TNaviSrv.exe (TOSHIBA Corporation)
SRV - (VMCService) -- C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\VMCService.exe (Vodafone)
SRV - (ConfigFree Service) -- C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe (TOSHIBA CORPORATION)
SRV - (TOSHIBA SMART Log Service) -- C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe (TOSHIBA Corporation)
SRV - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (WcesComm) -- C:\Windows\WindowsMobile\wcescomm.dll (Microsoft Corporation)
SRV - (RapiMgr) -- C:\Windows\WindowsMobile\rapimgr.dll (Microsoft Corporation)
SRV - (TosCoSrv) -- C:\Program Files\TOSHIBA\Power Saver\TosCoSrv.exe (TOSHIBA Corporation)
SRV - (TODDSrv) -- C:\Windows\System32\TODDSrv.exe (TOSHIBA Corporation)
SRV - (AOL ACS) -- C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe (AOL LLC)
SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avfwot) -- C:\Windows\System32\drivers\avfwot.sys (Avira GmbH)
DRV - (avfwim) -- C:\Windows\System32\drivers\avfwim.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (TuneUpUtilitiesDrv) -- C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys (TuneUp Software)
DRV - (winusb) -- C:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (RTL8187B) -- C:\Windows\System32\drivers\RTL8187B.sys (Realtek Semiconductor Corporation )
DRV - (Vfscan) -- C:\Windows\System32\drivers\vffilter.sys ()
DRV - (tos_sps32) -- C:\Windows\system32\DRIVERS\tos_sps32.sys (TOSHIBA Corporation)
DRV - (athr) -- C:\Windows\System32\drivers\athr.sys (Atheros Communications, Inc.)
DRV - (RTL8169) -- C:\Windows\System32\drivers\Rtlh86.sys (Realtek Corporation )
DRV - (hwdatacard) -- C:\Windows\System32\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV - (UVCFTR) -- C:\Windows\System32\drivers\UVCFTR_S.SYS (Chicony Electronics Co., Ltd.)
DRV - (TVALZ) -- C:\Windows\system32\DRIVERS\TVALZ_O.SYS (TOSHIBA Corporation)
DRV - (RtlProt) -- C:\Windows\System32\drivers\RtlProt.sys (Windows (R) Codename Longhorn DDK provider)
DRV - (wanatw) WAN Miniport (ATW) -- C:\Windows\System32\drivers\wanatw4.sys (America Online, Inc.)
DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (FwLnk) -- C:\Windows\System32\drivers\FwLnk.sys (TOSHIBA Corporation)
DRV - (tdcmdpst) -- C:\Windows\System32\drivers\tdcmdpst.sys (TOSHIBA Corporation.)
DRV - (FWLANUSB) -- C:\Windows\System32\drivers\fwlanusb.sys (AVM GmbH)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = %SystemRoot%\system32\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA
IE - HKLM\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.google.com/ig/redirectdomain?brand=TSEA&bmod=TSEA;
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.conduit.com?SearchSource=10&ctid=CT2431245
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKCU\..\URLSearchHook: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Secure Search"
FF - prefs.js..browser.search.defaultthis.engineName: "softonic-de3 Customized Web Search"
FF - prefs.js..browser.search.defaulturl: "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2431245&SearchSource=3&q={searchTerms}"
FF - prefs.js..browser.search.selectedEngine: "Secure Search"
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/ig"
FF - prefs.js..extensions.enabledItems: {B7082FAA-CB62-4872-9106-E42DD88EDE45}:3.2
FF - prefs.js..extensions.enabledItems: {0b38152b-1b20-484d-a11f-5e04a9b0661f}:5.6.11.2
FF - prefs.js..extensions.enabledItems: {ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}:1.4.2b
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {635abd67-4fe9-1b23-4f01-e679fa7484c1}:2.1.1.20091029021655
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:1.1.4
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {cc05a3e3-64c3-4af2-bfc1-af0d66b69065}:2.7.1.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {7b13ec3e-999a-4b70-b9cb-2617b8323822}:2.7.1.3
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..keyword.URL: "hxxp://de.search.yahoo.com/search?fr=mcafee&p="
 
 
FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011.05.01 00:40:37 | 000,000,000 | -H-D | M]
FF - HKLM\software\mozilla\Firefox\Extensions\\{B7082FAA-CB62-4872-9106-E42DD88EDE45}: C:\Program Files\McAfee\SiteAdvisor [2011.04.24 19:15:12 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.05.02 15:27:16 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.04.21 18:11:43 | 000,000,000 | ---D | M]
 
[2009.08.04 21:29:28 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\stefan\AppData\Roaming\mozilla\Extensions
[2011.04.27 14:11:39 | 000,000,000 | -H-D | M] (No name found) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (Winamp Toolbar) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f}
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (Flagfox) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b}
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (Microsoft .NET Framework Assistant) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{20a82645-c095-46ed-80e3-08825760534b}
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (Yahoo! Toolbar) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{635abd67-4fe9-1b23-4f01-e679fa7484c1}
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (Zynga Community Toolbar) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{7b13ec3e-999a-4b70-b9cb-2617b8323822}
[2011.05.01 00:40:44 | 000,000,000 | -H-D | M] (FoxTab) -- C:\Users\stefan\AppData\Roaming\mozilla\Firefox\Profiles\afsd7hfq.default\extensions\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}
[2010.06.08 11:29:10 | 000,000,927 | -H-- | M] () -- C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\afsd7hfq.default\searchplugins\conduit.xml
[2010.09.16 15:21:14 | 000,002,689 | -H-- | M] () -- C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\afsd7hfq.default\searchplugins\search-defender.xml
[2009.12.14 06:19:41 | 000,001,246 | -H-- | M] () -- C:\Users\stefan\AppData\Roaming\Mozilla\Firefox\Profiles\afsd7hfq.default\searchplugins\winamp-search.xml
[2011.04.20 23:41:31 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2010.04.28 09:30:50 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010.08.28 01:01:04 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}
[2010.10.28 13:13:44 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.04.17 22:37:59 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
File not found (No name found) --
() (No name found) -- C:\USERS\STEFAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AFSD7HFQ.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
() (No name found) -- C:\USERS\STEFAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AFSD7HFQ.DEFAULT\EXTENSIONS\CANITBECHEAPER@TRAFFICBROKER.CO.UK.XPI
() (No name found) -- C:\USERS\STEFAN\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\AFSD7HFQ.DEFAULT\EXTENSIONS\ISREADITLATER@IDEASHOWER.COM.XPI
[2011.05.02 15:27:14 | 000,142,296 | ---- | M] (Mozilla Foundation) -- C:\Program Files\Mozilla Firefox\components\browsercomps.dll
[2011.02.02 21:40:24 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
[2010.01.01 10:00:00 | 000,001,392 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\amazondotcom-de.xml
[2010.01.01 10:00:00 | 000,002,252 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\bing.xml
[2010.01.01 10:00:00 | 000,001,153 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\eBay-de.xml
[2010.01.01 10:00:00 | 000,006,805 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\leo_ende_de.xml
[2010.11.09 00:07:15 | 000,002,027 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\McSiteAdvisor.xml
[2010.01.01 10:00:00 | 000,001,178 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\wikipedia-de.xml
[2010.01.01 10:00:00 | 000,001,105 | ---- | M] () -- C:\Program Files\Mozilla Firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2006.09.18 23:41:30 | 000,000,761 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
O2 - BHO: (AOL Toolbar Launcher) - {7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll (Google Inc.)
O2 - BHO: (McAfee SiteAdvisor BHO) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O2 - BHO: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (McAfee SiteAdvisor Toolbar) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O3 - HKLM\..\Toolbar: (softonic-de3 Toolbar) - {cc05a3e3-64c3-4af2-bfc1-af0d66b69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
O3 - HKCU\..\Toolbar\WebBrowser: (softonic-de3 Toolbar) - {CC05A3E3-64C3-4AF2-BFC1-AF0D66B69065} - C:\Program Files\softonic-de3\tbsoft.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (AOL Toolbar) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [Camera Assistant Software] C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe (Chicony)
O4 - HKLM..\Run: [cfFncEnabler.exe] File not found
O4 - HKLM..\Run: [HostManager] C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe (America Online, Inc.)
O4 - HKLM..\Run: [MobileConnect] C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe (Vodafone)
O4 - HKLM..\Run: [NDSTray.exe] File not found
O4 - HKLM..\Run: [spywarefighterguard] C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe (SPAMfighter)
O4 - HKLM..\Run: [topi] C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe (TOSHIBA)
O4 - HKLM..\Run: [Toshiba TEMPRO] C:\Program Files\Toshiba TEMPRO\TemproTray.exe (Toshiba Europe GmbH)
O4 - HKLM..\Run: [Windows Defender] C:\Program Files\Windows Defender\MSASCui.exe (Microsoft Corporation)
O4 - HKLM..\Run: [Windows Mobile-based device management] C:\Windows\WindowsMobile\wmdSync.exe (Microsoft Corporation)
O4 - HKCU..\Run: [TOSCDSPD] File not found
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\System32\GPhotos.scr (Google Inc.)
O9 - Extra Button: AOL Toolbar - {3369AF0D-62E9-4bda-8103-B4C75499B578} - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll (AOL LLC)
O9 - Extra Button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - File not found
O9 - Extra Button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - File not found
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - C:\Program Files\Avira\AntiVir Desktop\avsda.dll (Avira GmbH)
O13 - gopher Prefix: missing
O15 - HKCU\..Trusted Domains: aol.com ([objects] * is out of zone range - 5)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab (Java Plug-in 1.6.0_06)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\dssrequest {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O18 - Protocol\Handler\http\oledb - No CLSID value found
O18 - Protocol\Handler\msdaipp\oledb - No CLSID value found
O18 - Protocol\Handler\sacore {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\Program Files\McAfee\SiteAdvisor\McIEPlg.dll (McAfee, Inc.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O24 - Desktop BackupWallPaper: C:\Windows\Web\Wallpaper\img24.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{0abf7e05-f3f5-11de-9a20-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{11c0cfb0-0034-11df-9e26-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{320186cc-e73c-11de-bdf6-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{320186cc-e73c-11de-bdf6-00038a000015}\Shell\AutoRun\command - "" = setup_vmc_lite.exe /checkApplicationPresence
O33 - MountPoints2\{320186ce-e73c-11de-bdf6-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{320186d0-e73c-11de-bdf6-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{91d79c8a-e0a7-11de-8b3a-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{91d79c94-e0a7-11de-8b3a-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\{f648011c-17a0-11df-a70b-00038a000015}\Shell - "" = AutoRun
O33 - MountPoints2\G\Shell - "" = AutoRun
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.05.02 15:27:45 | 000,000,000 | ---D | C] -- C:\Users\stefan\.amokexifsorter
[2011.05.02 15:04:44 | 000,000,000 | ---D | C] -- C:\Windows\LastGood
[2011.04.27 15:31:34 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Elaborate Bytes
[2011.04.27 15:31:34 | 000,000,000 | ---D | C] -- C:\Program Files\Elaborate Bytes
[2011.04.27 15:29:24 | 000,000,000 | -H-D | C] -- C:\Program Files\InstallJammer Registry
[2011.04.27 15:27:13 | 000,000,000 | ---D | C] -- C:\Program Files\Boot-USB-Stick
[2011.04.27 13:46:54 | 000,000,000 | R--D | C] -- C:\Users\stefan\Desktop\Tune ups & Thoshiba
[2011.04.27 11:03:36 | 000,000,000 | R--D | C] -- C:\Users\stefan\Desktop\THAILAND
[2011.04.27 04:16:18 | 004,240,384 | ---- | C] (Microsoft) -- C:\Windows\System32\GameUXLegacyGDFs.dll
[2011.04.27 04:16:18 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Apphlpdm.dll
[2011.04.27 04:16:14 | 000,876,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsPrint.dll
[2011.04.27 03:29:29 | 000,000,000 | ---D | C] -- C:\ProgramData\TOSHIBA Tempro
[2011.04.27 03:29:03 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Toshiba TEMPRO
[2011.04.26 22:50:37 | 000,029,504 | ---- | C] (TuneUp Software) -- C:\Windows\System32\uxtuneup.dll
[2011.04.26 22:50:37 | 000,021,312 | ---- | C] (TuneUp Software) -- C:\Windows\System32\authuitu.dll
[2011.04.26 22:47:55 | 000,031,552 | ---- | C] (TuneUp Software) -- C:\Windows\System32\TURegOpt.exe
[2011.04.26 22:47:44 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2011
[2011.04.26 22:47:03 | 000,000,000 | ---D | C] -- C:\Users\stefan\AppData\Roaming\TuneUp Software
[2011.04.26 22:46:42 | 000,000,000 | ---D | C] -- C:\Program Files\TuneUp Utilities 2011
[2011.04.26 22:46:01 | 000,000,000 | ---D | C] -- C:\ProgramData\TuneUp Software
[2011.04.26 22:45:51 | 000,000,000 | -HSD | C] -- C:\ProgramData\{24036256-BFDB-4CD3-BE8A-A3D6160F2E16}
[2011.04.26 22:38:31 | 000,000,000 | -H-D | C] -- C:\Users\stefan\AppData\Roaming\PeerNetworking
[2011.04.26 16:19:45 | 000,000,000 | RH-D | C] -- C:\Users\stefan\Desktop\Fotoos
[2011.04.21 18:20:31 | 000,000,000 | ---D | C] -- C:\Program Files\iPod
[2011.04.21 18:20:28 | 000,000,000 | ---D | C] -- C:\Program Files\iTunes
[2011.04.21 18:13:30 | 000,000,000 | ---D | C] -- C:\Program Files\Bonjour
[2011.04.21 18:11:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2011.04.21 18:11:10 | 000,000,000 | ---D | C] -- C:\Program Files\QuickTime
[2011.04.20 21:43:17 | 000,000,000 | -H-D | C] -- C:\Users\stefan\Desktop\eBay
[2011.04.17 22:37:53 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe
[2011.04.17 22:37:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe
[2011.04.17 22:37:52 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
[2011.04.16 11:55:57 | 000,000,000 | -H-D | C] -- C:\Users\stefan\AppData\Roaming\Avira
[2011.04.16 11:45:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
[2011.04.16 11:43:17 | 000,028,520 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\ssmdrv.sys
[2011.04.16 11:43:16 | 000,137,656 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.04.16 11:43:16 | 000,102,856 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avfwot.sys
[2011.04.16 11:43:16 | 000,079,432 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avfwim.sys
[2011.04.16 11:43:16 | 000,061,960 | ---- | C] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2011.04.16 11:43:01 | 000,000,000 | ---D | C] -- C:\Program Files\Avira
[2011.04.15 23:27:52 | 000,000,000 | ---D | C] -- C:\Windows\System32\WindowsPowerShell
[2011.04.15 23:09:28 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrsmgr.dll
[2011.04.15 23:09:17 | 000,040,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrs.exe
[2011.04.15 23:09:17 | 000,020,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrshost.exe
[2011.04.15 23:09:17 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsmprovhost.exe
[2011.04.15 23:09:17 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsmplpxy.dll
[2011.04.15 23:09:17 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrssrv.dll
[2011.04.15 23:09:15 | 000,081,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wevtfwd.dll
[2011.04.15 23:09:15 | 000,079,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wecutil.exe
[2011.04.15 23:09:15 | 000,056,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wecapi.dll
[2011.04.15 23:09:15 | 000,054,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmRes.dll
[2011.04.15 23:09:15 | 000,041,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\pwrshplugin.dll
[2011.04.15 23:09:09 | 000,252,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSManMigrationPlugin.dll
[2011.04.15 23:09:09 | 000,241,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winrscmd.dll
[2011.04.15 23:09:09 | 000,214,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmWmiPl.dll
[2011.04.15 23:09:09 | 000,145,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WsmAuto.dll
[2011.04.15 23:09:08 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSManHTTPConfig.exe
[2011.04.15 23:03:32 | 000,292,864 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\atmfd.dll
[2011.04.15 23:03:32 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\fontsub.dll
[2011.04.15 23:03:32 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\System32\atmlib.dll
[2011.04.15 23:03:30 | 000,413,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\odbc32.dll
[2011.04.15 23:03:23 | 003,602,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntkrnlpa.exe
[2011.04.15 23:03:22 | 003,550,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntoskrnl.exe
[2011.04.15 23:03:20 | 001,162,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42u.dll
[2011.04.15 23:03:19 | 001,136,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc42.dll
[2011.04.15 23:03:13 | 000,979,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MFH264Dec.dll
[2011.04.15 23:03:13 | 000,135,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsRasterService.dll
[2011.04.15 23:03:12 | 000,478,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxgi.dll
[2011.04.15 23:03:12 | 000,357,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MFHEAACdec.dll
[2011.04.15 23:03:12 | 000,302,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfmp4src.dll
[2011.04.15 23:03:12 | 000,261,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfreadwrite.dll
[2011.04.15 23:03:11 | 002,873,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mf.dll
[2011.04.15 23:03:11 | 000,667,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\printfilterpipelinesvc.exe
[2011.04.15 23:03:10 | 000,209,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfplat.dll
[2011.04.15 23:03:09 | 000,098,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfps.dll
[2011.04.15 23:03:09 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cdd.dll
[2011.04.15 23:03:08 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\printfilterpipelineprxy.dll
[2011.04.15 23:03:01 | 000,025,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscacheugc.exe
[2011.04.15 23:02:56 | 000,671,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.04.15 23:02:56 | 000,471,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.04.15 23:02:55 | 000,193,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.04.15 23:02:54 | 000,389,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.04.15 23:02:54 | 000,380,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieapfltr.dll
[2011.04.15 23:02:54 | 000,078,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieencode.dll
[2011.04.15 23:02:30 | 002,041,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.04.15 23:02:27 | 001,169,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sdclt.exe
[2011.04.15 23:02:25 | 000,430,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbscript.dll
[2011.04.15 23:02:24 | 000,512,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript.dll
[2011.04.15 23:02:11 | 001,172,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10warp.dll
[2011.04.15 23:02:11 | 001,029,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10.dll
[2011.04.15 23:02:11 | 000,683,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d2d1.dll
[2011.04.15 23:02:11 | 000,160,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1.dll
[2011.04.15 23:02:10 | 001,554,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\xpsservices.dll
[2011.04.15 23:02:10 | 001,068,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DWrite.dll
[2011.04.15 23:02:10 | 000,847,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\OpcServices.dll
[2011.04.15 23:02:10 | 000,486,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10level9.dll
[2011.04.15 23:02:10 | 000,288,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsGdiConverter.dll
[2011.04.15 23:02:10 | 000,219,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10_1core.dll
[2011.04.15 23:02:10 | 000,189,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10core.dll
[2011.04.15 23:01:55 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EncDec.dll
[2011.04.15 23:01:55 | 000,322,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbe.dll
[2011.04.15 23:01:55 | 000,177,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mpg2splt.ax
[2011.04.15 23:01:55 | 000,153,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sbeio.dll
[2011.04.15 23:01:34 | 000,352,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskschd.dll
[2011.04.15 23:01:34 | 000,345,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmicmiplugin.dll
[2011.04.15 23:01:34 | 000,270,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskcomp.dll
[2011.04.15 23:01:28 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\consent.exe
[2011.04.15 23:01:19 | 000,002,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tzres.dll
[2011.04.15 22:59:37 | 000,191,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FXSCOVER.exe
[2011.04.06 16:20:16 | 000,197,920 | ---- | C] (Apple Inc.) -- C:\Windows\System32\dnssdX.dll
[2011.04.06 16:20:16 | 000,107,808 | ---- | C] (Apple Inc.) -- C:\Windows\System32\dns-sd.exe
[2011.04.06 16:20:16 | 000,091,424 | ---- | C] (Apple Inc.) -- C:\Windows\System32\dnssd.dll
[2011.04.06 16:20:16 | 000,075,040 | ---- | C] (Apple Inc.) -- C:\Windows\System32\jdns_sd.dll
 
