Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bundeskriminalamt Trojaner (https://www.trojaner-board.de/104711-bundeskriminalamt-trojaner.html)

Maxell 02.11.2011 16:16

Bundeskriminalamt Trojaner
 
Hallo zusammen,

ich habe mir auf meinem Rechner wohl den BKA Trojaner eingefangen.
Auf dem Bildschirm wird nur eine Seite angezeigt, auf der ich aufgefordert werde, 50€ per Ukash zu bezahlen.
Ich kann den Rechner nicht mehr vernünftig hochfahren, nicht mal im abgesicherten Modus. Ich komme maximal wieder auf die Seite mit der Zahlungsaufforderung.
Ich kann auch den Taskmanager nicht aufrufen. Es erscheint nur eine Meldung, dass der Taskmanager vom Systemadministrator abgestellt wurde.

Ich hoffe, ihr könnt mir helfen. Im Moment bin ich völlig ratlos.

Grüße
Maxell.

markusg 02.11.2011 16:24

hi,
50 €, ist wohl die "spar variante" sonst wollten sie immer 100 :d
na ok, spaß bei seite, dass machen wir schon.
combofix:
Combofix darf ausschließlich ausgeführt werden, wenn dies von einem Team Mitglied angewiesen wurde!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich
ziehen und eine Bereinigung der Infektion noch erschweren.

Bitte downloade dir Combofix.exe und speichere es unbedingt auf deinem Desktop.
  • Besuche folgende Seite für Downloadlinks und Anweisungen für dieses
    Tool

    Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Hinweis:
    Gehe sicher das all deine Anti Virus und Anti Malware Programme abgeschalten sind, damit diese Combofix nicht bei der Arbeit stören.
  • Poste bitte die C:\Combofix.txt in deiner nächsten Antwort.

ich weis, combofix wird erst mal nicht funktionieren.
du benötigst also einen zweiten pc, den du anscheinend hast, dort ziehst du combofix auf einen stick.
dann bitte den infizierten pc in den abgesicherten modus mit eingabeaufforderung starten.
dann wirst du ein eingabefeld sehen.
dann musst du mal raus finden, welches dein usb laufwerk ist.
gib dazu ein:
d:\combofix.exe
wenn dass nicht klappt:
e:\combofix.exe
bis du as richtige laufwerk hast.
dann lass combofix laufen.
falls der pc neu startet, lass ihn in den normalen modus starten, denn es sollte wieder funktionieren.

Maxell 02.11.2011 16:44

Hi,
da hab ich ja nochmal Glück gehabt mit der Sparvariante...

Kurze Frage: Ich soll das ComboFix nur starten, wenn alle Antivirenprogramme etc. deaktiviert sind. Es erscheint auch ein Hinweis, dass es sonst zu Schäden kommen kann.
Ich kann mein AntiVir aber nicht ausschalten, da ich den PC nich hochgefahren bekomme.
Ich nehme mal an, ComboFix trotzdem laufen lassen.
Aber ich frag lieber erst noch mal

Grüße
Maxell

markusg 02.11.2011 16:52

ja, wenn du im abgesicherten modus mit eingabeauffoerderung bist, startet eh nur das minimalste.
wir sollten da den bka trojaner runter bekommen, wenn nicht, ist auch nicht schlimm, gibt noch weitere möglichkeiten.

Maxell 02.11.2011 17:23

Alles klar, ich schreibe schon wieder vom infizierten PC. Irgendwas hat also anscheinend funktioniert.

Allerdings ist mein Desktop jetzt leer.

Code:

ComboFix 11-10-30.03 - User 02.11.2011  17:02:01.1.2 - x86 MINIMAL
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.3055.2685 [GMT 1:00]
ausgeführt von:: e:\ComboFix.exe
AV: AntiVir Desktop *Enabled/Updated* {090F9C29-64CE-6C6F-379C-5901B49A85B7}
SP: AntiVir Desktop *Enabled/Updated* {B26E7DCD-42F4-63E1-0D2C-6273CF1DCF0A}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\User\AppData\Roaming\4aygerhye4.exe
c:\users\User\AppData\Roaming\54uhjseiu6rtjut.exe
c:\users\User\AppData\Roaming\chrtmp
c:\users\User\AppData\Roaming\dwlGina3.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2011-10-02 bis 2011-11-02  ))))))))))))))))))))))))))))))
.
.
2011-11-02 16:08 . 2011-11-02 16:08        --------        d-----w-        c:\users\User\AppData\Local\temp
2011-11-02 16:08 . 2011-11-02 16:08        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-11-02 14:42 . 2011-11-02 15:58        56200        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{B15D53B6-435E-40B5-B2DF-6B80F1C7359E}\offreg.dll
2011-11-02 14:11 . 2011-10-07 03:48        6668624        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{B15D53B6-435E-40B5-B2DF-6B80F1C7359E}\mpengine.dll
2011-10-25 19:19 . 2011-08-13 04:18        6144        ----a-w-        c:\program files\Internet Explorer\iecompat.dll
2011-10-19 14:07 . 2011-08-17 04:24        465408        ----a-w-        c:\windows\system32\psisdecd.dll
2011-10-19 14:07 . 2011-08-17 04:19        75776        ----a-w-        c:\windows\system32\psisrndr.ax
2011-10-19 14:07 . 2011-08-27 04:26        571904        ----a-w-        c:\windows\system32\oleaut32.dll
2011-10-19 14:07 . 2011-08-27 04:26        233472        ----a-w-        c:\windows\system32\oleacc.dll
2011-10-19 14:07 . 2011-09-06 02:28        2334720        ----a-w-        c:\windows\system32\win32k.sys
2011-10-11 09:44 . 2011-10-11 09:44        --------        d-----w-        c:\program files\Apple Software Update
2011-10-10 21:08 . 2011-10-10 21:08        --------        d-----w-        c:\windows\system32\SPReview
2011-10-10 20:41 . 2010-11-20 02:18        168960        ----a-w-        c:\windows\system32\credui.dll
2011-10-10 20:40 . 2010-11-19 23:50        31232        ----a-w-        c:\windows\system32\drivers\CompositeBus.sys
2011-10-10 20:40 . 2010-11-20 02:18        863744        ----a-w-        c:\windows\system32\diagperf.dll
2011-10-10 20:40 . 2010-11-20 02:16        128000        ----a-w-        c:\windows\system32\desk.cpl
2011-10-10 20:37 . 2011-10-10 20:37        --------        d-----w-        c:\windows\system32\EventProviders
2011-10-10 19:51 . 2011-10-11 11:30        --------        d-----w-        C:\6d1b43c7b62f6dbaf68b9016cd23
2011-10-08 10:37 . 2011-10-08 10:37        --------        d-----w-        c:\users\User\AppData\Roaming\SUPERAntiSpyware.com
2011-10-08 09:54 . 2011-10-08 09:53        476904        ----a-w-        c:\program files\Mozilla Firefox\plugins\npdeployJava1.dll
2011-10-08 09:53 . 2011-10-08 09:53        --------        d-----w-        c:\program files\Java
2011-10-07 13:58 . 2011-10-07 13:58        --------        d-----w-        c:\program files\7-Zip
2011-10-07 13:47 . 2011-10-07 13:47        --------        d-----w-        c:\program files\CCleaner
2011-10-06 19:49 . 2011-10-06 19:49        --------        d-----w-        c:\users\User\AppData\Roaming\Malwarebytes
2011-10-06 19:49 . 2011-10-06 19:49        --------        d-----w-        c:\programdata\Malwarebytes
2011-10-05 16:42 . 2011-10-06 21:22        --------        d-----w-        c:\windows\Sun
2011-10-05 16:29 . 2011-10-10 19:11        --------        d-----w-        c:\users\User\Tracing
2011-10-05 16:29 . 2011-10-06 21:21        --------        d-sh--r-        c:\users\User\M-1-52-5782-8752-5245
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-10-10 21:01 . 2009-07-14 02:05        152576        ----a-w-        c:\windows\system32\msclmd.dll
2011-10-08 09:53 . 2011-02-28 20:54        472808        ----a-w-        c:\windows\system32\deployJava1.dll
2011-09-30 14:41 . 2011-05-17 19:51        404640        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2011-10-06 19:40 . 2011-03-31 13:03        134104        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.

       
Code:

       
<pre>
c:\program files\Adobe\Reader 9.0\Reader\Reader_sl .exe
c:\program files\BisonCam\BisonHK .exe
c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM .exe
c:\program files\Common Files\Java\Java Update\jusched .exe
c:\program files\ICQ7.4\ICQ .exe
c:\program files\QuickTime\QTTask .exe
c:\program files\Synaptics\SynTP\SynTPEnh .exe
</pre>


.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"45huys55hy5rts"="c:\users\User\AppData\Roaming\4aygerhye4.exe" [N/A]
"Ats81dFW1TA5VRA"="c:\users\User\AppData\Roaming\54uhjseiu6rtjut.exe" [N/A]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2009-02-10 13605408]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2009-02-10 92704]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2010-12-30 281768]
"CanonSolutionMenu"="c:\program files\Canon\SolutionMenu\CNSLMAIN.exe" [2008-03-11 689488]
"CanonMyPrinter"="c:\program files\Canon\MyPrinter\BJMyPrt.exe" [2008-03-18 1848648]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-06-09 254696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Ats81dFW1TA5VRA"="c:\users\User\AppData\Roaming\54uhjseiu6rtjut.exe" [N/A]
.
c:\users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - c:\program files\Microsoft Office\Office12\ONENOTEM.EXE [2009-2-26 97680]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Hotkey.lnk - c:\program files\Hotkey\Hotkey.exe [2009-11-25 2134528]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
R1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 AMService;AMService;c:\windows\TEMP\sycdso\setup.exe run [x]
R2 AntiVirSchedulerService;Avira AntiVir Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-05-01 136360]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-02 135664]
R2 ICQ Service;ICQ Service;c:\program files\ICQ6Toolbar\ICQ Service.exe [2010-09-06 247096]
R2 PowerBiosServer;PowerBiosServer;c:\program files\Hotkey\PowerBiosServer.exe [2009-05-12 30208]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-01-02 135664]
R3 JMCR;JMCR;c:\windows\system32\DRIVERS\jmcr.sys [2009-08-18 119408]
R3 RTL8187B;Realtek RTL8187B Wireless 802.11bg 54Mbps USB 2.0 Network Adapter;c:\windows\system32\DRIVERS\RTL8187B.sys [2009-07-01 374272]
R3 SiSGbeLH;NDIS 6.0-Treiber für SiS191/SiS190-Ethernet-Gerät;c:\windows\system32\DRIVERS\SiSGB6.sys [2009-07-13 48128]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
.
.
Inhalt des "geplante Tasks" Ordners
.
2011-10-11 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2010-01-02 21:21]
.
2011-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-02 16:12]
.
2011-11-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-01-02 16:12]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://start.icq.com/
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~3\Office12\EXCEL.EXE/3000
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files\ICQ7.4\ICQ.exe
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\User\AppData\Roaming\Mozilla\Firefox\Profiles\s2bqdh89.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: browser.search.selectedEngine - ICQ Search
FF - prefs.js: browser.startup.homepage - hxxp://www.google.de/
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.3&q=
FF - user.js: yahoo.homepage.dontask - true
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellExecuteHooks-{5AE067D3-9AFB-48E0-853A-EBB7F4A000DA} - (no file)
Notify-!SASWinLogon - c:\program files\SUPERAntiSpyware\SASWINLO.DLL
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2011-11-02  17:11:45
ComboFix-quarantined-files.txt  2011-11-02 16:11
.
Vor Suchlauf: 8 Verzeichnis(se), 241.641.156.608 Bytes frei
Nach Suchlauf: 13 Verzeichnis(se), 241.272.283.136 Bytes frei
.
- - End Of File - - 35B43AD6DF1FAF6C8E7B8CAB7D0ECC71

Gruß
Maxell

markusg 02.11.2011 17:27

kannst du über den taskmanager, prozesse, neuer task,
explorer.exe
eingeben
ok klicken.
dann sollten die symbole wieder da sein.

Maxell 02.11.2011 18:22

Alles klar. Soweit funktioniert wieder alles.

Wenn es das dann gewesen sein sollte, vielen Dank für die schnelle Hilfe.
:dankeschoen:
Maxell

markusg 02.11.2011 18:25

ne das wars noch nicht.
öffne computer, öffne c: öffne qoobox.
rechtsklick quarantain, mit winrar oder zip oder nem andern pack programm ein archiv erstellen und nach anleitung hochladen.
http://www.trojaner-board.de/54791-a...ner-board.html

markusg 02.11.2011 18:45

danke für den upload.
Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop ( falls noch nicht vorhanden)
  • Doppelklick auf die
    OTL.exe

    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal
    Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan
    links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Maxell 02.11.2011 18:57

Ok, in 2 Posts, weil es in einen nicht reinpasst:

Code:

OTL logfile created on: 02.11.2011 18:48:33 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\User\Desktop
 Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,98 Gb Total Physical Memory | 2,06 Gb Available Physical Memory | 69,14% Memory free
5,97 Gb Paging File | 4,85 Gb Available in Paging File | 81,31% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 298,09 Gb Total Space | 224,48 Gb Free Space | 75,31% Space Free | Partition Type: NTFS
Drive D: | 1,58 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
 
Computer Name: USER-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\User\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Mozilla Firefox\firefox.exe (Mozilla Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
PRC - C:\Windows\System32\conhost.exe (Microsoft Corporation)
PRC - C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Windows\System32\taskhost.exe (Microsoft Corporation)
PRC - C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
PRC - C:\Programme\Avira\AntiVir Desktop\avshadow.exe (Avira GmbH)
PRC - C:\Programme\Hotkey\Hotkey.exe ()
PRC - C:\Programme\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe (Microsoft Corporation)
PRC - C:\Programme\Common Files\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
PRC - C:\Programme\Hotkey\PowerBiosServer.exe ()
PRC - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
PRC - C:\Programme\Canon\MyPrinter\BJMYPRT.EXE (CANON INC.)
PRC - C:\Programme\Canon\IJPLM\ijplmsvc.exe ()
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\1049a76b3de293df726d380932215c91\System.Management.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.ServiceProce#\6f2de1cb69aef1946760a70f355a3075\System.ServiceProcess.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\6e592e424a204aafeadbe22b6b31b9db\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\3b2cfd85528a27eb71dc41d8067359a1\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\abab08afa60a6f06bdde0fcc9649c379\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\a1a82db68b3badc7c27ea1f6579d22c5\mscorlib.ni.dll ()
MOD - C:\Programme\Mozilla Firefox\mozjs.dll ()
MOD - C:\Windows\System32\Macromed\Flash\NPSWF32.dll ()
MOD - C:\Programme\Hotkey\Hotkey.exe ()
MOD - C:\Programme\Hotkey\Audiodll.dll ()
 