========== Files - Modified Within 30 Days ==========
 
[2011.05.02 17:03:44 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2011.05.02 17:03:44 | 000,003,216 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2011.05.02 16:23:34 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.05.02 16:10:00 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.05.02 03:10:04 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.05.01 21:07:49 | 000,001,052 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job
[2011.05.01 21:07:44 | 000,000,420 | -H-- | M] () -- C:\Windows\tasks\User_Feed_Synchronization-{0FC1EB67-C863-49F0-9845-43C2E33E4463}.job
[2011.05.01 00:46:25 | 000,628,742 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.05.01 00:46:25 | 000,595,996 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.05.01 00:46:25 | 000,126,454 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.05.01 00:46:25 | 000,104,070 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.04.29 00:30:51 | 000,067,072 | -H-- | M] () -- C:\Users\stefan\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.04.27 15:32:30 | 000,001,008 | ---- | M] () -- C:\Users\Public\Desktop\Virtual CloneDrive.lnk
[2011.04.27 13:27:27 | 000,000,226 | ---- | M] () -- C:\Users\stefan\Desktop\Internetoptionen - Verknüpfung.lnk
[2011.04.27 03:28:54 | 000,001,673 | ---- | M] () -- C:\Users\stefan\Desktop\Toshiba TEMPRO-Meldungen.lnk
[2011.04.26 22:50:33 | 000,001,834 | ---- | M] () -- C:\Users\stefan\Desktop\TuneUp 1-Klick-Wartung.lnk
[2011.04.26 22:50:33 | 000,001,830 | ---- | M] () -- C:\Users\stefan\Desktop\TuneUp Utilities 2011.lnk
[2011.04.26 13:55:07 | 000,002,565 | -H-- | M] () -- C:\Users\stefan\Desktop\Microsoft Word.lnk
[2011.04.20 23:41:33 | 000,000,811 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
[2011.04.16 11:39:09 | 000,028,520 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\ssmdrv.sys
[2011.04.16 11:39:08 | 000,137,656 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avipbb.sys
[2011.04.16 11:39:08 | 000,102,856 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avfwot.sys
[2011.04.16 11:39:08 | 000,079,432 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avfwim.sys
[2011.04.16 11:39:08 | 000,061,960 | ---- | M] (Avira GmbH) -- C:\Windows\System32\drivers\avgntflt.sys
[2011.04.15 23:31:07 | 000,371,040 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.04.06 16:20:16 | 000,197,920 | ---- | M] (Apple Inc.) -- C:\Windows\System32\dnssdX.dll
[2011.04.06 16:20:16 | 000,107,808 | ---- | M] (Apple Inc.) -- C:\Windows\System32\dns-sd.exe
[2011.04.06 16:20:16 | 000,091,424 | ---- | M] (Apple Inc.) -- C:\Windows\System32\dnssd.dll
[2011.04.06 16:20:16 | 000,075,040 | ---- | M] (Apple Inc.) -- C:\Windows\System32\jdns_sd.dll
 
========== Files Created - No Company Name ==========
 
[2011.04.27 15:32:30 | 000,001,008 | ---- | C] () -- C:\Users\Public\Desktop\Virtual CloneDrive.lnk
[2011.04.27 13:27:27 | 000,000,226 | ---- | C] () -- C:\Users\stefan\Desktop\Internetoptionen - Verknüpfung.lnk
[2011.04.27 03:29:03 | 000,001,673 | ---- | C] () -- C:\Users\stefan\Desktop\Toshiba TEMPRO-Meldungen.lnk
[2011.04.26 22:47:45 | 000,001,834 | ---- | C] () -- C:\Users\stefan\Desktop\TuneUp 1-Klick-Wartung.lnk
[2011.04.26 22:47:45 | 000,001,830 | ---- | C] () -- C:\Users\stefan\Desktop\TuneUp Utilities 2011.lnk
[2011.04.26 22:47:44 | 000,001,842 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TuneUp Utilities 2011.lnk
[2011.04.20 23:41:33 | 000,000,823 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
[2011.04.15 23:09:11 | 000,201,184 | ---- | C] () -- C:\Windows\System32\winrm.vbs
[2011.04.15 23:09:11 | 000,004,675 | ---- | C] () -- C:\Windows\System32\wsmanconfig_schema.xml
[2011.04.15 23:09:11 | 000,002,426 | ---- | C] () -- C:\Windows\System32\WsmTxt.xsl
[2010.11.01 13:26:47 | 000,000,680 | -H-- | C] () -- C:\Users\stefan\AppData\Local\d3d9caps.dat
[2009.10.22 13:01:38 | 000,162,304 | ---- | C] () -- C:\Windows\System32\ztvunrar36.dll
[2009.10.22 13:01:38 | 000,077,312 | ---- | C] () -- C:\Windows\System32\ztvunace26.dll
[2009.10.06 11:18:38 | 000,135,176 | ---- | C] () -- C:\Windows\hpqins00.dat
[2009.09.02 13:30:34 | 000,097,392 | ---- | C] () -- C:\Windows\System32\drivers\Fwusb1b.bin
[2009.08.15 04:27:04 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2009.08.15 04:27:04 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2009.08.15 04:26:12 | 000,062,976 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2009.08.04 23:44:43 | 000,000,335 | ---- | C] () -- C:\Windows\nsreg.dat
[2009.08.04 22:37:39 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2009.08.04 21:53:38 | 000,164,276 | ---- | C] () -- C:\Windows\hpoins19.dat
[2009.08.04 21:53:22 | 000,026,952 | ---- | C] () -- C:\Windows\hpomdl19.dat
[2009.08.04 03:07:49 | 000,000,403 | ---- | C] () -- C:\Windows\ODBC.INI
[2009.08.04 02:10:01 | 000,067,072 | -H-- | C] () -- C:\Users\stefan\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.08.04 01:35:22 | 000,131,072 | ---- | C] () -- C:\Windows\System32\EnumDevLib.dll
[2009.08.04 01:15:32 | 000,128,113 | ---- | C] () -- C:\Windows\System32\csellang.ini
[2009.08.04 01:15:32 | 000,045,056 | ---- | C] () -- C:\Windows\System32\csellang.dll
[2009.08.04 01:15:32 | 000,010,146 | ---- | C] () -- C:\Windows\System32\tosmreg.ini
[2009.08.04 01:15:32 | 000,007,671 | ---- | C] () -- C:\Windows\System32\cseltbl.ini
[2008.11.18 11:01:46 | 000,015,496 | ---- | C] () -- C:\Windows\System32\drivers\vffilter.sys
[2008.08.13 18:06:54 | 000,000,000 | ---- | C] () -- C:\Windows\NDSTray.INI
[2008.08.13 17:51:55 | 002,192,024 | ---- | C] () -- C:\Windows\System32\igkrng500.bin
[2008.08.13 17:51:55 | 000,147,456 | ---- | C] () -- C:\Windows\System32\igfxCoIn_v1502.dll
[2008.08.13 17:51:53 | 000,147,172 | ---- | C] () -- C:\Windows\System32\igfcg550.bin
[2008.08.13 17:51:52 | 000,492,496 | ---- | C] () -- C:\Windows\System32\igcompkrng500.bin
[2008.08.13 17:10:49 | 001,060,424 | ---- | C] () -- C:\Windows\System32\WdfCoInstaller01000.dll
[2008.06.23 14:02:02 | 000,097,410 | R--- | C] () -- C:\ProgramData\DeviceManager.xml.rc4
[2008.05.23 18:48:50 | 000,020,270 | ---- | C] () -- C:\ProgramData\DeviceInstaller.xml
[2008.01.21 10:31:48 | 000,628,742 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2008.01.21 10:31:48 | 000,290,748 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2008.01.21 10:31:48 | 000,126,454 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2008.01.21 10:31:48 | 000,036,916 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2006.11.02 14:56:48 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2006.11.02 14:47:43 | 000,371,040 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2006.11.02 12:33:01 | 000,595,996 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2006.11.02 12:33:01 | 000,287,440 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2006.11.02 12:33:01 | 000,104,070 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2006.11.02 12:33:01 | 000,030,674 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2006.11.02 12:23:21 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2006.11.02 10:58:30 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2006.11.02 10:19:00 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2006.11.02 09:40:29 | 000,013,750 | ---- | C] () -- C:\Windows\System32\pacerprf.ini
[2006.11.02 09:25:31 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat
[1999.01.23 03:46:58 | 000,065,536 | ---- | C] () -- C:\Windows\System32\MSRTEDIT.DLL
 
========== LOP Check ==========
 
[2011.05.01 00:40:43 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Desktopicon
[2011.05.01 00:40:43 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Facebook
[2011.05.01 00:40:43 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\gtk-2.0
[2010.05.22 10:58:03 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Image Zone Express
[2011.04.26 22:38:31 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\PeerNetworking
[2009.08.14 16:47:54 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Printer Info Cache
[2009.10.01 07:47:06 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Toshiba
[2011.04.26 22:47:03 | 000,000,000 | ---D | M] -- C:\Users\stefan\AppData\Roaming\TuneUp Software
[2010.11.14 20:39:02 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Uniblue
[2009.12.08 13:21:46 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\Vodafone
[2009.09.02 13:50:46 | 000,000,000 | -H-D | M] -- C:\Users\stefan\AppData\Roaming\WinBatch
[2011.05.01 00:34:23 | 000,032,562 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2009.12.22 00:24:22 | 000,000,434 | ---- | M] () -- C:\Windows\Tasks\SLOW-PCfighter.job
[2011.05.01 21:07:44 | 000,000,420 | -H-- | M] () -- C:\Windows\Tasks\User_Feed_Synchronization-{0FC1EB67-C863-49F0-9845-43C2E33E4463}.job
 
========== Purity Check ==========
 
 
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 99 bytes -> C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 102 bytes -> C:\ProgramData\TEMP:430C6D84
 
< End of report >

--- --- ---

cosinus 02.05.2011 22:53

Zitat:

ich habe nun den otl- scan laufen lassen.
das ergebnis poste ich im anschluß.
über mein laptop- thoshiba satelite 350 pro- habe ich seit der fehlermeldung das tune- up programm laufen lassen. vista geht wieder, aber ich habe keinen zugriff auf alte dateien.
ich hab´ das avira premium drauf. das findet aber nix.
diese scheinen aber noch da zu sein, die festplatten zeigen belegten speicherplatz an, ein teil ließ sich per drag/drop auf ein externes laufwerk ziehen.
hilfe wäre sehr sehr schön.
besten dank im voraus.
stefan

PS: ist das ein software oder hardwarefehler?
Irgendwie vermiss ich die Problembeschreibung...
Du hast zwar was beschrieben, aber den den ursprünglichen Grund, warum du hier Logs posten willst :dummguck:

disteffensso 05.05.2011 20:22

Ich kann nicht mehr auf alte Daten zugreifen.
Plötzlich war die Meldung: "WTR-loader kunktioniert nicht" erschienen. der Bildschirm wurde schwarz. Das hab´ich mit Bordmitteln hingekriegt. Aber: Wiederherstellungspunkt läßt er mich nicht, ich komme garnicht auf Zubehör- nur im Gastmodus und da gehts nicht.
Ich habe eine Avira premium drauf- findet nix. Tune up hilft nicht. Malewarebytes fand 1 infizierte. Entfernen half nicht. Der empfohlene Kasperski fand nichts. OTL kann ich nicht entziffern.
Der Rechner läuft schnell und alles, aber nicht 100 5. Ich kann Verzeichnisse wie zB: download nicht finden und eben alle alten Daten nicht öffnen. die Festplatten zeigen aber noch Daten an kann mir bitte bitte jemand helfen? wenn mein pc nicht vollständig geht ist´s schlimmer, als wenn am Schwob sei Benz naßwerd..
Ich habe schon mal einen scan gepostet in diesem Zusammenhang- war wohl nicht korrekt.
besten Dank im Voraus
Stefan

cosinus 06.05.2011 08:18

Zitat:

Tune up hilft nicht.
Wobei soll TuneUp denn bitte helfen? Oder verstehst du als Werkzeug für alles möglich?
Nebenbei, TU ist sinnfrei bis kontraproduktiv, ich versteh nicht wie man dafür Geld ausgeben kann :balla: => TuneUp: Wundermittel oder Placebo Reloaded | DerFisch.de

Zitat:

Malewarebytes fand 1 infizierte. Entfernen half nicht.
Wie kommst du auf die Idee, dass die Malwarebytes-Log nicht relevant wären? Warum postest du die nicht?

disteffensso 06.05.2011 10:05

Hallo Arne,
hier der OTL- Scan:

All processes killed
========== OTL ==========
No active process named 43310856.exe was found!
No active process named sFGtypQnwU.exe was found!
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\sFGtypQnwU not found.
File C:\ProgramData\sFGtypQnwU.exe not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{7fd28f86-147b-11de-bca9-001f3c8c71be}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7fd28f86-147b-11de-bca9-001f3c8c71be}\ not found.
File C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wscript.exe not found.
Folder C:\Users\Flo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Recovery\ not found.
File C:\ProgramData\43310856 not found.
File C:\ProgramData\~43310856r not found.
File C:\ProgramData\~43310856 not found.
File C:\Users\Flo\Desktop\Windows Recovery.lnk not found.
File C:\ProgramData\43310856.exe not found.
File C:\ProgramData\sFGtypQnwU.exe not found.
========== FILES ==========
File\Folder C:\ProgramData\sFGtypQnwU.exe not found.
File\Folder C:\ProgramData\43310856.exe not found.
========== COMMANDS ==========

[EMPTYFLASH]

User: All Users

User: Default

User: Default User

User: Gast

User: Public

User: stefan
->Flash cache emptied: 62177 bytes

User: TEMP

Total Flash Files Cleaned = 0,00 mb


[EMPTYTEMP]

User: All Users
-> No Temporary Internet Files cache folder defined!

User: Default
->Temp folder emptied: 0 bytes
-> No Temporary Internet Files cache folder defined!

User: Default User
->Temp folder emptied: 0 bytes
-> No Temporary Internet Files cache folder defined!

User: Gast
->Temp folder emptied: 66314 bytes
-> No Temporary Internet Files cache folder defined!
->Java cache emptied: 0 bytes
->FireFox cache emptied: 15625911 bytes

User: Public
-> No Temporary Internet Files cache folder defined!

User: stefan
->Temp folder emptied: 19519117 bytes
-> No Temporary Internet Files cache folder defined!
->Java cache emptied: 49778456 bytes
->FireFox cache emptied: 732104598 bytes
->Google Chrome cache emptied: 6919694 bytes
->Flash cache emptied: 0 bytes

User: TEMP
->Temp folder emptied: 49662 bytes
-> No Temporary Internet Files cache folder defined!

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1154811 bytes
RecycleBin emptied: 5792417 bytes

Total Files Cleaned = 793,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 05062011_084350

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

Beste Grüße
Stefan

cosinus 06.05.2011 10:45

Bitte nun dieses Tool von Kaspersky ausführen und das Log posten => http://www.trojaner-board.de/82358-t...entfernen.html

Das Tool so einstellen wie unten im Bild angegeben - also beide Haken setzen, auf Start scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.

http://www.trojaner-board.de/attachm...rnen-start.png


Falls du durch die Infektion auf deine Dokumente/Eigenen Dateien nicht zugreifen kannst, bitte unhide ausführen:
Downloade dir bitte unhide.exe und speichere diese Datei auf deinem Desktop.
Starte das Tool und es sollten alle Dateien und Ordner wieder sichtbar sein. ( Könnte eine Weile dauern )
http://www.trojaner-board.de/images/icons/icon4.gif Vista und 7 User müssen das Tool per Rechtsklick als Administrator ausführen! http://www.trojaner-board.de/images/icons/icon4.gif

disteffensso 06.05.2011 18:25

Hallo,
das angeforderte nlog von Kaspersky.fand leider nichts.

2011/05/06 19:22:09.0163 3812 TDSS rootkit removing tool 2.5.0.0 May 1 2011 14:20:16
2011/05/06 19:22:11.0172 3812 ================================================================================
2011/05/06 19:22:11.0172 3812 SystemInfo:
2011/05/06 19:22:11.0172 3812
2011/05/06 19:22:11.0172 3812 OS Version: 6.0.6002 ServicePack: 2.0
2011/05/06 19:22:11.0172 3812 Product type: Workstation
2011/05/06 19:22:11.0172 3812 ComputerName: STEFANS-PC
2011/05/06 19:22:11.0172 3812 UserName: stefan
2011/05/06 19:22:11.0172 3812 Windows directory: C:\Windows
2011/05/06 19:22:11.0172 3812 System windows directory: C:\Windows
2011/05/06 19:22:11.0172 3812 Processor architecture: Intel x86
2011/05/06 19:22:11.0172 3812 Number of processors: 2
2011/05/06 19:22:11.0172 3812 Page size: 0x1000
2011/05/06 19:22:11.0172 3812 Boot type: Normal boot
2011/05/06 19:22:11.0172 3812 ================================================================================
2011/05/06 19:22:12.0301 3812 Initialize success
2011/05/06 19:22:27.0599 4440 ================================================================================
2011/05/06 19:22:27.0599 4440 Scan started
2011/05/06 19:22:27.0599 4440 Mode: Manual;
2011/05/06 19:22:27.0599 4440 ================================================================================
2011/05/06 19:22:29.0422 4440 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/05/06 19:22:29.0573 4440 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/05/06 19:22:29.0705 4440 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/05/06 19:22:29.0746 4440 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/05/06 19:22:29.0792 4440 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/05/06 19:22:29.0924 4440 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/05/06 19:22:30.0094 4440 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/05/06 19:22:30.0299 4440 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/05/06 19:22:30.0346 4440 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/05/06 19:22:30.0395 4440 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/05/06 19:22:30.0458 4440 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/05/06 19:22:30.0494 4440 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/05/06 19:22:30.0531 4440 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/05/06 19:22:30.0571 4440 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/05/06 19:22:30.0792 4440 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/05/06 19:22:30.0831 4440 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/05/06 19:22:30.0892 4440 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/05/06 19:22:30.0945 4440 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/05/06 19:22:31.0034 4440 athr (997e25f5b7d53c94c0ad2dc080f6868e) C:\Windows\system32\DRIVERS\athr.sys
2011/05/06 19:22:31.0237 4440 avfwim (1aad99ec3679bd773cb8320a3148987d) C:\Windows\system32\DRIVERS\avfwim.sys
2011/05/06 19:22:31.0302 4440 avfwot (e513bcdd34350c5b436dbe83d72ca651) C:\Windows\system32\DRIVERS\avfwot.sys
2011/05/06 19:22:31.0350 4440 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/05/06 19:22:31.0388 4440 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys
2011/05/06 19:22:31.0453 4440 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/05/06 19:22:31.0916 4440 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/05/06 19:22:32.0046 4440 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
2011/05/06 19:22:32.0116 4440 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/05/06 19:22:32.0152 4440 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/05/06 19:22:32.0194 4440 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/05/06 19:22:32.0228 4440 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/05/06 19:22:32.0263 4440 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/05/06 19:22:32.0293 4440 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/05/06 19:22:32.0326 4440 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/05/06 19:22:32.0370 4440 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/05/06 19:22:32.0423 4440 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/05/06 19:22:32.0481 4440 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/05/06 19:22:32.0533 4440 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/05/06 19:22:32.0705 4440 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/05/06 19:22:32.0740 4440 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/05/06 19:22:32.0770 4440 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/05/06 19:22:32.0864 4440 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/05/06 19:22:32.0918 4440 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/05/06 19:22:33.0011 4440 CSC (9bdb2e89be8d0ef37b1f25c3d3fc192c) C:\Windows\system32\drivers\csc.sys
2011/05/06 19:22:33.0155 4440 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/05/06 19:22:33.0273 4440 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/05/06 19:22:33.0381 4440 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
2011/05/06 19:22:33.0430 4440 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/05/06 19:22:33.0480 4440 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/05/06 19:22:33.0536 4440 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/05/06 19:22:33.0600 4440 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
2011/05/06 19:22:33.0681 4440 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/05/06 19:22:33.0751 4440 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/05/06 19:22:33.0815 4440 ElbyCDIO (28cb0b64134ad62c2acf77db8501a619) C:\Windows\system32\Drivers\ElbyCDIO.sys
2011/05/06 19:22:33.0869 4440 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/05/06 19:22:34.0022 4440 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/05/06 19:22:34.0207 4440 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/05/06 19:22:34.0260 4440 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/05/06 19:22:34.0317 4440 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/05/06 19:22:34.0363 4440 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/05/06 19:22:34.0403 4440 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/05/06 19:22:34.0436 4440 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/05/06 19:22:34.0502 4440 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/05/06 19:22:34.0579 4440 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/05/06 19:22:34.0650 4440 FWLANUSB (41077d927c3654fd2d71549763525d75) C:\Windows\system32\DRIVERS\fwlanusb.sys
2011/05/06 19:22:34.0706 4440 FwLnk (cbc22823628544735625b280665e434e) C:\Windows\system32\DRIVERS\FwLnk.sys
2011/05/06 19:22:34.0745 4440 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/05/06 19:22:34.0794 4440 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/05/06 19:22:34.0888 4440 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/05/06 19:22:34.0950 4440 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/05/06 19:22:34.0995 4440 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/05/06 19:22:35.0027 4440 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/05/06 19:22:35.0089 4440 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/05/06 19:22:35.0137 4440 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/05/06 19:22:35.0210 4440 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/05/06 19:22:35.0295 4440 hwdatacard (19e6885a061011d8dabe8f64498423fa) C:\Windows\system32\DRIVERS\ewusbmdm.sys
2011/05/06 19:22:35.0336 4440 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/05/06 19:22:35.0386 4440 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/05/06 19:22:35.0453 4440 iaStor (db0cc620b27a928d968c1a1e9cd9cb87) C:\Windows\system32\DRIVERS\iaStor.sys
2011/05/06 19:22:35.0518 4440 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/05/06 19:22:35.0645 4440 igfx (6fb1858d1f0923d122b0331865695041) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/05/06 19:22:35.0779 4440 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/05/06 19:22:35.0926 4440 IntcAzAudAddService (b9cbd3dea7ca02868621173bf7a2af9f) C:\Windows\system32\drivers\RTKVHDA.sys
2011/05/06 19:22:36.0059 4440 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/05/06 19:22:36.0098 4440 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/05/06 19:22:36.0174 4440 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/05/06 19:22:36.0303 4440 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/05/06 19:22:36.0377 4440 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/05/06 19:22:36.0481 4440 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/05/06 19:22:36.0522 4440 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/05/06 19:22:36.0577 4440 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/05/06 19:22:36.0676 4440 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/05/06 19:22:36.0720 4440 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/05/06 19:22:36.0755 4440 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/05/06 19:22:36.0784 4440 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/05/06 19:22:36.0848 4440 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/05/06 19:22:36.0925 4440 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/05/06 19:22:36.0984 4440 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/05/06 19:22:37.0022 4440 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/05/06 19:22:37.0058 4440 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/05/06 19:22:37.0102 4440 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/05/06 19:22:37.0186 4440 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/05/06 19:22:37.0227 4440 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/05/06 19:22:37.0298 4440 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/05/06 19:22:37.0362 4440 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/05/06 19:22:37.0395 4440 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/05/06 19:22:37.0427 4440 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/05/06 19:22:37.0471 4440 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/05/06 19:22:37.0520 4440 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/05/06 19:22:37.0560 4440 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/05/06 19:22:37.0613 4440 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/05/06 19:22:37.0663 4440 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/05/06 19:22:37.0723 4440 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/05/06 19:22:37.0756 4440 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/05/06 19:22:37.0796 4440 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/05/06 19:22:37.0839 4440 msahci (f70590424eefbf5c27a40c67afdb8383) C:\Windows\system32\drivers\msahci.sys
2011/05/06 19:22:37.0874 4440 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/05/06 19:22:37.0920 4440 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/05/06 19:22:37.0978 4440 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/05/06 19:22:38.0039 4440 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/05/06 19:22:38.0070 4440 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/05/06 19:22:38.0102 4440 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/05/06 19:22:38.0153 4440 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/05/06 19:22:38.0194 4440 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/05/06 19:22:38.0237 4440 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/05/06 19:22:38.0273 4440 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/05/06 19:22:38.0335 4440 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/05/06 19:22:38.0408 4440 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/05/06 19:22:38.0458 4440 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/05/06 19:22:38.0489 4440 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/05/06 19:22:38.0540 4440 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/05/06 19:22:38.0578 4440 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/05/06 19:22:38.0629 4440 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/05/06 19:22:38.0784 4440 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/05/06 19:22:38.0957 4440 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/05/06 19:22:39.0008 4440 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/05/06 19:22:39.0048 4440 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/05/06 19:22:39.0166 4440 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/05/06 19:22:39.0272 4440 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/05/06 19:22:39.0305 4440 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/05/06 19:22:39.0358 4440 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/05/06 19:22:39.0417 4440 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/05/06 19:22:39.0458 4440 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/05/06 19:22:39.0533 4440 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
2011/05/06 19:22:39.0587 4440 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/05/06 19:22:39.0641 4440 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/05/06 19:22:39.0673 4440 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/05/06 19:22:39.0714 4440 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/05/06 19:22:39.0767 4440 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\DRIVERS\pciide.sys
2011/05/06 19:22:39.0808 4440 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/05/06 19:22:39.0885 4440 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/05/06 19:22:40.0056 4440 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/05/06 19:22:40.0088 4440 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/05/06 19:22:40.0165 4440 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/05/06 19:22:40.0247 4440 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\Windows\system32\Drivers\PxHelp20.sys
2011/05/06 19:22:40.0330 4440 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/05/06 19:22:40.0375 4440 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/05/06 19:22:40.0420 4440 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/05/06 19:22:40.0467 4440 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/05/06 19:22:40.0507 4440 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/05/06 19:22:40.0557 4440 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/05/06 19:22:40.0608 4440 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/05/06 19:22:40.0665 4440 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/05/06 19:22:40.0707 4440 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/05/06 19:22:40.0775 4440 rdpdr (943b18305eae3935598a9b4a3d560b4c) C:\Windows\system32\DRIVERS\rdpdr.sys
2011/05/06 19:22:40.0807 4440 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/05/06 19:22:40.0848 4440 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/05/06 19:22:41.0067 4440 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/05/06 19:22:41.0426 4440 RTL8169 (7157e70a90cce49deb8885d23a073a39) C:\Windows\system32\DRIVERS\Rtlh86.sys
2011/05/06 19:22:41.0522 4440 RTL8187B (a65dae406f186909786f8ba9281653d9) C:\Windows\system32\DRIVERS\RTL8187B.sys
2011/05/06 19:22:41.0589 4440 RtlProt (0d60b8c10a2c5e8dd620b3fdeb1cda64) C:\Windows\system32\DRIVERS\rtlprot.sys
2011/05/06 19:22:41.0644 4440 RTSTOR (9ff7d9cf3a5f296613588b0e8db83afe) C:\Windows\system32\drivers\RTSTOR.SYS
2011/05/06 19:22:41.0688 4440 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/05/06 19:22:41.0755 4440 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/05/06 19:22:41.0808 4440 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/05/06 19:22:41.0846 4440 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/05/06 19:22:41.0886 4440 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/05/06 19:22:41.0945 4440 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/05/06 19:22:41.0977 4440 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/05/06 19:22:41.0999 4440 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/05/06 19:22:42.0038 4440 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/05/06 19:22:42.0089 4440 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/05/06 19:22:42.0136 4440 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/05/06 19:22:42.0170 4440 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/05/06 19:22:42.0234 4440 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/05/06 19:22:42.0287 4440 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/05/06 19:22:42.0355 4440 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
2011/05/06 19:22:42.0389 4440 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys
2011/05/06 19:22:42.0419 4440 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys
2011/05/06 19:22:42.0481 4440 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/05/06 19:22:42.0547 4440 StillCam (ef70b3d22b4bffda6ea851ecb063efaa) C:\Windows\system32\DRIVERS\serscan.sys
2011/05/06 19:22:42.0606 4440 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/05/06 19:22:42.0658 4440 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/05/06 19:22:42.0685 4440 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/05/06 19:22:42.0720 4440 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/05/06 19:22:42.0768 4440 SynTP (55f6e55cc2430ca8713387106fa79817) C:\Windows\system32\DRIVERS\SynTP.sys
2011/05/06 19:22:42.0869 4440 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/05/06 19:22:42.0936 4440 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/05/06 19:22:42.0975 4440 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/05/06 19:22:43.0008 4440 tdcmdpst (1825bceb47bf41c5a9f0e44de82fc27a) C:\Windows\system32\DRIVERS\tdcmdpst.sys
2011/05/06 19:22:43.0048 4440 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/05/06 19:22:43.0088 4440 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/05/06 19:22:43.0145 4440 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/05/06 19:22:43.0218 4440 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/05/06 19:22:43.0318 4440 tos_sps32 (4399a9bf7d8f49991a07fd86590a1619) C:\Windows\system32\DRIVERS\tos_sps32.sys
2011/05/06 19:22:43.0472 4440 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/05/06 19:22:43.0598 4440 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
2011/05/06 19:22:43.0740 4440 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/05/06 19:22:43.0794 4440 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/05/06 19:22:43.0836 4440 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS
2011/05/06 19:22:43.0876 4440 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/05/06 19:22:43.0927 4440 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/05/06 19:22:43.0983 4440 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/05/06 19:22:44.0035 4440 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/05/06 19:22:44.0076 4440 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/05/06 19:22:44.0123 4440 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/05/06 19:22:44.0169 4440 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/05/06 19:22:44.0235 4440 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/05/06 19:22:44.0296 4440 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
2011/05/06 19:22:44.0336 4440 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/05/06 19:22:44.0376 4440 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/05/06 19:22:44.0428 4440 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/05/06 19:22:44.0463 4440 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/05/06 19:22:44.0502 4440 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
2011/05/06 19:22:44.0547 4440 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/05/06 19:22:44.0593 4440 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/05/06 19:22:44.0645 4440 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/05/06 19:22:44.0679 4440 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/05/06 19:22:44.0722 4440 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/05/06 19:22:44.0782 4440 UVCFTR (8c5094a8ab24de7496c7c19942f2df04) C:\Windows\system32\Drivers\UVCFTR_S.SYS
2011/05/06 19:22:44.0846 4440 VClone (9bf2ea54e5ed5acdf96f1dec84c117c4) C:\Windows\system32\DRIVERS\VClone.sys
2011/05/06 19:22:44.0899 4440 Vfscan (e35589090ddcb0a0d30067c9a97575b4) C:\Windows\system32\DRIVERS\vffilter.sys
2011/05/06 19:22:44.0940 4440 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/05/06 19:22:44.0977 4440 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/05/06 19:22:45.0005 4440 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/05/06 19:22:45.0038 4440 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/05/06 19:22:45.0074 4440 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/05/06 19:22:45.0143 4440 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/05/06 19:22:45.0180 4440 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/05/06 19:22:45.0225 4440 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/05/06 19:22:45.0273 4440 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/05/06 19:22:45.0328 4440 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/05/06 19:22:45.0362 4440 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/06 19:22:45.0382 4440 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/06 19:22:45.0434 4440 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\Windows\system32\DRIVERS\wanatw4.sys
2011/05/06 19:22:45.0494 4440 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/05/06 19:22:45.0542 4440 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/05/06 19:22:46.0029 4440 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys
2011/05/06 19:22:46.0088 4440 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
2011/05/06 19:22:46.0188 4440 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/05/06 19:22:46.0233 4440 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/05/06 19:22:46.0294 4440 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/05/06 19:22:46.0402 4440 ================================================================================
2011/05/06 19:22:46.0402 4440 Scan finished
2011/05/06 19:22:46.0402 4440 ================================================================================
2011/05/06 19:23:08.0791 3248 ================================================================================
2011/05/06 19:23:08.0792 3248 Scan started
2011/05/06 19:23:08.0792 3248 Mode: Manual;
2011/05/06 19:23:08.0792 3248 ================================================================================
2011/05/06 19:23:09.0041 3248 ACPI (82b296ae1892fe3dbee00c9cf92f8ac7) C:\Windows\system32\drivers\acpi.sys
2011/05/06 19:23:09.0093 3248 adp94xx (04f0fcac69c7c71a3ac4eb97fafc8303) C:\Windows\system32\drivers\adp94xx.sys
2011/05/06 19:23:09.0146 3248 adpahci (60505e0041f7751bdbb80f88bf45c2ce) C:\Windows\system32\drivers\adpahci.sys
2011/05/06 19:23:09.0176 3248 adpu160m (8a42779b02aec986eab64ecfc98f8bd7) C:\Windows\system32\drivers\adpu160m.sys
2011/05/06 19:23:09.0211 3248 adpu320 (241c9e37f8ce45ef51c3de27515ca4e5) C:\Windows\system32\drivers\adpu320.sys
2011/05/06 19:23:09.0265 3248 AFD (a201207363aa900abf1a388468688570) C:\Windows\system32\drivers\afd.sys
2011/05/06 19:23:09.0346 3248 AgereSoftModem (ce91b158fa490cf4c4d487a4130f4660) C:\Windows\system32\DRIVERS\AGRSM.sys
2011/05/06 19:23:09.0395 3248 agp440 (13f9e33747e6b41a3ff305c37db0d360) C:\Windows\system32\drivers\agp440.sys
2011/05/06 19:23:09.0442 3248 aic78xx (ae1fdf7bf7bb6c6a70f67699d880592a) C:\Windows\system32\drivers\djsvs.sys
2011/05/06 19:23:09.0492 3248 aliide (9eaef5fc9b8e351afa7e78a6fae91f91) C:\Windows\system32\drivers\aliide.sys
2011/05/06 19:23:09.0521 3248 amdagp (c47344bc706e5f0b9dce369516661578) C:\Windows\system32\drivers\amdagp.sys
2011/05/06 19:23:09.0557 3248 amdide (9b78a39a4c173fdbc1321e0dd659b34c) C:\Windows\system32\drivers\amdide.sys
2011/05/06 19:23:09.0594 3248 AmdK7 (18f29b49ad23ecee3d2a826c725c8d48) C:\Windows\system32\drivers\amdk7.sys
2011/05/06 19:23:09.0623 3248 AmdK8 (93ae7f7dd54ab986a6f1a1b37be7442d) C:\Windows\system32\drivers\amdk8.sys
2011/05/06 19:23:09.0711 3248 arc (5d2888182fb46632511acee92fdad522) C:\Windows\system32\drivers\arc.sys
2011/05/06 19:23:09.0738 3248 arcsas (5e2a321bd7c8b3624e41fdec3e244945) C:\Windows\system32\drivers\arcsas.sys
2011/05/06 19:23:09.0765 3248 AsyncMac (53b202abee6455406254444303e87be1) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/05/06 19:23:09.0808 3248 atapi (1f05b78ab91c9075565a9d8a4b880bc4) C:\Windows\system32\drivers\atapi.sys
2011/05/06 19:23:09.0874 3248 athr (997e25f5b7d53c94c0ad2dc080f6868e) C:\Windows\system32\DRIVERS\athr.sys
2011/05/06 19:23:09.0933 3248 avfwim (1aad99ec3679bd773cb8320a3148987d) C:\Windows\system32\DRIVERS\avfwim.sys
2011/05/06 19:23:09.0987 3248 avfwot (e513bcdd34350c5b436dbe83d72ca651) C:\Windows\system32\DRIVERS\avfwot.sys
2011/05/06 19:23:10.0006 3248 avgntflt (47b879406246ffdced59e18d331a0e7d) C:\Windows\system32\DRIVERS\avgntflt.sys
2011/05/06 19:23:10.0040 3248 avipbb (5fedef54757b34fb611b9ec8fb399364) C:\Windows\system32\DRIVERS\avipbb.sys
2011/05/06 19:23:10.0082 3248 Beep (67e506b75bd5326a3ec7b70bd014dfb6) C:\Windows\system32\drivers\Beep.sys
2011/05/06 19:23:10.0145 3248 blbdrive (d4df28447741fd3d953526e33a617397) C:\Windows\system32\drivers\blbdrive.sys
2011/05/06 19:23:10.0192 3248 bowser (35f376253f687bde63976ccb3f2108ca) C:\Windows\system32\DRIVERS\bowser.sys