 
========== Win32 Services (SafeList) ==========
 
SRV - (AMService) --  File not found
SRV - (AntiVirService) -- C:\Program Files\Avira\AntiVir Desktop\avguard.exe (Avira GmbH)
SRV - (AdobeARMservice) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (AntiVirSchedulerService) -- C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira GmbH)
SRV - (ICQ Service) -- C:\Programme\ICQ6Toolbar\ICQ Service.exe ()
SRV - (SensrSvc) -- C:\Windows\System32\sensrsvc.dll (Microsoft Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (Nero BackItUp Scheduler 4.0) -- C:\Programme\Common Files\Nero\Nero BackItUp 4\NBService.exe (Nero AG)
SRV - (PowerBiosServer) -- C:\Program Files\Hotkey\PowerBiosServer.exe ()
SRV - (IJPLMSVC) -- C:\Programme\Canon\IJPLM\ijplmsvc.exe ()
 
 
========== Driver Services (SafeList) ==========
 
DRV - (avipbb) -- C:\Windows\System32\drivers\avipbb.sys (Avira GmbH)
DRV - (avgntflt) -- C:\Windows\System32\drivers\avgntflt.sys (Avira GmbH)
DRV - (TsUsbFlt) -- C:\Windows\System32\drivers\TsUsbFlt.sys (Microsoft Corporation)
DRV - (WinUsb) -- C:\Windows\System32\drivers\winusb.sys (Microsoft Corporation)
DRV - (atksgt) -- C:\Windows\System32\drivers\atksgt.sys ()
DRV - (lirsgt) -- C:\Windows\System32\drivers\lirsgt.sys ()
DRV - (JMCR) -- C:\Windows\System32\drivers\jmcr.sys (JMicron Technology Corporation)
DRV - (Cam5607) -- C:\Windows\System32\drivers\BisonC07.sys (Bison Electronics. Inc. )
DRV - (Serial) -- C:\Windows\system32\DRIVERS\serial.sys (Brother Industries Ltd.)
DRV - (SiSGbeLH) -- C:\Windows\System32\drivers\SiSGB6.sys (Silicon Integrated Systems Corp.)
DRV - (RTL8187B) -- C:\Windows\System32\drivers\rtl8187B.sys (Realtek Semiconductor Corporation                          )
DRV - (ssmdrv) -- C:\Windows\System32\drivers\ssmdrv.sys (Avira GmbH)
DRV - (avgio) -- C:\Programme\Avira\AntiVir Desktop\avgio.sys (Avira GmbH)
DRV - (nvlddmkm) -- C:\Windows\System32\drivers\nvlddmkm.sys (NVIDIA Corporation)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\URLSearchHook:  - No CLSID value found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
IE - HKCU\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "ICQ Search"
FF - prefs.js..browser.search.defaulturl: ""
FF - prefs.js..browser.search.param.yahoo-fr: ""
FF - prefs.js..browser.search.param.yahoo-fr-cjkt: ""
FF - prefs.js..browser.search.selectedEngine: "ICQ Search"
FF - prefs.js..browser.startup.homepage: "hxxp://www.google.de/"
FF - prefs.js..extensions.enabledItems: {800b5000-a755-47e1-992b-48a1c1357f07}:1.1.7
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..keyword.URL: "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.3&q="
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: c:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=14.0.8081.0709: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@pack.google.com/Google Updater;version=14: C:\Program Files\Google\Google Updater\2.4.2432.1652\npCIDetect14.dll (Google)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@movenetworks.com/Quantum Media Player: C:\Users\User\AppData\Roaming\Move Networks\plugins\071802000001\npqmp071802000001.dll (Move Networks)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2011.10.06 20:40:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 7.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2011.10.08 11:14:11 | 000,000,000 | ---D | M]
 
[2009.12.31 09:09:07 | 000,000,000 | ---D | M] (No name found) -- C:\Users\User\AppData\Roaming\mozilla\Extensions
[2011.09.30 15:42:39 | 000,000,000 | ---D | M] (No name found) -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\s2bqdh89.default\extensions
[2011.09.30 15:42:39 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Users\User\AppData\Roaming\mozilla\Firefox\Profiles\s2bqdh89.default\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.11.02 17:26:20 | 000,000,950 | ---- | M] () -- C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\s2bqdh89.default\searchplugins\icqplugin-1.xml
[2011.10.08 10:54:19 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2010.02.05 20:54:36 | 000,000,000 | ---D | M] ("ICQ Toolbar") -- C:\Programme\Mozilla Firefox\extensions\{800b5000-a755-47e1-992b-48a1c1357f07}
[2011.02.28 21:54:41 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011.03.31 19:24:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
[2011.10.08 10:54:19 | 000,000,000 | ---D | M] (Java Console) -- C:\Programme\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
[2011.10.06 20:40:06 | 000,134,104 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2011.10.08 10:53:38 | 000,476,904 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files\mozilla firefox\plugins\npdeployJava1.dll
[2011.10.06 20:40:03 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2011.10.06 20:40:03 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2011.10.06 20:40:03 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2011.10.06 20:40:03 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
 