2011/05/06 19:23:10.0234 3248 BrFiltLo (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\drivers\brfiltlo.sys
2011/05/06 19:23:10.0269 3248 BrFiltUp (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\drivers\brfiltup.sys
2011/05/06 19:23:10.0322 3248 Brserid (b304e75cff293029eddf094246747113) C:\Windows\system32\drivers\brserid.sys
2011/05/06 19:23:10.0356 3248 BrSerWdm (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\system32\drivers\brserwdm.sys
2011/05/06 19:23:10.0392 3248 BrUsbMdm (bd456606156ba17e60a04e18016ae54b) C:\Windows\system32\drivers\brusbmdm.sys
2011/05/06 19:23:10.0421 3248 BrUsbSer (af72ed54503f717a43268b3cc5faec2e) C:\Windows\system32\drivers\brusbser.sys
2011/05/06 19:23:10.0466 3248 BTHMODEM (ad07c1ec6665b8b35741ab91200c6b68) C:\Windows\system32\drivers\bthmodem.sys
2011/05/06 19:23:10.0532 3248 cdfs (7add03e75beb9e6dd102c3081d29840a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/05/06 19:23:10.0585 3248 cdrom (6b4bffb9becd728097024276430db314) C:\Windows\system32\DRIVERS\cdrom.sys
2011/05/06 19:23:10.0632 3248 circlass (e5d4133f37219dbcfe102bc61072589d) C:\Windows\system32\drivers\circlass.sys
2011/05/06 19:23:10.0695 3248 CLFS (d7659d3b5b92c31e84e53c1431f35132) C:\Windows\system32\CLFS.sys
2011/05/06 19:23:10.0755 3248 CmBatt (99afc3795b58cc478fbbbcdc658fcb56) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/05/06 19:23:10.0801 3248 cmdide (0ca25e686a4928484e9fdabd168ab629) C:\Windows\system32\drivers\cmdide.sys
2011/05/06 19:23:10.0832 3248 Compbatt (6afef0b60fa25de07c0968983ee4f60a) C:\Windows\system32\DRIVERS\compbatt.sys
2011/05/06 19:23:10.0870 3248 crcdisk (741e9dff4f42d2d8477d0fc1dc0df871) C:\Windows\system32\drivers\crcdisk.sys
2011/05/06 19:23:10.0902 3248 Crusoe (1f07becdca750766a96cda811ba86410) C:\Windows\system32\drivers\crusoe.sys
2011/05/06 19:23:10.0950 3248 CSC (9bdb2e89be8d0ef37b1f25c3d3fc192c) C:\Windows\system32\drivers\csc.sys
2011/05/06 19:23:11.0003 3248 DfsC (218d8ae46c88e82014f5d73d0236d9b2) C:\Windows\system32\Drivers\dfsc.sys
2011/05/06 19:23:11.0047 3248 disk (5d4aefc3386920236a548271f8f1af6a) C:\Windows\system32\drivers\disk.sys
2011/05/06 19:23:11.0165 3248 Dot4 (4f59c172c094e1a1d46463a8dc061cbd) C:\Windows\system32\DRIVERS\Dot4.sys
2011/05/06 19:23:11.0191 3248 Dot4Print (80bf3ba09f6f2523c8f6b7cc6dbf7bd5) C:\Windows\system32\DRIVERS\Dot4Prt.sys
2011/05/06 19:23:11.0219 3248 dot4usb (c55004ca6b419b6695970dfe849b122f) C:\Windows\system32\DRIVERS\dot4usb.sys
2011/05/06 19:23:11.0264 3248 drmkaud (97fef831ab90bee128c9af390e243f80) C:\Windows\system32\drivers\drmkaud.sys
2011/05/06 19:23:11.0338 3248 DXGKrnl (c68ac676b0ef30cfbb1080adce49eb1f) C:\Windows\System32\drivers\dxgkrnl.sys
2011/05/06 19:23:11.0375 3248 E1G60 (5425f74ac0c1dbd96a1e04f17d63f94c) C:\Windows\system32\DRIVERS\E1G60I32.sys
2011/05/06 19:23:11.0423 3248 Ecache (7f64ea048dcfac7acf8b4d7b4e6fe371) C:\Windows\system32\drivers\ecache.sys
2011/05/06 19:23:11.0465 3248 ElbyCDIO (28cb0b64134ad62c2acf77db8501a619) C:\Windows\system32\Drivers\ElbyCDIO.sys
2011/05/06 19:23:11.0497 3248 elxstor (23b62471681a124889978f6295b3f4c6) C:\Windows\system32\drivers\elxstor.sys
2011/05/06 19:23:11.0539 3248 ErrDev (3db974f3935483555d7148663f726c61) C:\Windows\system32\drivers\errdev.sys
2011/05/06 19:23:11.0601 3248 exfat (22b408651f9123527bcee54b4f6c5cae) C:\Windows\system32\drivers\exfat.sys
2011/05/06 19:23:11.0643 3248 fastfat (1e9b9a70d332103c52995e957dc09ef8) C:\Windows\system32\drivers\fastfat.sys
2011/05/06 19:23:11.0677 3248 fdc (afe1e8b9782a0dd7fb46bbd88e43f89a) C:\Windows\system32\DRIVERS\fdc.sys
2011/05/06 19:23:11.0713 3248 FileInfo (a8c0139a884861e3aae9cfe73b208a9f) C:\Windows\system32\drivers\fileinfo.sys
2011/05/06 19:23:11.0741 3248 Filetrace (0ae429a696aecbc5970e3cf2c62635ae) C:\Windows\system32\drivers\filetrace.sys
2011/05/06 19:23:11.0774 3248 flpydisk (85b7cf99d532820495d68d747fda9ebd) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/05/06 19:23:11.0829 3248 FltMgr (01334f9ea68e6877c4ef05d3ea8abb05) C:\Windows\system32\drivers\fltmgr.sys
2011/05/06 19:23:11.0873 3248 Fs_Rec (65ea8b77b5851854f0c55c43fa51a198) C:\Windows\system32\drivers\Fs_Rec.sys
2011/05/06 19:23:11.0933 3248 FWLANUSB (41077d927c3654fd2d71549763525d75) C:\Windows\system32\DRIVERS\fwlanusb.sys
2011/05/06 19:23:11.0967 3248 FwLnk (cbc22823628544735625b280665e434e) C:\Windows\system32\DRIVERS\FwLnk.sys
2011/05/06 19:23:11.0994 3248 gagp30kx (34582a6e6573d54a07ece5fe24a126b5) C:\Windows\system32\drivers\gagp30kx.sys
2011/05/06 19:23:12.0043 3248 GEARAspiWDM (8182ff89c65e4d38b2de4bb0fb18564e) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/05/06 19:23:12.0160 3248 HdAudAddService (cb04c744be0a61b1d648faed182c3b59) C:\Windows\system32\drivers\HdAudio.sys
2011/05/06 19:23:12.0222 3248 HDAudBus (062452b7ffd68c8c042a6261fe8dff4a) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/05/06 19:23:12.0256 3248 HidBth (1338520e78d90154ed6be8f84de5fceb) C:\Windows\system32\drivers\hidbth.sys
2011/05/06 19:23:12.0288 3248 HidIr (ff3160c3a2445128c5a6d9b076da519e) C:\Windows\system32\drivers\hidir.sys
2011/05/06 19:23:12.0338 3248 HidUsb (cca4b519b17e23a00b826c55716809cc) C:\Windows\system32\DRIVERS\hidusb.sys
2011/05/06 19:23:12.0376 3248 HpCISSs (16ee7b23a009e00d835cdb79574a91a6) C:\Windows\system32\drivers\hpcisss.sys
2011/05/06 19:23:12.0438 3248 HTTP (f870aa3e254628ebeafe754108d664de) C:\Windows\system32\drivers\HTTP.sys
2011/05/06 19:23:12.0478 3248 hwdatacard (19e6885a061011d8dabe8f64498423fa) C:\Windows\system32\DRIVERS\ewusbmdm.sys
2011/05/06 19:23:12.0507 3248 i2omp (c6b032d69650985468160fc9937cf5b4) C:\Windows\system32\drivers\i2omp.sys
2011/05/06 19:23:12.0535 3248 i8042prt (22d56c8184586b7a1f6fa60be5f5a2bd) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/05/06 19:23:12.0591 3248 iaStor (db0cc620b27a928d968c1a1e9cd9cb87) C:\Windows\system32\DRIVERS\iaStor.sys
2011/05/06 19:23:12.0622 3248 iaStorV (54155ea1b0df185878e0fc9ec3ac3a14) C:\Windows\system32\drivers\iastorv.sys
2011/05/06 19:23:12.0770 3248 igfx (6fb1858d1f0923d122b0331865695041) C:\Windows\system32\DRIVERS\igdkmd32.sys
2011/05/06 19:23:12.0817 3248 iirsp (2d077bf86e843f901d8db709c95b49a5) C:\Windows\system32\drivers\iirsp.sys
2011/05/06 19:23:12.0918 3248 IntcAzAudAddService (b9cbd3dea7ca02868621173bf7a2af9f) C:\Windows\system32\drivers\RTKVHDA.sys
2011/05/06 19:23:12.0963 3248 intelide (83aa759f3189e6370c30de5dc5590718) C:\Windows\system32\drivers\intelide.sys
2011/05/06 19:23:12.0991 3248 intelppm (224191001e78c89dfa78924c3ea595ff) C:\Windows\system32\DRIVERS\intelppm.sys
2011/05/06 19:23:13.0023 3248 IpFilterDriver (62c265c38769b864cb25b4bcf62df6c3) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/05/06 19:23:13.0074 3248 IPMIDRV (b25aaf203552b7b3491139d582b39ad1) C:\Windows\system32\drivers\ipmidrv.sys
2011/05/06 19:23:13.0148 3248 IPNAT (8793643a67b42cec66490b2a0cf92d68) C:\Windows\system32\DRIVERS\ipnat.sys
2011/05/06 19:23:13.0185 3248 IRENUM (109c0dfb82c3632fbd11949b73aeeac9) C:\Windows\system32\drivers\irenum.sys
2011/05/06 19:23:13.0215 3248 isapnp (6c70698a3e5c4376c6ab5c7c17fb0614) C:\Windows\system32\drivers\isapnp.sys
2011/05/06 19:23:13.0259 3248 iScsiPrt (232fa340531d940aac623b121a595034) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/05/06 19:23:13.0292 3248 iteatapi (bced60d16156e428f8df8cf27b0df150) C:\Windows\system32\drivers\iteatapi.sys
2011/05/06 19:23:13.0325 3248 iteraid (06fa654504a498c30adca8bec4e87e7e) C:\Windows\system32\drivers\iteraid.sys
2011/05/06 19:23:13.0359 3248 kbdclass (37605e0a8cf00cbba538e753e4344c6e) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/05/06 19:23:13.0388 3248 kbdhid (ede59ec70e25c24581add1fbec7325f7) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/05/06 19:23:13.0441 3248 KSecDD (86165728af9bf72d6442a894fdfb4f8b) C:\Windows\system32\Drivers\ksecdd.sys
2011/05/06 19:23:13.0496 3248 lltdio (d1c5883087a0c3f1344d9d55a44901f6) C:\Windows\system32\DRIVERS\lltdio.sys
2011/05/06 19:23:13.0543 3248 LSI_FC (c7e15e82879bf3235b559563d4185365) C:\Windows\system32\drivers\lsi_fc.sys
2011/05/06 19:23:13.0582 3248 LSI_SAS (ee01ebae8c9bf0fa072e0ff68718920a) C:\Windows\system32\drivers\lsi_sas.sys
2011/05/06 19:23:13.0617 3248 LSI_SCSI (912a04696e9ca30146a62afa1463dd5c) C:\Windows\system32\drivers\lsi_scsi.sys
2011/05/06 19:23:13.0650 3248 luafv (8f5c7426567798e62a3b3614965d62cc) C:\Windows\system32\drivers\luafv.sys
2011/05/06 19:23:13.0690 3248 megasas (0001ce609d66632fa17b84705f658879) C:\Windows\system32\drivers\megasas.sys
2011/05/06 19:23:13.0731 3248 MegaSR (c252f32cd9a49dbfc25ecf26ebd51a99) C:\Windows\system32\drivers\megasr.sys
2011/05/06 19:23:13.0780 3248 Modem (e13b5ea0f51ba5b1512ec671393d09ba) C:\Windows\system32\drivers\modem.sys
2011/05/06 19:23:13.0810 3248 monitor (0a9bb33b56e294f686abb7c1e4e2d8a8) C:\Windows\system32\DRIVERS\monitor.sys
2011/05/06 19:23:13.0843 3248 mouclass (5bf6a1326a335c5298477754a506d263) C:\Windows\system32\DRIVERS\mouclass.sys
2011/05/06 19:23:13.0876 3248 mouhid (93b8d4869e12cfbe663915502900876f) C:\Windows\system32\DRIVERS\mouhid.sys
2011/05/06 19:23:13.0896 3248 MountMgr (bdafc88aa6b92f7842416ea6a48e1600) C:\Windows\system32\drivers\mountmgr.sys
2011/05/06 19:23:13.0935 3248 mpio (511d011289755dd9f9a7579fb0b064e6) C:\Windows\system32\drivers\mpio.sys
2011/05/06 19:23:13.0964 3248 mpsdrv (22241feba9b2defa669c8cb0a8dd7d2e) C:\Windows\system32\drivers\mpsdrv.sys
2011/05/06 19:23:13.0994 3248 Mraid35x (4fbbb70d30fd20ec51f80061703b001e) C:\Windows\system32\drivers\mraid35x.sys
2011/05/06 19:23:14.0034 3248 MRxDAV (82cea0395524aacfeb58ba1448e8325c) C:\Windows\system32\drivers\mrxdav.sys
2011/05/06 19:23:14.0072 3248 mrxsmb (5fe5cf325f5b02ebc60832d3440cb414) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/05/06 19:23:14.0149 3248 mrxsmb10 (30b9c769446af379a2afb72b0392604d) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/05/06 19:23:14.0176 3248 mrxsmb20 (fea239b3ec4877e2b7e23204af589ddf) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/05/06 19:23:14.0199 3248 msahci (f70590424eefbf5c27a40c67afdb8383) C:\Windows\system32\drivers\msahci.sys
2011/05/06 19:23:14.0234 3248 msdsm (4468b0f385a86ecddaf8d3ca662ec0e7) C:\Windows\system32\drivers\msdsm.sys
2011/05/06 19:23:14.0272 3248 Msfs (a9927f4a46b816c92f461acb90cf8515) C:\Windows\system32\drivers\Msfs.sys
2011/05/06 19:23:14.0326 3248 msisadrv (0f400e306f385c56317357d6dea56f62) C:\Windows\system32\drivers\msisadrv.sys
2011/05/06 19:23:14.0365 3248 MSKSSRV (d8c63d34d9c9e56c059e24ec7185cc07) C:\Windows\system32\drivers\MSKSSRV.sys
2011/05/06 19:23:14.0396 3248 MSPCLOCK (1d373c90d62ddb641d50e55b9e78d65e) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/05/06 19:23:14.0428 3248 MSPQM (b572da05bf4e098d4bba3a4734fb505b) C:\Windows\system32\drivers\MSPQM.sys
2011/05/06 19:23:14.0468 3248 MsRPC (b49456d70555de905c311bcda6ec6adb) C:\Windows\system32\drivers\MsRPC.sys
2011/05/06 19:23:14.0509 3248 mssmbios (e384487cb84be41d09711c30ca79646c) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/05/06 19:23:14.0541 3248 MSTEE (7199c1eec1e4993caf96b8c0a26bd58a) C:\Windows\system32\drivers\MSTEE.sys
2011/05/06 19:23:14.0588 3248 Mup (6a57b5733d4cb702c8ea4542e836b96c) C:\Windows\system32\Drivers\mup.sys
2011/05/06 19:23:14.0639 3248 NativeWifiP (85c44fdff9cf7e72a40dcb7ec06a4416) C:\Windows\system32\DRIVERS\nwifi.sys
2011/05/06 19:23:14.0700 3248 NDIS (1357274d1883f68300aeadd15d7bbb42) C:\Windows\system32\drivers\ndis.sys
2011/05/06 19:23:14.0728 3248 NdisTapi (0e186e90404980569fb449ba7519ae61) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/05/06 19:23:14.0759 3248 Ndisuio (d6973aa34c4d5d76c0430b181c3cd389) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/05/06 19:23:14.0799 3248 NdisWan (818f648618ae34f729fdb47ec68345c3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/05/06 19:23:14.0826 3248 NDProxy (71dab552b41936358f3b541ae5997fb3) C:\Windows\system32\drivers\NDProxy.sys
2011/05/06 19:23:14.0852 3248 NetBIOS (bcd093a5a6777cf626434568dc7dba78) C:\Windows\system32\DRIVERS\netbios.sys
2011/05/06 19:23:14.0910 3248 netbt (ecd64230a59cbd93c85f1cd1cab9f3f6) C:\Windows\system32\DRIVERS\netbt.sys
2011/05/06 19:23:14.0982 3248 nfrd960 (2e7fb731d4790a1bc6270accefacb36e) C:\Windows\system32\drivers\nfrd960.sys
2011/05/06 19:23:15.0015 3248 Npfs (d36f239d7cce1931598e8fb90a0dbc26) C:\Windows\system32\drivers\Npfs.sys
2011/05/06 19:23:15.0052 3248 nsiproxy (609773e344a97410ce4ebf74a8914fcf) C:\Windows\system32\drivers\nsiproxy.sys
2011/05/06 19:23:15.0181 3248 Ntfs (6a4a98cee84cf9e99564510dda4baa47) C:\Windows\system32\drivers\Ntfs.sys
2011/05/06 19:23:15.0220 3248 ntrigdigi (e875c093aec0c978a90f30c9e0dfbb72) C:\Windows\system32\drivers\ntrigdigi.sys
2011/05/06 19:23:15.0253 3248 Null (c5dbbcda07d780bda9b685df333bb41e) C:\Windows\system32\drivers\Null.sys
2011/05/06 19:23:15.0283 3248 nvraid (2edf9e7751554b42cbb60116de727101) C:\Windows\system32\drivers\nvraid.sys
2011/05/06 19:23:15.0321 3248 nvstor (abed0c09758d1d97db0042dbb2688177) C:\Windows\system32\drivers\nvstor.sys
2011/05/06 19:23:15.0350 3248 nv_agp (18bbdf913916b71bd54575bdb6eeac0b) C:\Windows\system32\drivers\nv_agp.sys
2011/05/06 19:23:15.0421 3248 ohci1394 (be32da025a0be1878f0ee8d6d9386cd5) C:\Windows\system32\drivers\ohci1394.sys
2011/05/06 19:23:15.0490 3248 Parport (0fa9b5055484649d63c303fe404e5f4d) C:\Windows\system32\drivers\parport.sys
2011/05/06 19:23:15.0533 3248 partmgr (57389fa59a36d96b3eb09d0cb91e9cdc) C:\Windows\system32\drivers\partmgr.sys
2011/05/06 19:23:15.0565 3248 Parvdm (4f9a6a8a31413180d0fcb279ad5d8112) C:\Windows\system32\drivers\parvdm.sys
2011/05/06 19:23:15.0614 3248 pci (941dc1d19e7e8620f40bbc206981efdb) C:\Windows\system32\drivers\pci.sys
2011/05/06 19:23:15.0648 3248 pciide (1636d43f10416aeb483bc6001097b26c) C:\Windows\system32\DRIVERS\pciide.sys
2011/05/06 19:23:15.0689 3248 pcmcia (e6f3fb1b86aa519e7698ad05e58b04e5) C:\Windows\system32\drivers\pcmcia.sys
2011/05/06 19:23:15.0743 3248 PEAUTH (6349f6ed9c623b44b52ea3c63c831a92) C:\Windows\system32\drivers\peauth.sys
2011/05/06 19:23:15.0848 3248 PptpMiniport (ecfffaec0c1ecd8dbc77f39070ea1db1) C:\Windows\system32\DRIVERS\raspptp.sys
2011/05/06 19:23:15.0880 3248 Processor (2027293619dd0f047c584cf2e7df4ffd) C:\Windows\system32\drivers\processr.sys
2011/05/06 19:23:15.0924 3248 PSched (99514faa8df93d34b5589187db3aa0ba) C:\Windows\system32\DRIVERS\pacer.sys
2011/05/06 19:23:16.0005 3248 PxHelp20 (e42e3433dbb4cffe8fdd91eab29aea8e) C:\Windows\system32\Drivers\PxHelp20.sys
2011/05/06 19:23:16.0066 3248 ql2300 (0a6db55afb7820c99aa1f3a1d270f4f6) C:\Windows\system32\drivers\ql2300.sys
2011/05/06 19:23:16.0112 3248 ql40xx (81a7e5c076e59995d54bc1ed3a16e60b) C:\Windows\system32\drivers\ql40xx.sys
2011/05/06 19:23:16.0156 3248 QWAVEdrv (9f5e0e1926014d17486901c88eca2db7) C:\Windows\system32\drivers\qwavedrv.sys
2011/05/06 19:23:16.0192 3248 RasAcd (147d7f9c556d259924351feb0de606c3) C:\Windows\system32\DRIVERS\rasacd.sys
2011/05/06 19:23:16.0221 3248 Rasl2tp (a214adbaf4cb47dd2728859ef31f26b0) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/05/06 19:23:16.0271 3248 RasPppoe (509a98dd18af4375e1fc40bc175f1def) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/05/06 19:23:16.0300 3248 RasSstp (2005f4a1e05fa09389ac85840f0a9e4d) C:\Windows\system32\DRIVERS\rassstp.sys
2011/05/06 19:23:16.0357 3248 rdbss (b14c9d5b9add2f84f70570bbbfaa7935) C:\Windows\system32\DRIVERS\rdbss.sys
2011/05/06 19:23:16.0377 3248 RDPCDD (89e59be9a564262a3fb6c4f4f1cd9899) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/05/06 19:23:16.0444 3248 rdpdr (943b18305eae3935598a9b4a3d560b4c) C:\Windows\system32\DRIVERS\rdpdr.sys
2011/05/06 19:23:16.0476 3248 RDPENCDD (9d91fe5286f748862ecffa05f8a0710c) C:\Windows\system32\drivers\rdpencdd.sys
2011/05/06 19:23:16.0518 3248 RDPWD (30bfbdfb7f95559ede971f9ddb9a00ba) C:\Windows\system32\drivers\RDPWD.sys
2011/05/06 19:23:16.0581 3248 rspndr (9c508f4074a39e8b4b31d27198146fad) C:\Windows\system32\DRIVERS\rspndr.sys
2011/05/06 19:23:16.0628 3248 RTL8169 (7157e70a90cce49deb8885d23a073a39) C:\Windows\system32\DRIVERS\Rtlh86.sys
2011/05/06 19:23:16.0680 3248 RTL8187B (a65dae406f186909786f8ba9281653d9) C:\Windows\system32\DRIVERS\RTL8187B.sys
2011/05/06 19:23:16.0725 3248 RtlProt (0d60b8c10a2c5e8dd620b3fdeb1cda64) C:\Windows\system32\DRIVERS\rtlprot.sys
2011/05/06 19:23:16.0758 3248 RTSTOR (9ff7d9cf3a5f296613588b0e8db83afe) C:\Windows\system32\drivers\RTSTOR.SYS
2011/05/06 19:23:16.0790 3248 sbp2port (3ce8f073a557e172b330109436984e30) C:\Windows\system32\drivers\sbp2port.sys
2011/05/06 19:23:16.0846 3248 secdrv (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
2011/05/06 19:23:16.0887 3248 Serenum (68e44e331d46f0fb38f0863a84cd1a31) C:\Windows\system32\drivers\serenum.sys
2011/05/06 19:23:16.0915 3248 Serial (c70d69a918b178d3c3b06339b40c2e1b) C:\Windows\system32\drivers\serial.sys
2011/05/06 19:23:16.0944 3248 sermouse (8af3d28a879bf75db53a0ee7a4289624) C:\Windows\system32\drivers\sermouse.sys
2011/05/06 19:23:17.0003 3248 sffdisk (3efa810bdca87f6ecc24f9832243fe86) C:\Windows\system32\drivers\sffdisk.sys
2011/05/06 19:23:17.0023 3248 sffp_mmc (e95d451f7ea3e583aec75f3b3ee42dc5) C:\Windows\system32\drivers\sffp_mmc.sys
2011/05/06 19:23:17.0058 3248 sffp_sd (3d0ea348784b7ac9ea9bd9f317980979) C:\Windows\system32\drivers\sffp_sd.sys
2011/05/06 19:23:17.0091 3248 sfloppy (46ed8e91793b2e6f848015445a0ac188) C:\Windows\system32\drivers\sfloppy.sys
2011/05/06 19:23:17.0146 3248 sisagp (1d76624a09a054f682d746b924e2dbc3) C:\Windows\system32\drivers\sisagp.sys
2011/05/06 19:23:17.0171 3248 SiSRaid2 (43cb7aa756c7db280d01da9b676cfde2) C:\Windows\system32\drivers\sisraid2.sys
2011/05/06 19:23:17.0194 3248 SiSRaid4 (a99c6c8b0baa970d8aa59ddc50b57f94) C:\Windows\system32\drivers\sisraid4.sys
2011/05/06 19:23:17.0259 3248 Smb (7b75299a4d201d6a6533603d6914ab04) C:\Windows\system32\DRIVERS\smb.sys
2011/05/06 19:23:17.0300 3248 spldr (7aebdeef071fe28b0eef2cdd69102bff) C:\Windows\system32\drivers\spldr.sys
2011/05/06 19:23:17.0357 3248 srv (41987f9fc0e61adf54f581e15029ad91) C:\Windows\system32\DRIVERS\srv.sys
2011/05/06 19:23:17.0380 3248 srv2 (a5940ca32ed206f90be9fabdf6e92de4) C:\Windows\system32\DRIVERS\srv2.sys
2011/05/06 19:23:17.0405 3248 srvnet (37aa1d560d5fa486c4b11c2f276ada61) C:\Windows\system32\DRIVERS\srvnet.sys
2011/05/06 19:23:17.0472 3248 ssmdrv (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
2011/05/06 19:23:17.0526 3248 StillCam (ef70b3d22b4bffda6ea851ecb063efaa) C:\Windows\system32\DRIVERS\serscan.sys
2011/05/06 19:23:17.0586 3248 swenum (7ba58ecf0c0a9a69d44b3dca62becf56) C:\Windows\system32\DRIVERS\swenum.sys
2011/05/06 19:23:17.0638 3248 Symc8xx (192aa3ac01df071b541094f251deed10) C:\Windows\system32\drivers\symc8xx.sys
2011/05/06 19:23:17.0665 3248 Sym_hi (8c8eb8c76736ebaf3b13b633b2e64125) C:\Windows\system32\drivers\sym_hi.sys
2011/05/06 19:23:17.0689 3248 Sym_u3 (8072af52b5fd103bbba387a1e49f62cb) C:\Windows\system32\drivers\sym_u3.sys
2011/05/06 19:23:17.0726 3248 SynTP (55f6e55cc2430ca8713387106fa79817) C:\Windows\system32\DRIVERS\SynTP.sys
2011/05/06 19:23:17.0827 3248 Tcpip (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\drivers\tcpip.sys
2011/05/06 19:23:17.0893 3248 Tcpip6 (a474879afa4a596b3a531f3e69730dbf) C:\Windows\system32\DRIVERS\tcpip.sys
2011/05/06 19:23:17.0933 3248 tcpipreg (608c345a255d82a6289c2d468eb41fd7) C:\Windows\system32\drivers\tcpipreg.sys
2011/05/06 19:23:17.0966 3248 tdcmdpst (1825bceb47bf41c5a9f0e44de82fc27a) C:\Windows\system32\DRIVERS\tdcmdpst.sys
2011/05/06 19:23:18.0005 3248 TDPIPE (5dcf5e267be67a1ae926f2df77fbcc56) C:\Windows\system32\drivers\tdpipe.sys
2011/05/06 19:23:18.0034 3248 TDTCP (389c63e32b3cefed425b61ed92d3f021) C:\Windows\system32\drivers\tdtcp.sys
2011/05/06 19:23:18.0080 3248 tdx (76b06eb8a01fc8624d699e7045303e54) C:\Windows\system32\DRIVERS\tdx.sys
2011/05/06 19:23:18.0142 3248 TermDD (3cad38910468eab9a6479e2f01db43c7) C:\Windows\system32\DRIVERS\termdd.sys
2011/05/06 19:23:18.0242 3248 tos_sps32 (4399a9bf7d8f49991a07fd86590a1619) C:\Windows\system32\DRIVERS\tos_sps32.sys
2011/05/06 19:23:18.0285 3248 tssecsrv (dcf0f056a2e4f52287264f5ab29cf206) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/05/06 19:23:18.0377 3248 TuneUpUtilitiesDrv (f2107c9d85ec0df116939ccce06ae697) C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
2011/05/06 19:23:18.0409 3248 tunmp (caecc0120ac49e3d2f758b9169872d38) C:\Windows\system32\DRIVERS\tunmp.sys
2011/05/06 19:23:18.0451 3248 tunnel (300db877ac094feab0be7688c3454a9c) C:\Windows\system32\DRIVERS\tunnel.sys
2011/05/06 19:23:18.0493 3248 TVALZ (792a8b80f8188aba4b2be271583f3e46) C:\Windows\system32\DRIVERS\TVALZ_O.SYS
2011/05/06 19:23:18.0533 3248 uagp35 (7d33c4db2ce363c8518d2dfcf533941f) C:\Windows\system32\drivers\uagp35.sys
2011/05/06 19:23:18.0573 3248 udfs (d9728af68c4c7693cb100b8441cbdec6) C:\Windows\system32\DRIVERS\udfs.sys
2011/05/06 19:23:18.0617 3248 uliagpkx (b0acfdc9e4af279e9116c03e014b2b27) C:\Windows\system32\drivers\uliagpkx.sys
2011/05/06 19:23:18.0647 3248 uliahci (9224bb254f591de4ca8d572a5f0d635c) C:\Windows\system32\drivers\uliahci.sys
2011/05/06 19:23:18.0678 3248 UlSata (8514d0e5cd0534467c5fc61be94a569f) C:\Windows\system32\drivers\ulsata.sys
2011/05/06 19:23:18.0714 3248 ulsata2 (38c3c6e62b157a6bc46594fada45c62b) C:\Windows\system32\drivers\ulsata2.sys
2011/05/06 19:23:18.0737 3248 umbus (32cff9f809ae9aed85464492bf3e32d2) C:\Windows\system32\DRIVERS\umbus.sys
2011/05/06 19:23:18.0792 3248 USBAAPL (d4fb6ecc60a428564ba8768b0e23c0fc) C:\Windows\system32\Drivers\usbaapl.sys
2011/05/06 19:23:18.0831 3248 usbaudio (32db9517628ff0d070682aab61e688f0) C:\Windows\system32\drivers\usbaudio.sys
2011/05/06 19:23:18.0860 3248 usbccgp (caf811ae4c147ffcd5b51750c7f09142) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/05/06 19:23:18.0888 3248 usbcir (e9476e6c486e76bc4898074768fb7131) C:\Windows\system32\drivers\usbcir.sys
2011/05/06 19:23:18.0929 3248 usbehci (79e96c23a97ce7b8f14d310da2db0c9b) C:\Windows\system32\DRIVERS\usbehci.sys
2011/05/06 19:23:18.0952 3248 usbhub (4673bbcb006af60e7abddbe7a130ba42) C:\Windows\system32\DRIVERS\usbhub.sys
2011/05/06 19:23:18.0981 3248 usbohci (38dbc7dd6cc5a72011f187425384388b) C:\Windows\system32\drivers\usbohci.sys
2011/05/06 19:23:19.0026 3248 usbprint (e75c4b5269091d15a2e7dc0b6d35f2f5) C:\Windows\system32\DRIVERS\usbprint.sys
2011/05/06 19:23:19.0050 3248 usbscan (a508c9bd8724980512136b039bba65e9) C:\Windows\system32\DRIVERS\usbscan.sys
2011/05/06 19:23:19.0080 3248 USBSTOR (be3da31c191bc222d9ad503c5224f2ad) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/05/06 19:23:19.0114 3248 usbuhci (814d653efc4d48be3b04a307eceff56f) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/05/06 19:23:19.0156 3248 usbvideo (e67998e8f14cb0627a769f6530bcb352) C:\Windows\system32\Drivers\usbvideo.sys
2011/05/06 19:23:19.0205 3248 UVCFTR (8c5094a8ab24de7496c7c19942f2df04) C:\Windows\system32\Drivers\UVCFTR_S.SYS
2011/05/06 19:23:19.0259 3248 VClone (9bf2ea54e5ed5acdf96f1dec84c117c4) C:\Windows\system32\DRIVERS\VClone.sys
2011/05/06 19:23:19.0301 3248 Vfscan (e35589090ddcb0a0d30067c9a97575b4) C:\Windows\system32\DRIVERS\vffilter.sys
2011/05/06 19:23:19.0330 3248 vga (87b06e1f30b749a114f74622d013f8d4) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/05/06 19:23:19.0356 3248 VgaSave (2e93ac0a1d8c79d019db6c51f036636c) C:\Windows\System32\drivers\vga.sys
2011/05/06 19:23:19.0384 3248 viaagp (5d7159def58a800d5781ba3a879627bc) C:\Windows\system32\drivers\viaagp.sys
2011/05/06 19:23:19.0417 3248 ViaC7 (c4f3a691b5bad343e6249bd8c2d45dee) C:\Windows\system32\drivers\viac7.sys
2011/05/06 19:23:19.0442 3248 viaide (aadf5587a4063f52c2c3fed7887426fc) C:\Windows\system32\drivers\viaide.sys
2011/05/06 19:23:19.0500 3248 volmgr (69503668ac66c77c6cd7af86fbdf8c43) C:\Windows\system32\drivers\volmgr.sys
2011/05/06 19:23:19.0539 3248 volmgrx (23e41b834759917bfd6b9a0d625d0c28) C:\Windows\system32\drivers\volmgrx.sys
2011/05/06 19:23:19.0582 3248 volsnap (147281c01fcb1df9252de2a10d5e7093) C:\Windows\system32\drivers\volsnap.sys
2011/05/06 19:23:19.0619 3248 vsmraid (587253e09325e6bf226b299774b728a9) C:\Windows\system32\drivers\vsmraid.sys
2011/05/06 19:23:19.0673 3248 WacomPen (48dfee8f1af7c8235d4e626f0c4fe031) C:\Windows\system32\drivers\wacompen.sys
2011/05/06 19:23:19.0708 3248 Wanarp (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/06 19:23:19.0724 3248 Wanarpv6 (55201897378cca7af8b5efd874374a26) C:\Windows\system32\DRIVERS\wanarp.sys
2011/05/06 19:23:19.0769 3248 wanatw (0a716c08cb13c3a8f4f51e882dbf7416) C:\Windows\system32\DRIVERS\wanatw4.sys
2011/05/06 19:23:19.0819 3248 Wd (78fe9542363f297b18c027b2d7e7c07f) C:\Windows\system32\drivers\wd.sys
2011/05/06 19:23:19.0865 3248 Wdf01000 (b6f0a7ad6d4bd325fbcd8bac96cd8d96) C:\Windows\system32\drivers\Wdf01000.sys
2011/05/06 19:23:19.0985 3248 winusb (676f4b665bdd8053eaa53ac1695b8074) C:\Windows\system32\DRIVERS\winusb.sys
2011/05/06 19:23:20.0033 3248 WmiAcpi (2e7255d172df0b8283cdfb7b433b864e) C:\Windows\system32\drivers\wmiacpi.sys
2011/05/06 19:23:20.0122 3248 WpdUsb (de9d36f91a4df3d911626643debf11ea) C:\Windows\system32\DRIVERS\wpdusb.sys
2011/05/06 19:23:20.0156 3248 ws2ifsl (e3a3cb253c0ec2494d4a61f5e43a389c) C:\Windows\system32\drivers\ws2ifsl.sys
2011/05/06 19:23:20.0206 3248 WUDFRd (ac13cb789d93412106b0fb6c7eb2bcb6) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/05/06 19:23:20.0302 3248 ================================================================================
2011/05/06 19:23:20.0302 3248 Scan finished
2011/05/06 19:23:20.0302 3248 ================================================================================
liebe Grüße Stefan