O1 HOSTS File: ([2011.11.02 17:08:13 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (Search Helper) - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Programme\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll (Microsoft Corporation)
O2 - BHO: (Windows Live Anmelde-Hilfsprogramm) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll (Google Inc.)
O2 - BHO: (Windows Live Toolbar Helper) - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (ICQToolBar) - {855F3B16-6D32-4FE6-8A56-BBB695989046} - C:\Programme\ICQ6Toolbar\ICQToolBar.dll (ICQ)
O3 - HKCU\..\Toolbar\WebBrowser: (&Windows Live Toolbar) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Programme\Windows Live\Toolbar\wltcore.dll (Microsoft Corporation)
O4 - HKLM..\Run: [Ats81dFW1TA5VRA] C:\Users\User\AppData\Roaming\54uhjseiu6rtjut.exe File not found
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
O4 - HKLM..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe (CANON INC.)
O4 - HKLM..\Run: [CanonSolutionMenu] C:\Program Files\Canon\SolutionMenu\CNSLMAIN.exe (CANON INC.)
O4 - HKLM..\Run: [NvCplDaemon] C:\Windows\System32\NvCpl.dll (NVIDIA Corporation)
O4 - HKLM..\Run: [NvMediaCenter] C:\Windows\System32\NvMcTray.dll (NVIDIA Corporation)
O4 - HKCU..\Run: [45huys55hy5rts] C:\Users\User\AppData\Roaming\4aygerhye4.exe File not found
O4 - HKCU..\Run: [Ats81dFW1TA5VRA] C:\Users\User\AppData\Roaming\54uhjseiu6rtjut.exe File not found
O4 - HKCU..\RunOnce: [FlashPlayerUpdate] C:\Windows\System32\Macromed\Flash\FlashUtil10x_Plugin.exe (Adobe Systems, Inc.)
O4 - Startup: C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O9 - Extra Button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Programme\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{7501FFDF-20E8-464D-BEDC-4B2DEBDC5179}: DhcpNameServer = 192.168.0.10 192.168.0.7
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{C0B3F65E-E817-4DF8-8408-979639649A18}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-itss {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Common Files\microsoft shared\Information Retrieval\msitss.dll (Microsoft Corporation)
O18 - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - C:\Programme\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) -C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) -C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) -C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.11.02 18:47:04 | 000,584,192 | ---- | C] (OldTimer Tools) -- C:\Users\User\Desktop\OTL.exe
[2011.11.02 17:11:51 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2011.11.02 17:11:48 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Local\temp
[2011.11.02 16:44:32 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2011.11.02 16:44:32 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2011.11.02 16:44:32 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2011.11.02 16:44:23 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT
[2011.11.02 16:40:08 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.10.19 15:07:25 | 000,465,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\psisdecd.dll
[2011.10.19 15:07:25 | 000,075,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\psisrndr.ax
[2011.10.19 15:07:05 | 002,334,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2011.10.19 15:06:44 | 000,599,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2011.10.19 15:06:44 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2011.10.19 15:06:43 | 001,638,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2011.10.19 15:06:43 | 000,132,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\url.dll
[2011.10.19 15:06:43 | 000,048,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2011.10.11 10:44:52 | 000,000,000 | ---D | C] -- C:\Program Files\Apple Software Update
[2011.10.10 22:08:04 | 000,000,000 | ---D | C] -- C:\Windows\System32\SPReview
[2011.10.10 21:42:20 | 000,477,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\lpksetup.exe
[2011.10.10 21:42:20 | 000,268,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mprddm.dll
[2011.10.10 21:42:20 | 000,190,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\ks.sys
[2011.10.10 21:42:20 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\lpremove.exe
[2011.10.10 21:42:20 | 000,044,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\licmgr10.dll
[2011.10.10 21:42:20 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\lsmproxy.dll
[2011.10.10 21:42:20 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDBULG.DLL
[2011.10.10 21:42:19 | 000,941,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mblctr.exe
[2011.10.10 21:42:19 | 000,727,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mcmde.dll
[2011.10.10 21:42:19 | 000,266,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MediaMetadataHandler.dll
[2011.10.10 21:42:19 | 000,240,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\netio.sys
[2011.10.10 21:42:19 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Mystify.scr
[2011.10.10 21:42:19 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mcbuilder.exe
[2011.10.10 21:42:19 | 000,166,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netiohlp.dll
[2011.10.10 21:42:19 | 000,132,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MdSched.exe
[2011.10.10 21:42:19 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mciavi32.dll
[2011.10.10 21:42:19 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mapistub.dll
[2011.10.10 21:42:19 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mapi32.dll
[2011.10.10 21:42:19 | 000,060,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ncryptui.dll
[2011.10.10 21:42:19 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netiougc.exe
[2011.10.10 21:42:19 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDPO.DLL
[2011.10.10 21:42:19 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINBEN.DLL
[2011.10.10 21:42:19 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDUS.DLL
[2011.10.10 21:42:19 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINTEL.DLL
[2011.10.10 21:42:17 | 000,417,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msdri.dll
[2011.10.10 21:42:17 | 000,233,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msconfig.exe
[2011.10.10 21:42:17 | 000,226,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MSAC3ENC.DLL
[2011.10.10 21:42:17 | 000,080,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mscories.dll
[2011.10.10 21:42:17 | 000,069,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nlsbres.dll
[2011.10.10 21:42:17 | 000,064,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedsbs.dll
[2011.10.10 21:42:17 | 000,012,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeedssync.exe
[2011.10.10 21:42:16 | 002,217,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bootres.dll
[2011.10.10 21:42:16 | 001,828,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d9.dll
[2011.10.10 21:42:16 | 001,040,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Display.dll
[2011.10.10 21:42:16 | 000,522,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d11.dll
[2011.10.10 21:42:16 | 000,489,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10level9.dll
[2011.10.10 21:42:16 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\biocpl.dll
[2011.10.10 21:42:16 | 000,101,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\consent.exe
[2011.10.10 21:42:16 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\C_ISCII.DLL
[2011.10.10 21:42:15 | 005,066,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\AuthFWSnapin.dll
[2011.10.10 21:42:15 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\defaultlocationcpl.dll
[2011.10.10 21:42:15 | 000,186,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\adsldp.dll
[2011.10.10 21:42:15 | 000,144,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\basecsp.dll
[2011.10.10 21:42:15 | 000,132,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\ataport.sys
[2011.10.10 21:42:15 | 000,067,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\asycfilt.dll
[2011.10.10 21:42:15 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\acppage.dll
[2011.10.10 21:42:14 | 001,792,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\authui.dll
[2011.10.10 21:42:14 | 000,389,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iedkcs32.dll
[2011.10.10 21:42:14 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2011.10.10 21:42:14 | 000,122,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iasrecst.dll
[2011.10.10 21:42:13 | 000,386,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\html.iec
[2011.10.10 21:42:13 | 000,194,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\halmacpi.dll
[2011.10.10 21:42:13 | 000,194,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\hal.dll
[2011.10.10 21:42:13 | 000,137,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\halacpi.dll
[2011.10.10 21:42:12 | 001,493,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ExplorerFrame.dll
[2011.10.10 21:42:12 | 000,508,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxgi.dll
[2011.10.10 21:42:12 | 000,488,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\evr.dll
[2011.10.10 21:42:12 | 000,392,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\imapi2.dll
[2011.10.10 21:42:12 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\eudcedit.exe
[2011.10.10 21:42:12 | 000,271,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\fveapi.dll
[2011.10.10 21:42:12 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FXSMON.dll
[2011.10.10 21:42:12 | 000,030,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dsauth.dll
[2011.10.10 21:42:11 | 002,157,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\themecpl.dll
[2011.10.10 21:42:11 | 000,206,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\framedynos.dll
[2011.10.10 21:42:11 | 000,202,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\framedyn.dll
[2011.10.10 21:42:11 | 000,181,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tcpipcfg.dll
[2011.10.10 21:42:11 | 000,093,696 | ---- | C] (Windows (R) Codename Longhorn DDK provider) -- C:\Windows\System32\fms.dll
[2011.10.10 21:42:11 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\TsUsbFlt.sys
[2011.10.10 21:42:11 | 000,051,200 | ---- | C] (Twain Working Group) -- C:\Windows\twain_32.dll
[2011.10.10 21:42:10 | 000,974,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppobjs.dll
[2011.10.10 21:42:10 | 000,778,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sqlsrv32.dll
[2011.10.10 21:42:10 | 000,389,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sysmon.ocx
[2011.10.10 21:42:10 | 000,352,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spwizeng.dll
[2011.10.10 21:42:10 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srrstr.dll
[2011.10.10 21:42:10 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppnp.dll
[2011.10.10 21:42:10 | 000,108,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\shacct.dll
[2011.10.10 21:42:10 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spbcd.dll
[2011.10.10 21:42:10 | 000,009,728 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sscore.dll
[2011.10.10 21:42:10 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spwizres.dll
[2011.10.10 21:42:09 | 000,577,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wpd_ci.dll
[2011.10.10 21:42:09 | 000,444,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wvc.dll
[2011.10.10 21:42:09 | 000,416,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wiadefui.dll
[2011.10.10 21:42:09 | 000,411,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wlangpui.dll
[2011.10.10 21:42:09 | 000,406,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wimgapi.dll
[2011.10.10 21:42:09 | 000,351,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmicmiplugin.dll
[2011.10.10 21:42:09 | 000,350,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WPDSp.dll
[2011.10.10 21:42:09 | 000,327,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wimserv.exe
[2011.10.10 21:42:09 | 000,254,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsqmcons.exe
[2011.10.10 21:42:09 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wksprt.exe
[2011.10.10 21:42:09 | 000,164,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuwebv.dll
[2011.10.10 21:42:09 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmpps.dll
[2011.10.10 21:42:09 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\XpsRasterService.dll
[2011.10.10 21:42:09 | 000,118,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\uxlib.dll
[2011.10.10 21:42:09 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wscapi.dll
[2011.10.10 21:42:09 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuapp.exe
[2011.10.10 21:42:08 | 001,227,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wdc.dll
[2011.10.10 21:42:08 | 000,933,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Vault.dll
[2011.10.10 21:42:08 | 000,638,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\VAN.dll
[2011.10.10 21:42:08 | 000,346,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\untfs.dll
[2011.10.10 21:42:08 | 000,202,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\unattend.dll
[2011.10.10 21:42:08 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WavDest.dll
[2011.10.10 21:42:08 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\unlodctr.exe
[2011.10.10 21:42:08 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\utildll.dll
[2011.10.10 21:42:07 | 001,328,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\quartz.dll
[2011.10.10 21:42:07 | 001,115,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RacEngn.dll
[2011.10.10 21:42:07 | 000,826,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpcore.dll
[2011.10.10 21:42:07 | 000,322,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RMActivate.exe
[2011.10.10 21:42:07 | 000,167,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\QSHVHOST.DLL
[2011.10.10 21:42:07 | 000,129,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpcorekmts.dll
[2011.10.10 21:42:07 | 000,121,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RDPENCDD.dll
[2011.10.10 21:42:07 | 000,099,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\QSVRMGMT.DLL
[2011.10.10 21:42:07 | 000,071,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\QCLIPROV.DLL
[2011.10.10 21:42:06 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ReAgent.dll
[2011.10.10 21:42:06 | 000,135,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\recovery.dll
[2011.10.10 21:42:06 | 000,098,816 | ---- | C] (Microsoft) -- C:\Windows\System32\Robocopy.exe
[2011.10.10 21:42:06 | 000,058,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpwsx.dll
[2011.10.10 21:42:06 | 000,035,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\pifmgr.dll
[2011.10.10 21:42:05 | 001,111,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\onexui.dll
[2011.10.10 21:42:05 | 000,171,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\QAGENT.DLL
[2011.10.10 21:42:05 | 000,157,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\perfmon.exe
[2011.10.10 21:42:05 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\pdhui.dll
[2011.10.10 21:42:05 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PrintIsolationProxy.dll
[2011.10.10 21:42:05 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\proquota.exe
[2011.10.10 21:42:05 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\perfts.dll
[2011.10.10 21:42:04 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\secproc.dll
[2011.10.10 21:42:04 | 000,395,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\prnfldr.dll
[2011.10.10 21:42:04 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\scansetting.dll
[2011.10.10 21:42:04 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfreadwrite.dll
[2011.10.10 21:42:04 | 000,179,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\schtasks.exe
[2011.10.10 21:42:04 | 000,103,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setupcl.exe
[2011.10.10 21:42:03 | 002,151,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mmcndmgr.dll
[2011.10.10 21:42:03 | 000,954,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc40.dll
[2011.10.10 21:42:03 | 000,271,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iprtrmgr.dll
[2011.10.10 21:42:03 | 000,213,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MMDevAPI.dll
[2011.10.10 21:42:03 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MFPlay.dll
[2011.10.10 21:42:03 | 000,158,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\itircl.dll
[2011.10.10 21:42:03 | 000,084,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\kstvtune.ax
[2011.10.10 21:42:03 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ksxbar.ax
[2011.10.10 21:42:03 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDTUQ.DLL
[2011.10.10 21:42:03 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDTUF.DLL
[2011.10.10 21:42:03 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDNEPR.DLL
[2011.10.10 21:42:03 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDBLR.DLL
[2011.10.10 21:42:03 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDBASH.DLL
[2011.10.10 21:42:02 | 000,600,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PerfCenterCPL.dll
[2011.10.10 21:42:02 | 000,520,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mcupdate_GenuineIntel.dll
[2011.10.10 21:42:02 | 000,429,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\localsec.dll
[2011.10.10 21:42:02 | 000,297,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ntprint.dll
[2011.10.10 21:42:02 | 000,095,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\logagent.exe
[2011.10.10 21:42:02 | 000,082,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\logman.exe
[2011.10.10 21:42:02 | 000,036,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mciqtz32.dll
[2011.10.10 21:42:01 | 001,066,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msdtctm.dll
[2011.10.10 21:42:01 | 000,504,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msscp.dll
[2011.10.10 21:42:01 | 000,337,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msihnd.dll
[2011.10.10 21:42:01 | 000,265,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msnetobj.dll
[2011.10.10 21:42:01 | 000,195,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msrating.dll
[2011.10.10 21:42:01 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MuiUnattend.exe
[2011.10.10 21:42:01 | 000,013,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\muifontsetup.dll
[2011.10.10 21:42:00 | 001,077,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Narrator.exe
[2011.10.10 21:42:00 | 000,346,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nshipsec.dll
[2011.10.10 21:42:00 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ncsi.dll
[2011.10.10 21:42:00 | 000,117,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netid.dll
[2011.10.10 21:42:00 | 000,107,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\NAPHLPR.DLL
[2011.10.10 21:42:00 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nslookup.exe
[2011.10.10 21:41:58 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\diskpart.exe