cosinus 06.05.2011 18:41

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

disteffensso 06.05.2011 21:40

Hallo Arne,
ich bedanke mich als Erstes von ganzem Herzen. Ich bin kein reicher Mann, aber ich werde mich erkenntlich zeigen. und zwar gleich im Anschluß.
Was hat denn so ein Virus für einen Sinn? key- logger, ausschnüffelprogramme- das macht ja noch was zu Nutzen des Ganoven wohl, aber es macht was. Mich einfach nur ärgern , der grrrr- Virus? oder wie? Obwohl, ich hab´ mir den auf tube galore eingefangen. die wollen, daß ich nicht mehr auf die alten pornos.. ich weiß ja nicht.
Soll ich das Combofix- programm noch laufen lassen? Mit entsprechender Vorsicht und genau nach Anweisung. (manche Deutsche Eigenschaften sind schon echt gut.)
Merci´ auch für den Hinweis mit Tune Up. war noch in der Testphase und kaufe sicherlich nicht. Ahh, da ist schon die Spendensumme:)
Ist das Avira- Premium ausreichend?
Besten Dank nochmals, ich weiß so etwas sehr sehr zu schätzen, zumal sowas immer seltener wird. zumindest im "draussenleben". Du verstehst schon.
Mit Verneigung. Stefan Schmidt

disteffensso 06.05.2011 21:42

Hab´ vor lauter Freude vergessen: der unhide- scan bracht alles wieder ans desktop- licht.
Stefan

disteffensso 06.05.2011 21:49

29,99 wort gehalten. ich sage immer: tue Gutes und rede darüber.
Du wirst so pflapsige Sprüch´ schon verstehen, hoff´ ich mal. So wie den mit dem Schwob...
angenehmen Abend noch
Stefan

disteffensso 07.05.2011 11:31

Hallo,
könntest Du mir bitte noch einen Rat geben, wie ich den Autostart aufräume?
Zu Avira kein Kommentar- kann ich verstehen, die Frage war schon ungeschickt.
Soll ich den ComboFix.txt. noch laufen lassen?
herzliche Grüße
steffensso

cosinus 07.05.2011 15:22

Ja CF sollst du ausführen wir sind nämlich noch nicht durch.

disteffensso 08.05.2011 20:54

Hallo Arne,
den CF bekomm´ ich nicht richtig hin. erstens kann ich ihn nicht umbenennen, zweitens zeigt er mir keinen report. nur einen neugestarteten bildschirm, auf dem windoxs nach einer lösung sucht. mein rechner läuft auch noch nicht richtig rund.
was soll ich tun?
Gruß
Stefan

cosinus 09.05.2011 12:27

Du sollst CF per Rechtsklick => Ziel speichern unter => als cofi abspeichern!

disteffensso 09.05.2011 22:33

Hallo Arne,
das klappt nicht. Wenn ich den combo downloade kann ich mit rechts nichts machen. Er läßt nur zu: Datei ausführen. Dann erscheint auf dem Desktop ein kleines Feld in dem der Installationsbalken durchläuft und ich habe keine Möglichkeit irgendwie einzugreifen. Auch aus dem Downloadordner läßt er sich nur nach combofix entpacken. Diesmal kam nach ganz kurzer Zeit die Mitteilung: bad pool header und windows wurde beendet. Jetzt läuft es soweit wieder, der Bidschirm ist schwarz aber das kenne ich ja schon.
Gruß
Stefan

cosinus 10.05.2011 11:03

Du sollst ja auch den Downloadlink rechtsklicken... :balla:

disteffensso 10.05.2011 14:58

Hallo Arne, diesmal habe ich den CF umbenannt aus das Desktop, dann "als Admin ausführen" und wieder das Selbe. Kleines Install- fenster dann shutdown mit bluescreen und dem Hinweis:
Um Schaden am System zu vermeiden wird Windows heruntergefahren. Bad pool header stand noch da.
Ein Qiuckscan mit Malewarebytes brachte kein Ergebnis zutage.
Ich poste es dennnoch im Anhang.
Leider kann ich meinen Bildschirmhintergrung nicht mehr auf das aoerodesign einstellen, ein anderes Bild geht auch nicht mehr.
Darf ich auf weitere Hilfestellung rechnen?
Grüß
Stefan
Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6502

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

10.05.2011 15:45:46
mbam-log-2011-05-10 (15-45-46).txt

Art des Suchlaufs: Quick-Scan
Durchsuchte Objekte: 179697
Laufzeit: 4 Minute(n), 47 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

disteffensso 10.05.2011 15:00

...Rechtschreibfehler auch noch! Pardon.

cosinus 10.05.2011 15:12

Dann erstmal Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.


Downloade Dir danach bitte MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

disteffensso 10.05.2011 15:57

Hallo Arne, leider konnte ich weder GMER noch OSAM ordnungsgemäß ausführen. Ich fürchte, das ist mir zu kompliziert, der Rechner macht nicht, was ich will.
Ich poste aus Verzweiflung den MBRCheck, aber das wirds wohl leider nicht sein.
Grüße
Stefan
MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: INSYDE
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro L350
Logical Drives Mask: 0x00000074

Kernel Drivers (total 158):
0x8284F000 \SystemRoot\system32\ntkrnlpa.exe
0x8281C000 \SystemRoot\system32\hal.dll
0x80409000 \SystemRoot\system32\kdcom.dll
0x80410000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x80480000 \SystemRoot\system32\PSHED.dll
0x80491000 \SystemRoot\system32\BOOTVID.dll
0x80499000 \SystemRoot\system32\CLFS.SYS
0x804DA000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068D000 \SystemRoot\system32\drivers\acpi.sys
0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E4000 \SystemRoot\system32\drivers\pci.sys
0x8070B000 \SystemRoot\System32\drivers\partmgr.sys
0x8071A000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80727000 \SystemRoot\system32\drivers\volmgr.sys
0x80736000 \SystemRoot\System32\drivers\volmgrx.sys
0x80780000 \SystemRoot\system32\DRIVERS\pciide.sys
0x80787000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x80795000 \SystemRoot\System32\drivers\mountmgr.sys
0x82E0F000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x82EDD000 \SystemRoot\system32\drivers\atapi.sys
0x82EE5000 \SystemRoot\system32\drivers\ataport.SYS
0x82F03000 \SystemRoot\system32\drivers\msahci.sys
0x82F0D000 \SystemRoot\system32\drivers\fltmgr.sys
0x82F3F000 \SystemRoot\system32\drivers\fileinfo.sys
0x82F4F000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82F59000 \SystemRoot\System32\Drivers\ksecdd.sys
0x83800000 \SystemRoot\system32\drivers\ndis.sys
0x8390B000 \SystemRoot\system32\drivers\msrpc.sys
0x83936000 \SystemRoot\system32\drivers\NETIO.SYS
0x83A03000 \SystemRoot\System32\drivers\tcpip.sys
0x83AED000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88401000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88511000 \SystemRoot\system32\drivers\volsnap.sys
0x8854A000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x8854F000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x88592000 \SystemRoot\System32\Drivers\spldr.sys
0x8859A000 \SystemRoot\System32\Drivers\mup.sys
0x885A9000 \SystemRoot\System32\drivers\ecache.sys
0x885D0000 \SystemRoot\system32\drivers\disk.sys
0x83B08000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x885E1000 \SystemRoot\system32\drivers\crcdisk.sys
0x83971000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x885F7000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x83BF7000 \SystemRoot\system32\DRIVERS\FwLnk.sys
0x8397C000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x8398B000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8C40D000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8CAF1000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8CB91000 \SystemRoot\System32\drivers\watchdog.sys
0x8CB9D000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8CBA8000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8CBE6000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8CC01000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8CC8E000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8CCAF000 \SystemRoot\system32\DRIVERS\athr.sys
0x8CD93000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CDA6000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CDB1000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CDE0000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CDE2000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CDED000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x8398F000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CDF1000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x839A7000 \SystemRoot\system32\DRIVERS\avfwim.sys
0x839BA000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x807A5000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CBF5000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x839E9000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x8C400000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x82FCA000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x82FED000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x807E6000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x805BA000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8CDF7000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8D002000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0x8D08B000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8D09B000 \SystemRoot\system32\DRIVERS\VClone.sys
0x8D0A6000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8D0CC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8D0CE000 \SystemRoot\system32\DRIVERS\ks.sys
0x8D0F8000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8D102000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8D10F000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8D144000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8D400000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8D155000 \SystemRoot\system32\drivers\portcls.sys
0x8D182000 \SystemRoot\system32\drivers\drmk.sys
0x8D60B000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0x8D727000 \SystemRoot\system32\drivers\modem.sys
0x8D734000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8D74B000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D754000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D775000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8D77E000 \SystemRoot\System32\Drivers\Null.SYS
0x8D785000 \SystemRoot\System32\Drivers\Beep.SYS
0x8D795000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D79C000 \SystemRoot\System32\drivers\vga.sys
0x8D7A8000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8D7C9000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8D7D1000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8D7D9000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8D7E4000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8D7F2000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8D1A7000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8D1BD000 \SystemRoot\system32\DRIVERS\smb.sys
0x8D1D1000 \SystemRoot\system32\DRIVERS\avfwot.sys
0x8EE06000 \SystemRoot\system32\drivers\afd.sys
0x8EE4E000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8EE80000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x8EE89000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8EE9F000 \SystemRoot\system32\DRIVERS\rtlprot.sys
0x8EEA9000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8EEB7000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8EECA000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8EED0000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8EF0C000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8EF16000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x8EF1B000 \SystemRoot\system32\drivers\csc.sys
0x8EF76000 \SystemRoot\System32\Drivers\dfsc.sys
0x8EF8D000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8EFB3000 \SystemRoot\System32\Drivers\crashdmp.sys
0x83B29000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x8EFC0000 \SystemRoot\system32\drivers\usbaudio.sys
0x8EFD2000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8EFDB000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8EFEB000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8EFF4000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x96A10000 \SystemRoot\System32\win32k.sys
0x8D600000 \SystemRoot\System32\drivers\Dxapi.sys
0x8D1E9000 \SystemRoot\system32\DRIVERS\monitor.sys
0x96C30000 \SystemRoot\System32\TSDDD.dll
0x96C50000 \SystemRoot\System32\cdd.dll
0x805CF000 \SystemRoot\system32\drivers\luafv.sys
0x805EA000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0x81409000 \SystemRoot\system32\drivers\spsys.sys
0x814B9000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x814C9000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x814F3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x814FD000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x81510000 \SystemRoot\system32\drivers\HTTP.sys
0x8157D000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x8159A000 \SystemRoot\system32\DRIVERS\bowser.sys
0x815B3000 \SystemRoot\System32\drivers\mpsdrv.sys
0x815C8000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x82000000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x82039000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x82051000 \SystemRoot\System32\DRIVERS\srv2.sys
0x82079000 \SystemRoot\System32\DRIVERS\srv.sys
0x820C8000 \SystemRoot\system32\drivers\peauth.sys
0x821A6000 \SystemRoot\System32\Drivers\secdrv.SYS
0x821B0000 \SystemRoot\System32\drivers\tcpipreg.sys
0x821BC000 \??\C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
0x821BD000 \SystemRoot\system32\DRIVERS\cdfs.sys
0x771D0000 \Windows\System32\ntdll.dll

Processes (total 83):
0 System Idle Process
4 System
580 C:\Windows\System32\smss.exe
648 csrss.exe
692 C:\Windows\System32\wininit.exe
700 csrss.exe
736 C:\Windows\System32\services.exe
748 C:\Windows\System32\lsass.exe
756 C:\Windows\System32\lsm.exe
836 C:\Windows\System32\winlogon.exe
956 C:\Windows\System32\svchost.exe
1020 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1068 C:\Windows\System32\svchost.exe
1116 C:\Windows\System32\svchost.exe
1168 C:\Windows\System32\svchost.exe
1240 C:\Windows\System32\svchost.exe
1252 C:\Windows\System32\svchost.exe
1328 C:\Windows\System32\audiodg.exe
1404 C:\Windows\System32\svchost.exe
1420 C:\Windows\System32\SLsvc.exe
1476 C:\Windows\System32\svchost.exe
1692 C:\Windows\System32\svchost.exe
1860 C:\Windows\System32\spoolsv.exe
1884 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1900 C:\Windows\System32\svchost.exe
356 C:\Windows\System32\agrsmsvc.exe
380 C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
500 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
604 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
628 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
784 C:\Program Files\Bonjour\mDNSResponder.exe
572 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
948 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
1516 C:\Windows\System32\svchost.exe
1504 C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
2120 C:\Windows\System32\svchost.exe
2168 C:\Windows\System32\svchost.exe
2176 C:\Windows\System32\rundll32.exe
2188 C:\Windows\System32\svchost.exe
2340 C:\Windows\System32\svchost.exe
2456 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
2492 C:\Windows\System32\svchost.exe
2548 C:\Windows\System32\SearchIndexer.exe
2796 C:\Windows\System32\taskeng.exe
3056 C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
3080 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
2032 C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
2300 C:\Windows\System32\taskeng.exe
2292 C:\Windows\System32\dwm.exe
2528 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
2836 C:\Windows\explorer.exe
3468 C:\Program Files\Windows Defender\MSASCui.exe
2360 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
4028 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
3096 C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
3116 C:\Windows\System32\igfxtray.exe
3136 C:\Windows\System32\hkcmd.exe
2572 C:\Windows\System32\igfxpers.exe
2704 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3616 C:\Windows\WindowsMobile\wmdSync.exe
3196 C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
3224 C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe
3240 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
3256 C:\Program Files\Toshiba TEMPRO\TemproTray.exe
3264 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2684 C:\Windows\System32\igfxsrvc.exe
4012 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
3316 C:\Program Files\Windows Sidebar\sidebar.exe
1340 C:\Windows\System32\svchost.exe
3276 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
924 C:\Windows\System32\wbem\unsecapp.exe
3208 WmiPrvSE.exe
2840 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
4332 C:\Windows\System32\svchost.exe
5192 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
6080 C:\Program Files\Mozilla Firefox\firefox.exe
2144 C:\Program Files\Mozilla Firefox\plugin-container.exe
4868 C:\Windows\System32\SearchProtocolHost.exe
1632 C:\Windows\System32\SearchFilterHost.exe
4564 dllhost.exe
4780 dllhost.exe
3692 C:\Users\stefan\Desktop\EBAY 02.05.2010\download\Downloads\MBRCheck.exe
5372 C:\Windows\System32\conime.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000001d`6b500000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVS-26UST0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

disteffensso 10.05.2011 16:07

Kann es sein, daß mich das WinRAR nicht richtig entpacken läßt? ich soll stets was online kaufen, ein anderes entpacksystem hab´ ich nicht. Ich verzweifle bald!

cosinus 10.05.2011 16:15

Man entpackt am schnellsten über ein Rechtsklick => Datei entpacken nach...
WinRAR hat keine Probleme damit.
Vermutlich doppelklicks du das OSAM-Archiv um es dann über WinRAR selbst zu entpacken. Da nervt WinRAR dann natürlich rum wenn die 40-Tage zum Testen vorbei sind.

disteffensso 10.05.2011 16:44

Danke. Das war mein Fehler. Anbei der OSAM log.
Gruß aus München
StefanGoogleUpdateTaskMachineCore.job Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
GoogleUpdateTaskMachineUA.job Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
Google Software Updater.job Google C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
SLOW-PCfighter.job C:\Program Files\Fighters\SLOW-PCfighter\SLOW-PCfighter.exe
DivXControlPanelApplet.cpl DivX, Inc. C:\Windows\system32\DivXControlPanelApplet.cpl
TOSCDSPD.cpl TOSHIBA C:\Windows\system32\TOSCDSPD.cpl
QuickTime Apple Inc. C:\Program Files\QuickTime\QTSystem\QuickTime.cpl
avfwot Avira GmbH C:\Windows\System32\DRIVERS\avfwot.sys
avgntflt Avira GmbH C:\Windows\System32\DRIVERS\avgntflt.sys
avipbb Avira GmbH C:\Windows\System32\DRIVERS\avipbb.sys
catchme C:\Users\stefan\AppData\Local\Temp\catchme.sys
ElbyCDIO Driver Elaborate Bytes AG C:\Windows\System32\Drivers\ElbyCDIO.sys
IP in IP Tunnel Driver C:\Windows\System32\DRIVERS\ipinip.sys
IPX Traffic Filter Driver C:\Windows\System32\DRIVERS\nwlnkflt.sys
IPX Traffic Forwarder Driver C:\Windows\System32\DRIVERS\nwlnkfwd.sys
PxHelp20 Sonic Solutions C:\Windows\System32\Drivers\PxHelp20.sys
ssmdrv Avira GmbH C:\Windows\System32\DRIVERS\ssmdrv.sys
TuneUpUtilitiesDrv TuneUp Software C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
Vfscan C:\Windows\System32\DRIVERS\vffilter.sys
Webordner Microsoft Corporation C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
PDF Shell Extension Adobe Systems, Inc. C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
McAfee SACore Protocol Handler McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
McAfee SACore Protocol Handler McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
.cab or .zip files
ActiveDirectory Folder
ActiveDirectory Folder
Contacts folder
Explorer Query Band
IE User Assist
iTunes Apple Inc. C:\Program Files\iTunes\iTunesMiniPlayer.dll
RealOne Player Context Menu Class RealNetworks, Inc. c:\program files\real\realplayer\rpshell.dll
Sam Account Folder
Sam Account Folder
Shell Extension for Malware scanning Avira GmbH C:\Program Files\Avira\AntiVir Desktop\shlext.dll
TuneUp Disk Space Explorer Shell Extension TuneUp Software C:\Program Files\TuneUp Utilities 2011\DseShExt-x86.dll
TuneUp Shredder Shell Extension TuneUp Software C:\Program Files\TuneUp Utilities 2011\SDShelEx-win32.dll
TuneUp Theme Extension TuneUp Software C:\Windows\System32\uxtuneup.dll
VirtualCloneDrive Shell Extension Elaborate Bytes AG C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
Windows Search Shell Service
WinRAR Alexander Roshal C:\Program Files\WinRAR\rarext.dll
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
ITBar7Layout
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
Java Plug-in 1.6.0_06 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
Java Plug-in 1.6.0_24 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
Java Plug-in 1.6.0_24 Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2iexp.dll
{E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Amazon.de Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
eBay - Der weltweite Online Marktplatz eBay - eine der größten deutschen Shopping-Websites
AOL Toolbar AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
McAfee SiteAdvisor Toolbar McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
Adobe PDF Link Helper Adobe Systems Incorporated C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
AOL Toolbar Launcher AOL LLC C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
DivX HiQ DivX, LLC C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
DivX Plus Web Player HTML5 <video> DivX, LLC C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
Google Toolbar Notifier BHO Google Inc. C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
Java(tm) Plug-In 2 SSV Helper Sun Microsystems, Inc. C:\Program Files\Java\jre6\bin\jp2ssv.dll
McAfee SiteAdvisor BHO McAfee, Inc. c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
RealPlayer Download and Record Plugin for Internet Explorer RealPlayer C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
softonic-de3 Toolbar Conduit Ltd. C:\Program Files\softonic-de3\tbsoft.dll
desktop.ini C:\Users\stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
desktop.ini C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
Tortwain C:\Users\stefan\AppData\Roaming\Modpad\catdvd.exe
TOSCDSPD TOSCDSPD.EXE
avgnt Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
Camera Assistant Software Chicony C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
cfFncEnabler.exe cfFncEnabler.exe
HostManager America Online, Inc. C:\Program Files\Common Files\AOL\1249422293\ee\AOLSoftware.exe
Malwarebytes' Anti-Malware (reboot) Malwarebytes Corporation C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
MobileConnect Vodafone C:\Program Files\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe
NDSTray.exe NDSTray.exe
spywarefighterguard SPAMfighter C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
topi TOSHIBA C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe
Toshiba TEMPRO Toshiba Europe GmbH C:\Program Files\Toshiba TEMPRO\TemproTray.exe
VirtualCloneDrive Elaborate Bytes AG C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
@%SystemRoot%\System32\uxtuneup.dll,-4096 TuneUp Software C:\Windows\System32\uxtuneup.dll
@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100 Microsoft Corporation C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
AOL Connectivity Service AOL LLC C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
Apple Mobile Device Apple Inc. C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
Avira AntiVir Guard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avguard.exe
Avira AntiVir MailGuard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
Avira AntiVir Planer Avira GmbH C:\Program Files\Avira\AntiVir Desktop\sched.exe
Avira AntiVir WebGuard Avira GmbH C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
Avira FireWall Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
ConfigFree Service TOSHIBA CORPORATION C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
Dienst "Bonjour" Apple Inc. C:\Program Files\Bonjour\mDNSResponder.exe
Google Software Updater Google C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
Google Update Service (gupdate) Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
Google Update-Dienst (gupdatem) Google Inc. C:\Program Files\Google\Update\GoogleUpdate.exe
HP CUE DeviceDiscovery Service Hewlett-Packard Co. C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
hpqcxs08 Hewlett-Packard Co. C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
iPod-Dienst Apple Inc. C:\Program Files\iPod\bin\iPodService.exe
McAfee SiteAdvisor Service McAfee, Inc. C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
Microsoft .NET Framework NGEN v4.0.30319_X86 Microsoft Corporation C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
Net Driver HPZ12 Hewlett-Packard C:\Windows\system32\HPZinw12.dll
Notebook Performance Tuning Service (TEMPRO) Toshiba Europe GmbH C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
Pml Driver HPZ12 Hewlett-Packard C:\Windows\system32\HPZipm12.dll
PTK Live Update-FIGHTERS-297811811 SPAMfighter C:\Program Files\Fighters\updateservice.exe
SmartFaceVWatchSrv Toshiba C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
TuneUp Utilities Service TuneUp Software C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
mdnsNSP Apple Inc. C:\Program Files\Bonjour\mdnsNSP.dll
AVSDA Avira GmbH C:\Program Files\Avira\AntiVir Desktop\avsda.dll