[2011.10.10 21:41:58 | 000,084,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cmstp.exe
[2011.10.10 21:41:57 | 001,171,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\d3d10warp.dll
[2011.10.10 21:41:57 | 000,665,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\AuxiliaryDisplayCpl.dll
[2011.10.10 21:41:57 | 000,186,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bitsadmin.exe
[2011.10.10 21:41:57 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bcdboot.exe
[2011.10.10 21:41:57 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bcdsrv.dll
[2011.10.10 21:41:56 | 003,727,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\accessibilitycpl.dll
[2011.10.10 21:41:56 | 001,334,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\CertEnroll.dll
[2011.10.10 21:41:56 | 000,743,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\blackbox.dll
[2011.10.10 21:41:56 | 000,295,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bcdedit.exe
[2011.10.10 21:41:56 | 000,070,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\amstream.dll
[2011.10.10 21:41:56 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\browcli.dll
[2011.10.10 21:41:55 | 002,576,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\gameux.dll
[2011.10.10 21:41:55 | 000,878,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Bubbles.scr
[2011.10.10 21:41:55 | 000,692,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bthprops.cpl
[2011.10.10 21:41:54 | 001,027,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\IMJP10.IME
[2011.10.10 21:41:54 | 000,732,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\imapi2fs.dll
[2011.10.10 21:41:54 | 000,345,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\intl.cpl
[2011.10.10 21:41:54 | 000,252,928 | ---- | C] (Microsoft) -- C:\Windows\System32\DShowRdpFilter.dll
[2011.10.10 21:41:54 | 000,210,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxdiagn.dll
[2011.10.10 21:41:54 | 000,205,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\efscore.dll
[2011.10.10 21:41:54 | 000,202,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\input.dll
[2011.10.10 21:41:54 | 000,186,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iepeers.dll
[2011.10.10 21:41:54 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iasrad.dll
[2011.10.10 21:41:54 | 000,098,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\fphc.dll
[2011.10.10 21:41:54 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iasacct.dll
[2011.10.10 21:41:54 | 000,034,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\imgutil.dll
[2011.10.10 21:41:53 | 000,402,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drmmgrtn.dll
[2011.10.10 21:41:53 | 000,333,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dot3ui.dll
[2011.10.10 21:41:53 | 000,097,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dwmredir.dll
[2011.10.10 21:41:51 | 000,505,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskschd.dll
[2011.10.10 21:41:51 | 000,410,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\systemcpl.dll
[2011.10.10 21:41:50 | 002,146,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SyncCenter.dll
[2011.10.10 21:41:50 | 000,755,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sud.dll
[2011.10.10 21:41:50 | 000,270,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tsmf.dll
[2011.10.10 21:41:50 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\umb.dll
[2011.10.10 21:41:50 | 000,047,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tzutil.exe
[2011.10.10 21:41:50 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TRAPI.dll
[2011.10.10 21:41:49 | 000,293,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ssText3d.scr
[2011.10.10 21:41:48 | 001,619,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMVDECOD.DLL
[2011.10.10 21:41:48 | 000,318,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMPhoto.dll
[2011.10.10 21:41:48 | 000,182,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmpsrcwp.dll
[2011.10.10 21:41:47 | 003,367,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WinSAT.exe
[2011.10.10 21:41:47 | 000,902,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMADMOD.DLL
[2011.10.10 21:41:47 | 000,616,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmdrmsdk.dll
[2011.10.10 21:41:47 | 000,567,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WUDFx.dll
[2011.10.10 21:41:47 | 000,458,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSDApi.dll
[2011.10.10 21:41:47 | 000,162,304 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WUDFPlatform.dll
[2011.10.10 21:41:47 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wwanprotdim.dll
[2011.10.10 21:41:47 | 000,039,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WUDFCoinstaller.dll
[2011.10.10 21:41:46 | 001,063,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\werconcpl.dll
[2011.10.10 21:41:46 | 000,600,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\usercpl.dll
[2011.10.10 21:41:46 | 000,314,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\webio.dll
[2011.10.10 21:41:46 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vpnike.dll
[2011.10.10 21:41:46 | 000,151,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vdsutil.dll
[2011.10.10 21:41:46 | 000,033,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vbisurf.ax
[2011.10.10 21:41:46 | 000,026,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\usbrpm.sys
[2011.10.10 21:41:46 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\USBCAMD2.sys
[2011.10.10 21:41:46 | 000,025,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\USBCAMD.sys
[2011.10.10 21:41:45 | 000,037,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\relog.exe
[2011.10.10 21:41:45 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\riched32.dll
[2011.10.10 21:41:45 | 000,008,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpcfgex.dll
[2011.10.10 21:41:44 | 000,547,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceApi.dll
[2011.10.10 21:41:44 | 000,441,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\powercpl.dll
[2011.10.10 21:41:44 | 000,427,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceStatus.dll
[2011.10.10 21:41:44 | 000,295,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PresentationHost.exe
[2011.10.10 21:41:44 | 000,210,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\recdisc.exe
[2011.10.10 21:41:44 | 000,209,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PkgMgr.exe
[2011.10.10 21:41:44 | 000,183,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PortableDeviceSyncProvider.dll
[2011.10.10 21:41:44 | 000,142,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\powercfg.cpl
[2011.10.10 21:41:44 | 000,116,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\prncache.dll
[2011.10.10 21:41:44 | 000,099,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PresentationHostProxy.dll
[2011.10.10 21:41:44 | 000,083,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RegisterIEPKEYs.exe
[2011.10.10 21:41:43 | 000,324,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\puiobj.dll
[2011.10.10 21:41:43 | 000,283,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\qdv.dll
[2011.10.10 21:41:43 | 000,190,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\qcap.dll
[2011.10.10 21:41:42 | 000,456,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spinstall.exe
[2011.10.10 21:41:42 | 000,412,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppwinob.dll
[2011.10.10 21:41:42 | 000,309,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sqlcese30.dll
[2011.10.10 21:41:42 | 000,301,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srchadmin.dll
[2011.10.10 21:41:42 | 000,280,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spreview.exe
[2011.10.10 21:41:42 | 000,253,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spwizui.dll
[2011.10.10 21:41:42 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SmartcardCredentialProvider.dll
[2011.10.10 21:41:42 | 000,121,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppc.dll
[2011.10.10 21:41:42 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppinst.dll
[2011.10.10 21:41:42 | 000,017,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\schedcli.dll
[2011.10.10 21:41:42 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\shunimpl.dll
[2011.10.10 21:41:41 | 000,127,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\logoncli.dll
[2011.10.10 21:41:41 | 000,115,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setupcln.dll
[2011.10.10 21:41:41 | 000,113,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setupugc.exe
[2011.10.10 21:41:41 | 000,111,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\shsetup.dll
[2011.10.10 21:41:40 | 000,954,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfc40u.dll
[2011.10.10 21:41:40 | 000,042,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mimefilt.dll
[2011.10.10 21:41:39 | 000,859,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\OobeFldr.dll
[2011.10.10 21:41:39 | 000,218,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\OnLineIDCpl.dll
[2011.10.10 21:41:39 | 000,197,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ocsetup.exe
[2011.10.10 21:41:39 | 000,174,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ocsetapi.dll
[2011.10.10 21:41:39 | 000,148,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ifsutil.dll
[2011.10.10 21:41:39 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDGR1.DLL
[2011.10.10 21:41:39 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDUGHR1.DLL
[2011.10.10 21:41:39 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDTAJIK.DLL
[2011.10.10 21:41:39 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDMON.DLL
[2011.10.10 21:41:39 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDMAORI.DLL
[2011.10.10 21:41:39 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINORI.DLL
[2011.10.10 21:41:38 | 002,130,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\networkmap.dll
[2011.10.10 21:41:38 | 000,514,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\qdvd.dll
[2011.10.10 21:41:38 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netjoin.dll
[2011.10.10 21:41:37 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\qasf.dll
[2011.10.10 21:41:36 | 000,414,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mspbda.dll
[2011.10.10 21:41:36 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msdrm.dll
[2011.10.10 21:41:36 | 000,155,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mscorier.dll
[2011.10.10 21:41:36 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nci.dll
[2011.10.10 21:41:36 | 000,046,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\NAPCRYPT.DLL
[2011.10.10 21:41:36 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msdxm.ocx
[2011.10.10 21:41:35 | 001,555,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\certmgr.dll
[2011.10.10 21:41:35 | 000,805,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cdosys.dll
[2011.10.10 21:41:35 | 000,690,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ci.dll
[2011.10.10 21:41:35 | 000,053,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MultiDigiMon.exe
[2011.10.10 21:41:35 | 000,052,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\BlbEvents.dll
[2011.10.10 21:41:35 | 000,049,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netfxperf.dll
[2011.10.10 21:41:35 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netcfg.exe
[2011.10.10 21:41:34 | 002,522,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dbgeng.dll
[2011.10.10 21:41:34 | 001,188,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DiagCpl.dll
[2011.10.10 21:41:34 | 000,586,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dfrgui.exe
[2011.10.10 21:41:34 | 000,484,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DeviceCenter.dll
[2011.10.10 21:41:34 | 000,211,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DevicePairingFolder.dll
[2011.10.10 21:41:33 | 000,179,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ActionQueue.dll
[2011.10.10 21:41:33 | 000,131,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\aaclient.dll
[2011.10.10 21:41:33 | 000,119,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\aitagent.exe
[2011.10.10 21:41:33 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\bfsvc.exe
[2011.10.10 21:41:33 | 000,044,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\basesrv.dll
[2011.10.10 21:41:33 | 000,028,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\AzSqlExt.dll
[2011.10.10 21:41:33 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\bitsperf.dll
[2011.10.10 21:41:32 | 000,762,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\azroles.dll
[2011.10.10 21:41:32 | 000,658,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\autofmt.exe
[2011.10.10 21:41:32 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Faultrep.dll
[2011.10.10 21:41:32 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\autoplay.dll
[2011.10.10 21:41:32 | 000,124,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\fde.dll
[2011.10.10 21:41:32 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\AuxiliaryDisplayServices.dll
[2011.10.10 21:41:31 | 000,430,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FXSTIFF.dll
[2011.10.10 21:41:31 | 000,155,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\hgprint.dll
[2011.10.10 21:41:31 | 000,082,944 | ---- | C] (Radius Inc.) -- C:\Windows\System32\iccvid.dll
[2011.10.10 21:41:30 | 000,323,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drvstore.dll
[2011.10.10 21:41:29 | 000,276,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\diskraid.exe
[2011.10.10 21:41:29 | 000,082,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dot3cfg.dll
[2011.10.10 21:41:29 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\elsTrans.dll
[2011.10.10 21:41:28 | 002,983,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIRibbon.dll
[2011.10.10 21:41:28 | 001,400,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DxpTaskSync.dll
[2011.10.10 21:41:28 | 001,164,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UIRibbonRes.dll
[2011.10.10 21:41:28 | 000,597,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TSWorkspace.dll
[2011.10.10 21:41:28 | 000,196,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vaultsvc.dll
[2011.10.10 21:41:28 | 000,052,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpd3d.dll
[2011.10.10 21:41:28 | 000,036,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tsgqec.dll
[2011.10.10 21:41:28 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TsUsbGDCoInstaller.dll
[2011.10.10 21:41:28 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\userinit.exe
[2011.10.10 21:41:28 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
[2011.10.10 21:41:28 | 000,007,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TsUsbRedirectionGroupPolicyControl.exe
[2011.10.10 21:41:28 | 000,004,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dxmasf.dll
[2011.10.10 21:41:25 | 000,600,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\TabletPC.cpl
[2011.10.10 21:41:25 | 000,478,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\timedate.cpl
[2011.10.10 21:41:25 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\t2embed.dll
[2011.10.10 21:41:25 | 000,074,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tabcal.exe
[2011.10.10 21:41:25 | 000,069,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\tlscsp.dll
[2011.10.10 21:41:25 | 000,049,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
[2011.10.10 21:41:25 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\tdi.sys
[2011.10.10 21:41:24 | 012,625,408 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmploc.DLL
[2011.10.10 21:41:24 | 000,739,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMSPDMOD.DLL
[2011.10.10 21:41:24 | 000,410,112 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wlanui.dll
[2011.10.10 21:41:23 | 002,504,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMVCORE.DLL
[2011.10.10 21:41:23 | 002,414,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wucltux.dll
[2011.10.10 21:41:23 | 001,712,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\xpsservices.dll
[2011.10.10 21:41:23 | 001,326,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wlanpref.dll
[2011.10.10 21:41:23 | 000,560,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wuapi.dll
[2011.10.10 21:41:23 | 000,541,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMVSDECD.DLL
[2011.10.10 21:41:23 | 000,363,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wbemcomn.dll
[2011.10.10 21:41:23 | 000,335,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WinSATAPI.dll
[2011.10.10 21:41:23 | 000,198,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wpdwcn.dll
[2011.10.10 21:41:23 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wwanconn.dll
[2011.10.10 21:41:23 | 000,087,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wudriver.dll
[2011.10.10 21:41:23 | 000,051,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsnmp32.dll
[2011.10.10 21:41:23 | 000,035,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\winusb.sys
[2011.10.10 21:41:23 | 000,031,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wdiasqmmodule.dll
[2011.10.10 21:41:23 | 000,027,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wups.dll
[2011.10.10 21:41:22 | 000,381,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wer.dll
[2011.10.10 21:41:22 | 000,280,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RMActivate_ssp.exe
[2011.10.10 21:41:22 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Ribbons.scr
[2011.10.10 21:41:22 | 000,189,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wdscore.dll
[2011.10.10 21:41:22 | 000,186,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdpencom.dll
[2011.10.10 21:41:22 | 000,182,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RelPost.exe
[2011.10.10 21:41:22 | 000,109,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wiavideo.dll
[2011.10.10 21:41:22 | 000,057,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\repair-bde.exe
[2011.10.10 21:41:22 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wiarpc.dll
[2011.10.10 21:41:22 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WerFaultSecure.exe
[2011.10.10 21:41:22 | 000,026,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RDPREFDD.dll
[2011.10.10 21:41:22 | 000,025,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vpnikeapi.dll
[2011.10.10 21:41:22 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rdprefdrvapi.dll
[2011.10.10 21:41:21 | 000,278,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RMActivate_ssp_isv.exe
[2011.10.10 21:41:21 | 000,140,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\scsiport.sys
[2011.10.10 21:41:21 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rpchttp.dll
[2011.10.10 21:41:21 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\secproc_ssp_isv.dll
[2011.10.10 21:41:21 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\secproc_ssp.dll
[2011.10.10 21:41:21 | 000,050,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\runonce.exe