cosinus 10.05.2011 18:39

Hast du das OSAM-Log falsch abgespeichert? :wtf:
Normalweise sieht es so aus => http://www.trojaner-board.de/98869-v...tml#post655604

disteffensso 10.05.2011 21:48

Hallo Arna,
jetzt hab´ ichs richtig gespeichert.
Das OSAM- log.
OSAM Logfile:
Code:

Report of OSAM: Autorun Manager v5.0.11926.0
Online Solutions. Complex Protection for Information Systems
Saved at 22:46:53 on 10.05.2011

OS: Windows Vista Business Edition Service Pack 2 (Build 6002), 32-bit
Default Browser: Google Inc. Google Chrome 0.0.0.0

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Software Updater.job" - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"SLOW-PCfighter.job" - ? - C:\Program Files\Fighters\SLOW-PCfighter\SLOW-PCfighter.exe  (File not found)

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"DivXControlPanelApplet.cpl" - "DivX, Inc." - C:\Windows\system32\DivXControlPanelApplet.cpl
"TOSCDSPD.cpl" - "TOSHIBA" - C:\Windows\system32\TOSCDSPD.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"avfwot" (avfwot) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avfwot.sys
"avgntflt" (avgntflt) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avgntflt.sys
"avipbb" (avipbb) - "Avira GmbH" - C:\Windows\System32\DRIVERS\avipbb.sys
"catchme" (catchme) - ? - C:\Users\stefan\AppData\Local\Temp\catchme.sys  (File not found)
"ElbyCDIO Driver" (ElbyCDIO) - "Elaborate Bytes AG" - C:\Windows\System32\Drivers\ElbyCDIO.sys
"IP in IP Tunnel Driver" (IpInIp) - ? - C:\Windows\System32\DRIVERS\ipinip.sys  (File not found)
"IPX Traffic Filter Driver" (NwlnkFlt) - ? - C:\Windows\System32\DRIVERS\nwlnkflt.sys  (File not found)
"IPX Traffic Forwarder Driver" (NwlnkFwd) - ? - C:\Windows\System32\DRIVERS\nwlnkfwd.sys  (File not found)
"PxHelp20" (PxHelp20) - "Sonic Solutions" - C:\Windows\System32\Drivers\PxHelp20.sys
"ssmdrv" (ssmdrv) - "Avira GmbH" - C:\Windows\System32\DRIVERS\ssmdrv.sys
"TuneUpUtilitiesDrv" (TuneUpUtilitiesDrv) - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
"Vfscan" (Vfscan) - ? - C:\Windows\System32\DRIVERS\vffilter.sys  (File found, but it contains no detailed information)

[Explorer]
-----( HKCU\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{BDEADF00-C265-11d0-BCED-00A0C90AB50F} "Webordner" - "Microsoft Corporation" - C:\PROGRA~1\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{F9DB5320-233E-11D1-9F84-707F02C10627} "PDF Shell Extension" - "Adobe Systems, Inc." - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{5513F07E-936B-4E52-9B00-067394E91CC5} "McAfee SACore Protocol Handler" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{5513F07E-936B-4E52-9B00-067394E91CC5} "McAfee SACore Protocol Handler" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{911051fa-c21c-4246-b470-070cd8df6dc4} ".cab or .zip files" - ? -  (File not found | COM-object registry key not found)
{1b24a030-9b20-49bc-97ac-1be4426f9e59} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{34449847-FD14-4fc8-A75A-7432F5181EFB} "ActiveDirectory Folder" - ? -  (File not found | COM-object registry key not found)
{0F8604A5-4ECE-4DE1-BA7D-CF10F8AA4F48} "Contacts folder" - ? -  (File not found | COM-object registry key not found)
{2C2577C2-63A7-40e3-9B7F-586602617ECB} "Explorer Query Band" - ? -  (File not found | COM-object registry key not found)
{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75} "IE User Assist" - ? -  (File not found | COM-object registry key not found)
{B9E1D2CB-CCFF-4AA6-9579-D7A4754030EF} "iTunes" - "Apple Inc." - C:\Program Files\iTunes\iTunesMiniPlayer.dll
{F0CB00CD-5A07-4D91-97F5-A8C92CDA93E4} "RealOne Player Context Menu Class" - "RealNetworks, Inc." - c:\program files\real\realplayer\rpshell.dll
{C8494E42-ACDD-4739-B0FB-217361E4894F} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{E29F9716-5C08-4FCD-955A-119FDB5A522D} "Sam Account Folder" - ? -  (File not found | COM-object registry key not found)
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\shlext.dll
{4838CD50-7E5D-4811-9B17-C47A85539F28} "TuneUp Disk Space Explorer Shell Extension" - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\DseShExt-x86.dll
{4858E7D9-8E12-45a3-B6A3-1CD128C9D403} "TuneUp Shredder Shell Extension" - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\SDShelEx-win32.dll
{44440D00-FF19-4AFC-B765-9A0970567D97} "TuneUp Theme Extension" - "TuneUp Software" - C:\Windows\System32\uxtuneup.dll
{B7056B8E-4F99-44f8-8CBD-282390FE5428} "VirtualCloneDrive Shell Extension" - "Elaborate Bytes AG" - C:\Program Files\Elaborate Bytes\VirtualCloneDrive\ElbyVCDShell.dll
{da67b8ad-e81b-4c70-9b91b417b5e33527} "Windows Search Shell Service" - ? -  (File not found | COM-object registry key not found)
{B41DB860-8EE4-11D2-9906-E49FADC173CA} "WinRAR" - "Alexander Roshal" - C:\Program Files\WinRAR\rarext.dll

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
<binary data> "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
<binary data> "ITBar7Layout" - ? -  (File not found | COM-object registry key not found)
<binary data> "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks )-----
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units )-----
{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} "Java Plug-in 1.6.0_06" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_06-windows-i586.cab
{8AD9C840-044E-11D1-B3E9-00805F499D93} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} "Java Plug-in 1.6.0_24" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2iexp.dll / hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab
{E2883E8F-472F-4FB0-9522-AC9BF37916A7} "{E2883E8F-472F-4FB0-9522-AC9BF37916A7}" - ? -  (File not found | COM-object registry key not found) / hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
"Amazon.de" - ? - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr  (HTTP value)
{DE9C389F-3316-41A7-809B-AA305ED9D922} "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
"eBay - Der weltweite Online Marktplatz" - ? - eBay - eine der größten deutschen Shopping-Websites  (HTTP value)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{DE9C389F-3316-41A7-809B-AA305ED9D922} "AOL Toolbar" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} "McAfee SiteAdvisor Toolbar" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{18DF081C-E8AD-4283-A596-FA578C2EBDC3} "Adobe PDF Link Helper" - "Adobe Systems Incorporated" - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} "AOL Toolbar Launcher" - "AOL LLC" - C:\Program Files\AOL\AOL Toolbar 4.0\aoltb.dll
{593DDEC6-7468-4cdd-90E1-42DADAA222E9} "DivX HiQ" - "DivX, LLC" - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
{326E768D-4182-46FD-9C16-1449A49795F4} "DivX Plus Web Player HTML5 <video>" - "DivX, LLC" - C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll
{AF69DE43-7D58-4638-B6FA-CE66B5AD205D} "Google Toolbar Notifier BHO" - "Google Inc." - C:\Program Files\Google\GoogleToolbarNotifier\5.3.4501.1418\swg.dll
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Sun Microsystems, Inc." - C:\Program Files\Java\jre6\bin\jp2ssv.dll
{B164E929-A1B6-4A06-B104-2CD0E90A88FF} "McAfee SiteAdvisor BHO" - "McAfee, Inc." - c:\PROGRA~1\mcafee\SITEAD~1\mcieplg.dll
{3049C3E9-B461-4BC5-8870-4C09146192CA} "RealPlayer Download and Record Plugin for Internet Explorer" - "RealPlayer" - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
{cc05a3e3-64c3-4af2-bfc1-af0d66b69065} "softonic-de3 Toolbar" - "Conduit Ltd." - C:\Program Files\softonic-de3\tbsoft.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\stefan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Tortwain" - ? - C:\Users\stefan\AppData\Roaming\Modpad\catdvd.exe  (File not found)
"TOSCDSPD" - ? - TOSCDSPD.EXE  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"avgnt" - "Avira GmbH" - "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
"Camera Assistant Software" - "Chicony" - "C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe" /start
"cfFncEnabler.exe" - ? - cfFncEnabler.exe  (File not found)
"HostManager" - "America Online, Inc." - C:\Program Files\Common Files\AOL\1249422293\ee\AOLSoftware.exe
"Malwarebytes' Anti-Malware (reboot)" - "Malwarebytes Corporation" - "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
"MobileConnect" - "Vodafone" - %programfiles%\Vodafone\Vodafone Mobile Connect\Bin\MobileConnect.exe /silent
"NDSTray.exe" - ? - NDSTray.exe  (File not found)
"spywarefighterguard" - "SPAMfighter" - C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
"topi" - "TOSHIBA" - C:\Program Files\TOSHIBA\Toshiba Online Product Information\topi.exe -startup
"Toshiba TEMPRO" - "Toshiba Europe GmbH" - C:\Program Files\Toshiba TEMPRO\TemproTray.exe
"VirtualCloneDrive" - "Elaborate Bytes AG" - "C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe" /s

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@%SystemRoot%\System32\uxtuneup.dll,-4096" (UxTuneUp) - "TuneUp Software" - C:\Windows\System32\uxtuneup.dll
"@C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe,-100" (WPFFontCache_v0400) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
"AOL Connectivity Service" (AOL ACS) - "AOL LLC" - C:\Program Files\Common Files\AOL\ACS\AOLAcsd.exe
"Apple Mobile Device" (Apple Mobile Device) - "Apple Inc." - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
"Avira AntiVir Guard" (AntiVirService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
"Avira AntiVir MailGuard" (AntiVirMailService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
"Avira AntiVir Planer" (AntiVirSchedulerService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\sched.exe
"Avira AntiVir WebGuard" (AntiVirWebService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
"Avira FireWall" (AntiVirFirewallService) - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
"ConfigFree Service" (ConfigFree Service) - "TOSHIBA CORPORATION" - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"Google Software Updater" (gusvc) - "Google" - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"HP CUE DeviceDiscovery Service" (hpqddsvc) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
"hpqcxs08" (hpqcxs08) - "Hewlett-Packard Co." - C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
"iPod-Dienst" (iPod Service) - "Apple Inc." - C:\Program Files\iPod\bin\iPodService.exe
"McAfee SiteAdvisor Service" (McAfee SiteAdvisor Service) - "McAfee, Inc." - C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Net Driver HPZ12" (Net Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZinw12.dll
"Notebook Performance Tuning Service (TEMPRO)" (TemproMonitoringService) - "Toshiba Europe GmbH" - C:\Program Files\Toshiba TEMPRO\TemproSvc.exe
"Pml Driver HPZ12" (Pml Driver HPZ12) - "Hewlett-Packard" - C:\Windows\system32\HPZipm12.dll
"PTK Live Update-FIGHTERS-297811811" (PTK Live Update-FIGHTERS-297811811) - "SPAMfighter" - C:\Program Files\Fighters\updateservice.exe
"SmartFaceVWatchSrv" (SmartFaceVWatchSrv) - "Toshiba" - C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
"TuneUp Utilities Service" (TuneUp.UtilitiesSvc) - "TuneUp Software" - C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries )-----
"AVSDA" - "Avira GmbH" - C:\Program Files\Avira\AntiVir Desktop\avsda.dll

===[ Logfile end ]=========================================[ Logfile end ]===

--- --- ---
If You have questions or want to get some help, You can visit Online Solutions :: Index

disteffensso 10.05.2011 21:50

..ich bitte, den Schreibfehler nachzusehen, meine Nerven sind nicht überwältigend gut.
werde künftig vorher durchlesen..
Stefan

disteffensso 10.05.2011 21:52

Arne,
jetzt habe ich noch eine Meldung:
java platform SE binary funktioniert nicht mehr.
Gruß
Stefan

disteffensso 10.05.2011 21:59

..und hier ist der MBRCheck

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: TOSHIBA
BIOS Manufacturer: INSYDE
System Manufacturer: TOSHIBA
System Product Name: Satellite Pro L350
Logical Drives Mask: 0x00000074

Kernel Drivers (total 159):
0x8283C000 \SystemRoot\system32\ntkrnlpa.exe
0x82809000 \SystemRoot\system32\hal.dll
0x80408000 \SystemRoot\system32\kdcom.dll
0x8040F000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x8047F000 \SystemRoot\system32\PSHED.dll
0x80490000 \SystemRoot\system32\BOOTVID.dll
0x80498000 \SystemRoot\system32\CLFS.SYS
0x804D9000 \SystemRoot\system32\CI.dll
0x80604000 \SystemRoot\system32\drivers\Wdf01000.sys
0x80680000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x8068D000 \SystemRoot\system32\drivers\acpi.sys
0x806D3000 \SystemRoot\system32\drivers\WMILIB.SYS
0x806DC000 \SystemRoot\system32\drivers\msisadrv.sys
0x806E4000 \SystemRoot\system32\drivers\pci.sys
0x8070B000 \SystemRoot\System32\drivers\partmgr.sys
0x8071A000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x8071D000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x80727000 \SystemRoot\system32\drivers\volmgr.sys
0x80736000 \SystemRoot\System32\drivers\volmgrx.sys
0x80780000 \SystemRoot\system32\DRIVERS\pciide.sys
0x80787000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x80795000 \SystemRoot\System32\drivers\mountmgr.sys
0x82E0B000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x82ED9000 \SystemRoot\system32\drivers\atapi.sys
0x82EE1000 \SystemRoot\system32\drivers\ataport.SYS
0x82EFF000 \SystemRoot\system32\drivers\msahci.sys
0x82F09000 \SystemRoot\system32\drivers\fltmgr.sys
0x82F3B000 \SystemRoot\system32\drivers\fileinfo.sys
0x82F4B000 \SystemRoot\System32\Drivers\PxHelp20.sys
0x82F55000 \SystemRoot\System32\Drivers\ksecdd.sys
0x83805000 \SystemRoot\system32\drivers\ndis.sys
0x83910000 \SystemRoot\system32\drivers\msrpc.sys
0x8393B000 \SystemRoot\system32\drivers\NETIO.SYS
0x83A05000 \SystemRoot\System32\drivers\tcpip.sys
0x83AEF000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x88405000 \SystemRoot\System32\Drivers\Ntfs.sys
0x88515000 \SystemRoot\system32\drivers\volsnap.sys
0x8854E000 \SystemRoot\system32\DRIVERS\TVALZ_O.SYS
0x88553000 \SystemRoot\system32\DRIVERS\tos_sps32.sys
0x88596000 \SystemRoot\System32\Drivers\spldr.sys
0x8859E000 \SystemRoot\System32\Drivers\mup.sys
0x885AD000 \SystemRoot\System32\drivers\ecache.sys
0x885D4000 \SystemRoot\system32\drivers\disk.sys
0x83B0A000 \SystemRoot\system32\drivers\CLASSPNP.SYS
0x885E5000 \SystemRoot\system32\drivers\crcdisk.sys
0x83976000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x83981000 \SystemRoot\system32\DRIVERS\tunmp.sys
0x8398A000 \SystemRoot\system32\DRIVERS\FwLnk.sys
0x83992000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x885FB000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x8C608000 \SystemRoot\system32\DRIVERS\igdkmd32.sys
0x8CCEC000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x8CD8C000 \SystemRoot\System32\drivers\watchdog.sys
0x8CD98000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x8CDA3000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x8CDE1000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x8CE0F000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x8CE9C000 \SystemRoot\system32\DRIVERS\Rtlh86.sys
0x8CEBD000 \SystemRoot\system32\DRIVERS\athr.sys
0x8CFA1000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x8CFB4000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x8CFBF000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x8CFEE000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x8CFF0000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x8CFFB000 \SystemRoot\system32\DRIVERS\tdcmdpst.sys
0x839A1000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x8CE00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x839B9000 \SystemRoot\system32\DRIVERS\avfwim.sys
0x839CC000 \SystemRoot\system32\DRIVERS\msiscsi.sys
0x807A5000 \SystemRoot\system32\DRIVERS\storport.sys
0x8CDF0000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x82FC6000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x82FDD000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x805B9000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x82FE8000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x807E6000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x805DC000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x8CE06000 \SystemRoot\system32\DRIVERS\wanatw4.sys
0x8D409000 \SystemRoot\system32\DRIVERS\rdpdr.sys
0x8D492000 \SystemRoot\system32\DRIVERS\termdd.sys
0x8D4A2000 \SystemRoot\system32\DRIVERS\VClone.sys
0x8D4AD000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x8D4D3000 \SystemRoot\system32\DRIVERS\swenum.sys
0x8D4D5000 \SystemRoot\system32\DRIVERS\ks.sys
0x8D4FF000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x8D509000 \SystemRoot\system32\DRIVERS\umbus.sys
0x8D516000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x8D54B000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x8D600000 \SystemRoot\system32\drivers\RTKVHDA.sys
0x8D55C000 \SystemRoot\system32\drivers\portcls.sys
0x8D589000 \SystemRoot\system32\drivers\drmk.sys
0x8D80D000 \SystemRoot\system32\DRIVERS\AGRSM.sys
0x8D929000 \SystemRoot\system32\drivers\modem.sys
0x8D936000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
0x8D93F000 \SystemRoot\System32\Drivers\Null.SYS
0x8D946000 \SystemRoot\System32\Drivers\Beep.SYS
0x8D956000 \SystemRoot\system32\DRIVERS\HIDPARSE.SYS
0x8D95D000 \SystemRoot\System32\drivers\vga.sys
0x8D969000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x8D98A000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x8D9A1000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x8D9A9000 \SystemRoot\system32\drivers\rdpencdd.sys
0x8D9B1000 \SystemRoot\System32\Drivers\Msfs.SYS
0x8D9BC000 \SystemRoot\System32\Drivers\Npfs.SYS
0x8D9CA000 \SystemRoot\System32\DRIVERS\rasacd.sys
0x8D9D3000 \SystemRoot\system32\DRIVERS\tdx.sys
0x8D9E9000 \SystemRoot\System32\Drivers\UVCFTR_S.SYS
0x8D5AE000 \SystemRoot\system32\DRIVERS\smb.sys
0x8D5C2000 \SystemRoot\System32\Drivers\usbvideo.sys
0x8D5E3000 \SystemRoot\system32\DRIVERS\avfwot.sys
0x8DC0C000 \SystemRoot\system32\drivers\afd.sys
0x8DC54000 \SystemRoot\System32\DRIVERS\netbt.sys
0x8DC86000 \SystemRoot\system32\drivers\ws2ifsl.sys
0x8DC8F000 \SystemRoot\system32\DRIVERS\pacer.sys
0x8DCA5000 \SystemRoot\system32\DRIVERS\rtlprot.sys
0x8DCAF000 \SystemRoot\system32\DRIVERS\netbios.sys
0x8DCBD000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x8DCD0000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
0x8DCD6000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x8DD12000 \SystemRoot\system32\drivers\nsiproxy.sys
0x8DD1C000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
0x8DD21000 \SystemRoot\system32\drivers\csc.sys
0x8DD7C000 \SystemRoot\System32\Drivers\dfsc.sys
0x8DD93000 \SystemRoot\system32\DRIVERS\avipbb.sys
0x8DDB9000 \SystemRoot\System32\Drivers\crashdmp.sys
0x83B2B000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x8DDC6000 \SystemRoot\system32\drivers\usbaudio.sys
0x8DDD8000 \SystemRoot\system32\DRIVERS\hidusb.sys
0x8DDE1000 \SystemRoot\system32\DRIVERS\HIDCLASS.SYS
0x8DDF1000 \SystemRoot\system32\DRIVERS\kbdhid.sys
0x8DC00000 \SystemRoot\system32\DRIVERS\mouhid.sys
0x94E00000 \SystemRoot\System32\win32k.sys
0x8D9F2000 \SystemRoot\System32\drivers\Dxapi.sys
0x805F1000 \SystemRoot\system32\DRIVERS\monitor.sys
0x95020000 \SystemRoot\System32\TSDDD.dll
0x95040000 \SystemRoot\System32\cdd.dll
0xAA60E000 \SystemRoot\system32\drivers\luafv.sys
0xAA629000 \SystemRoot\system32\DRIVERS\avgntflt.sys
0xAA63E000 \SystemRoot\system32\drivers\spsys.sys
0xAA6EE000 \SystemRoot\system32\DRIVERS\lltdio.sys
0xAA6FE000 \SystemRoot\system32\DRIVERS\nwifi.sys
0xAA728000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0xAA732000 \SystemRoot\system32\DRIVERS\rspndr.sys
0xAA745000 \SystemRoot\system32\drivers\HTTP.sys
0xAA7B2000 \SystemRoot\System32\DRIVERS\srvnet.sys
0xAA7CF000 \SystemRoot\system32\DRIVERS\bowser.sys
0xAA7E8000 \SystemRoot\System32\drivers\mpsdrv.sys
0xAB809000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0xAB828000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0xAB861000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0xAB879000 \SystemRoot\System32\DRIVERS\srv2.sys
0xAB8A1000 \SystemRoot\System32\DRIVERS\srv.sys
0xAB8F0000 \SystemRoot\system32\drivers\peauth.sys
0xAB9CE000 \SystemRoot\System32\Drivers\secdrv.SYS
0xAB9D8000 \SystemRoot\System32\drivers\tcpipreg.sys
0xAB9E4000 \??\C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesDriver32.sys
0xAB9E5000 \SystemRoot\system32\DRIVERS\cdfs.sys
0xAB800000 \??\C:\Users\stefan\AppData\Local\Temp\mbr.sys
0x77350000 \Windows\System32\ntdll.dll

Processes (total 85):
0 System Idle Process
4 System
580 C:\Windows\System32\smss.exe
712 csrss.exe
756 C:\Windows\System32\wininit.exe
768 csrss.exe
800 C:\Windows\System32\services.exe
812 C:\Windows\System32\lsass.exe
820 C:\Windows\System32\lsm.exe
900 C:\Windows\System32\winlogon.exe
1024 C:\Windows\System32\svchost.exe
1088 C:\Windows\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe
1136 C:\Windows\System32\svchost.exe
1192 C:\Windows\System32\svchost.exe
1272 C:\Windows\System32\svchost.exe
1304 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1396 C:\Windows\System32\audiodg.exe
1420 C:\Windows\System32\svchost.exe
1460 C:\Windows\System32\SLsvc.exe
1480 C:\Windows\System32\svchost.exe
1652 C:\Windows\System32\svchost.exe
1932 C:\Windows\System32\spoolsv.exe
1980 C:\Program Files\Avira\AntiVir Desktop\sched.exe
1992 C:\Windows\System32\svchost.exe
676 C:\Windows\System32\agrsmsvc.exe
840 C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
772 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
1120 C:\Program Files\Common Files\aol\acs\AOLacsd.exe
1312 C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1600 C:\Program Files\Bonjour\mDNSResponder.exe
1644 C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
1684 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
336 C:\Windows\System32\svchost.exe
1740 C:\Program Files\McAfee\SiteAdvisor\McSACore.exe
2112 C:\Windows\System32\svchost.exe
2252 C:\Windows\System32\svchost.exe
2268 C:\Windows\System32\svchost.exe
2296 C:\Windows\System32\svchost.exe
2316 C:\Windows\System32\rundll32.exe
2564 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesService32.exe
2592 C:\Windows\System32\svchost.exe
2616 C:\Windows\System32\SearchIndexer.exe
2824 C:\Windows\System32\taskeng.exe
3124 C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
3148 C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
3528 C:\Program Files\TOSHIBA\SmartFaceV\SmartFaceVWatchSrv.exe
592 C:\Windows\System32\taskeng.exe
3188 C:\Program Files\TuneUp Utilities 2011\TuneUpUtilitiesApp32.exe
2796 C:\Windows\System32\dwm.exe
2060 C:\Windows\explorer.exe
3552 C:\Program Files\Windows Defender\MSASCui.exe
3712 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
3864 C:\Program Files\TOSHIBA\ConfigFree\NDSTray.exe
4084 C:\Program Files\TOSHIBA\Toshiba Online Product Information\TOPI.exe
3484 C:\Windows\System32\igfxtray.exe
3996 C:\Windows\System32\hkcmd.exe
1280 C:\Windows\System32\igfxpers.exe
2892 C:\Program Files\Camera Assistant Software for Toshiba\traybar.exe
3132 C:\Windows\WindowsMobile\wmdSync.exe
3212 C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
3204 C:\Windows\System32\igfxsrvc.exe
3388 C:\Windows\System32\svchost.exe
1468 C:\Program Files\Common Files\aol\1249422293\ee\aolsoftware.exe
3348 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
2736 C:\Program Files\Toshiba TEMPRO\TemproTray.exe
1172 C:\Program Files\Elaborate Bytes\VirtualCloneDrive\VCDDaemon.exe
2916 C:\Program Files\Camera Assistant Software for Toshiba\CEC_MAIN.exe
3956 C:\Program Files\TOSHIBA\TOSCDSPD\TOSCDSPD.exe
4016 C:\Program Files\Windows Sidebar\sidebar.exe
3940 C:\Windows\System32\wbem\unsecapp.exe
4120 WmiPrvSE.exe
5024 C:\Program Files\TOSHIBA\ConfigFree\CFSwMgr.exe
5224 C:\Windows\System32\svchost.exe
4448 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
4264 C:\Program Files\Mozilla Firefox\firefox.exe
5416 C:\Program Files\Mozilla Firefox\plugin-container.exe
4784 C:\Users\stefan\Desktop\desktopstart\Tune ups & Thoshiba\osam_autorun_manager_5_0_portable\osam.exe
3256 C:\Windows\System32\conime.exe
2472 C:\Program Files\Internet Explorer\ielowutil.exe
588 C:\Windows\System32\SearchProtocolHost.exe
6052 C:\Windows\System32\SearchFilterHost.exe
3516 dllhost.exe
4552 dllhost.exe
4568 C:\Users\stefan\Desktop\MBRCheck.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`5dd00000 (NTFS)
\\.\E: --> \\.\PhysicalDrive0 at offset 0x0000001d`6b500000 (NTFS)

PhysicalDrive0 Model Number: WDCWD2500BEVS-26UST0, Rev: 01.01A01

Size Device Name MBR Status
--------------------------------------------
232 GB \\.\PhysicalDrive0 Windows 2008 MBR code detected
SHA1: 8DF43F2BDE2D9451948FA14B5279969C777A7979


Done!

cosinus 10.05.2011 21:59

Nenn mich doch gleich Erna :blabla:

Sieht ok aus. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

disteffensso 10.05.2011 22:24

Und das mir, der soviel Wert auf korrekte Ansprache und fehlerfreies Deutsch legt.
ich habe upgedated und mache den großen Malwarebytes- scan. Ok?
warum läßt sich denn der verflixte Hintergrund nicht mehr auf Vista einstellen?
Ich habe jetzt so ein altmodisches Schreibtischunterlagengrün. brummel.

cosinus 11.05.2011 08:10

Hab ich jetzt schon öfter gehört, dass das Startmenü und/oder der Hintergrund nach Befall und anschließender Reinigung nicht 100% i.O. ist - einen genauen Lösungsansatz hab ich da auch leider noch nicht.
Erstell mal einen neuen Benutzer über die Systemsteuerung und log dich darin ein. Schau nach ob da soweit alles ok ist.

disteffensso 11.05.2011 08:41

Hallo Arne,
hier ist der Malwarebytes- scan.

Malwarebytes' Anti-Malware 1.50.1.1100
Malwarebytes : Free anti-malware, anti-virus and spyware removal download

Datenbank Version: 6548

Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421

11.05.2011 00:21:22
mbam-log-2011-05-11 (00-21-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|E:\|)
Durchsuchte Objekte: 312882
Laufzeit: 1 Stunde(n), 0 Minute(n), 48 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden)

Grüße
Stefan

disteffensso 11.05.2011 10:50

Hallo Arne,
der SUPERAntiSpyware gibt mir kein Protokoll. Gefunden hat er 12 Adware´s und diese entfernt.
Meinen Hintergrund zu reparieren gelang mir noch nicht. Ich wechsle. Momentan habe ich ein pappiges gelb. Da ist aber auch keine Farbe dabei, die mir gefällt.
Sonst läuft alles ganz ordentlich, manchmal muckst er noch und läßt sich bitten, aber alles in allem gut.
Nochmals vielen Dank, Arne.
Stefan
PS: Die Mitteilung: java Platform SE binary funktioniert nicht mehr, soll ich da was tun?

cosinus 11.05.2011 11:56

Aber sicher gibt es ein Log, Anleitung hilft weiter!

http://img528.imageshack.us/img528/2685/loglk6.jpg

disteffensso 11.05.2011 12:27

Danke.

SUPERAntiSpyware Scan Log
SUPERAntiSpyware.com | Remove Malware | Remove Spyware - AntiMalware, AntiSpyware, AntiAdware!

Generated 05/11/2011 at 11:29 AM

Application Version : 4.52.1000

Core Rules Database Version : 7030
Trace Rules Database Version: 4842

Scan type : Complete Scan
Total Scan Time : 00:47:24

Memory items scanned : 859
Memory threats detected : 0
Registry items scanned : 8865
Registry threats detected : 0
File items scanned : 31095
File threats detected : 12

Adware.Tracking Cookie
.divx.112.2o7.net [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.doubleclick.net [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.atdmt.com [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.atdmt.com [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.2o7.net [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
.2o7.net [ C:\Users\stefan\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
cdn1.image.freeporn.com [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]
static.sunporno.com [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]
vidii.hardsextube.com [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]
Alpha Porno - Free XXX porn TUBE MOVIES. Free Sex Video [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]
www.naiadsystems.com [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]
Free Sex Videos - Hot Sex Movies - Free Porn Tube [ C:\Users\stefan\AppData\Roaming\Macromedia\Flash Player\#SharedObjects\UFE39CUQ ]

disteffensso 11.05.2011 12:40

Hallo Arne,
mich verwundert, daß diverse Empfehlungen, wie z. B. "Empfohlener Download: Registry Reviver" in Kommunikation # 23 auf dem Rechner von dem ich schreibe, nicht erscheinen. Wohl aber auf meinem iPad (dem Glump). Ist die Empfehlung von Dir? Oder wie oder was?
schönen Gruß
Stefan

cosinus 11.05.2011 13:31

Zitat:

. "Empfohlener Download: Registry Reviver" in Kommunikation # 23 auf dem Rechner von dem ich schreibe, nicht erscheinen.
Ich musste erstmal überlegen was du meinst, jetzt ist es mir klar.
Was du meist ist einfach ieine Werbeeinblendung. Die bekommt man nur zu Gesicht, wenn man hier als Gast liest, wenn du eingeloggt bist mit deinem User, dann wird sie nicht angezeigt.


SASW hat nur Cookies gefunden.
Noch Probleme oder weitere Funde in der Zwischenzeit?

disteffensso 11.05.2011 21:38

Hallo Arne,
nein, bis auf den Desktophintergrund ist bisher alles in bester Ordnung.
Ich habe ein neues Benutzerkonto erstellt- Arne- Arna- Erna nannte ich es, damit gleich `mal Respekt aufkommt. Half aber nichts. jetzt habe ich halt lilablaßblau oder so.
Was mache ich mit der Mitteilung: java Plattform SE binary funktioniert nicht mehr?
Ansonsten nochmals ganz tiefe Verneigung!
Die Kommunikation mit Dir wird mir schon fast fehlen..
Schöne Grüße
Stefan

cosinus 11.05.2011 21:41

Weißt du noch nach welchem Schritt genau der Desktop bzw. das Design so komisch wurde?

disteffensso 11.05.2011 21:59

Ich glaube, das fiel mit dem CF- scan zusammen.

disteffensso 11.05.2011 22:07

Mein Arbeitsspeicher hat immer ca. 50 % Auslastung. Ist das normal?

cosinus 11.05.2011 22:08

Nach CF? Aber das lief nichtmal? :confused:

Starte Windows neu, lösch die alte cofi.exe, lade CF neu als cofi.exe runter und probier es bitte nochmal.

disteffensso 11.05.2011 22:40

Hallo Arne,
ich weiß nicht warum, aber ich fand und finde die cofi.exe nicht bei "programme deinstallieren". Auch CF nicht, obwohl ich ihn 2 x heruntergeladen habe. Er ist noch im download- ordner. Ich hatte ihn dann auch umbenannt und es erschien beim Start nur ein kleines Fenster mit Install- balken und dann der shutdown.
Jetzt habe ich -mehr aus Versehen- den CF nochmals laufen lassen. Wieder bluescreen. Neustart und siehe: alles wie man´s gerne hat. Warum ich das Programm nicht fand ist mir ein Rätsel.
Auch wenn ich nerve: was ist denn mit dem java?

cosinus 11.05.2011 22:43

Java kannstdu deinstallieren und neu installieren über eine aktuelle Installerdatei?

disteffensso 11.05.2011 22:48

auch nach neustart alles bestens. java werd´ ich de- & neuinstallieren.
ich geh´ jetzt ins Bett.
Nochmals mille grazie
Stefan

cosinus 12.05.2011 09:02

Dann sollten wir durch sein! :abklatsch:

Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update



PDF-Reader aktualisieren
Dein Adobe Reader ist nicht aktuell, was ein großes Sicherheitsrisiko darstellt. Du solltest daher besser die alte Version über Systemsteuerung => Software deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst.

Ich empfehle einen alternativen PDF-Reader wie SumatraPDF oder Foxit PDF Reader, beide sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers, hier der direkte Downloadlink:

Mozilla und andere Browser => http://filepony.de/?q=Flash+Player
Internet Explorer => http://fpdownload.adobe.com/get/flas..._player_ax.exe


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

disteffensso 12.05.2011 16:25

Alles genau befolgt. Was passiert? Der Rechner ist auffallend schneller als vorher, alles wieder wie es sein soll. Kann ich die diversen Antivirenprogramme auf dem pc lassen?
Letzte große Danksagung.
Stefan

cosinus 12.05.2011 18:17

Die Programme die wir hier zum bereinigen installiert haben, kannst du alle entfernen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131