[2011.10.10 21:41:19 | 000,019,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spopk.dll
[2011.10.10 21:41:19 | 000,019,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sisbkup.dll
[2011.10.10 21:41:19 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\slwga.dll
[2011.10.10 21:41:18 | 001,131,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sdclt.exe
[2011.10.10 21:41:18 | 000,907,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sdengin2.dll
[2011.10.10 21:41:18 | 000,750,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sdcpl.dll
[2011.10.10 21:41:18 | 000,428,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\shwebsvc.dll
[2011.10.10 21:41:18 | 000,423,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\secproc_isv.dll
[2011.10.10 21:41:18 | 000,136,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\scavengeui.dll
[2011.10.10 21:41:18 | 000,015,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sspisrv.dll
[2011.10.10 21:41:18 | 000,014,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\syssetup.dll
[2011.10.10 21:41:18 | 000,008,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\spwmp.dll
[2011.10.10 21:41:17 | 000,801,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\NaturalLanguage6.dll
[2011.10.10 21:41:17 | 000,592,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msftedit.dll
[2011.10.10 21:41:17 | 000,509,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\qedit.dll
[2011.10.10 21:41:17 | 000,481,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mscms.dll
[2011.10.10 21:41:17 | 000,327,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\RMActivate_isv.exe
[2011.10.10 21:41:17 | 000,303,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msinfo32.exe
[2011.10.10 21:41:17 | 000,262,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\rstrui.exe
[2011.10.10 21:41:17 | 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MSNP.ax
[2011.10.10 21:41:17 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msorcl32.dll
[2011.10.10 21:41:17 | 000,117,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\rmcast.sys
[2011.10.10 21:41:17 | 000,068,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\napdsnap.dll
[2011.10.10 21:41:17 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MSDvbNP.ax
[2011.10.10 21:41:17 | 000,030,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msdmo.dll
[2011.10.10 21:41:17 | 000,022,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ReAgentc.exe
[2011.10.10 21:41:16 | 001,750,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\pnidui.dll
[2011.10.10 21:41:16 | 000,830,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MSMPEG2ENC.DLL
[2011.10.10 21:41:16 | 000,606,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mstime.dll
[2011.10.10 21:41:16 | 000,413,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PhotoScreensaver.scr
[2011.10.10 21:41:16 | 000,101,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\migisol.dll
[2011.10.10 21:41:16 | 000,072,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Mpeg2Data.ax
[2011.10.10 21:41:15 | 001,644,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netcenter.dll
[2011.10.10 21:41:15 | 001,160,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\OpcServices.dll
[2011.10.10 21:41:15 | 000,656,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nshwfp.dll
[2011.10.10 21:41:15 | 000,327,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nltest.exe
[2011.10.10 21:41:15 | 000,225,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netdiagfx.dll
[2011.10.10 21:41:15 | 000,142,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\net1.exe
[2011.10.10 21:41:15 | 000,120,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\prntvpt.dll
[2011.10.10 21:41:15 | 000,077,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\olethk32.dll
[2011.10.10 21:41:15 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\PnPUnattend.exe
[2011.10.10 21:41:15 | 000,040,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\odbcconf.dll
[2011.10.10 21:41:15 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\profprov.dll
[2011.10.10 21:41:15 | 000,024,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\netbtugc.exe
[2011.10.10 21:41:15 | 000,011,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\nrpsrv.dll
[2011.10.10 21:41:14 | 001,624,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMPEncEn.dll
[2011.10.10 21:41:14 | 001,003,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WMNetMgr.dll
[2011.10.10 21:41:14 | 000,766,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wpccpl.dll
[2011.10.10 21:41:14 | 000,738,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmpmde.dll
[2011.10.10 21:41:14 | 000,352,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmpeffects.dll
[2011.10.10 21:41:14 | 000,314,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wusa.exe
[2011.10.10 21:41:14 | 000,222,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wavemsp.dll
[2011.10.10 21:41:14 | 000,160,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vdsbas.dll
[2011.10.10 21:41:14 | 000,153,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\VBICodec.ax
[2011.10.10 21:41:14 | 000,078,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\UserAccountControlSettings.dll
[2011.10.10 21:41:14 | 000,066,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\w32tm.exe
[2011.10.10 21:41:14 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\unimdmat.dll
[2011.10.10 21:41:14 | 000,056,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\vfwwdm32.dll
[2011.10.10 21:41:14 | 000,036,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wups2.dll
[2011.10.10 21:41:14 | 000,021,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wsdchngr.dll
[2011.10.10 21:41:14 | 000,011,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wshirda.dll
[2011.10.10 21:41:13 | 000,782,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\webservices.dll
[2011.10.10 21:41:13 | 000,508,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winload.exe
[2011.10.10 21:41:13 | 000,292,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WindowsAnytimeUpgradeResults.exe
[2011.10.10 21:41:13 | 000,068,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WSTPager.ax
[2011.10.10 21:41:12 | 000,697,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SmiEngine.dll
[2011.10.10 21:41:12 | 000,507,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmdrmdev.dll
[2011.10.10 21:41:12 | 000,442,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\winresume.exe
[2011.10.10 21:41:12 | 000,436,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wmdrmnet.dll
[2011.10.10 21:41:12 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wlanmsm.dll
[2011.10.10 21:41:12 | 000,325,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\slui.exe
[2011.10.10 21:41:12 | 000,314,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SndVol.exe
[2011.10.10 21:41:12 | 000,257,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\WindowsAnytimeUpgrade.exe
[2011.10.10 21:41:12 | 000,220,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SndVolSSO.dll
[2011.10.10 21:41:12 | 000,047,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\wkscli.dll
[2011.10.10 21:41:11 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\srcore.dll
[2011.10.10 21:41:11 | 000,316,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sharemediacpl.dll
[2011.10.10 21:41:11 | 000,193,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sppcomapi.dll
[2011.10.10 21:41:11 | 000,189,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sqmapi.dll
[2011.10.10 21:41:10 | 002,202,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\SensorsCpl.dll
[2011.10.10 21:41:10 | 000,352,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\termmgr.dll
[2011.10.10 21:41:10 | 000,305,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskcomp.dll
[2011.10.10 21:41:10 | 000,270,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sethc.exe
[2011.10.10 21:41:10 | 000,233,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\taskbarcpl.dll
[2011.10.10 21:41:10 | 000,198,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\sysclass.dll
[2011.10.10 21:41:10 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\takeown.exe
[2011.10.10 21:41:10 | 000,050,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\setbcdlocale.dll
[2011.10.10 21:41:08 | 000,856,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FirewallControlPanel.dll
[2011.10.10 21:41:08 | 000,312,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\hgcpl.dll
[2011.10.10 21:41:08 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ie4uinit.exe
[2011.10.10 21:41:08 | 000,114,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iesysprep.dll
[2011.10.10 21:41:08 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\hbaapi.dll
[2011.10.10 21:41:08 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\findstr.exe
[2011.10.10 21:41:08 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\fdeploy.dll
[2011.10.10 21:41:08 | 000,055,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\drivers\hidclass.sys
[2011.10.10 21:41:08 | 000,022,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\HotStartUserAgent.dll
[2011.10.10 21:41:07 | 000,128,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\EhStorAPI.dll
[2011.10.10 21:41:06 | 000,216,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\FWPUCLNT.DLL
[2011.10.10 21:41:06 | 000,045,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\g711codc.ax
[2011.10.10 21:41:06 | 000,042,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ftp.exe
[2011.10.10 21:41:05 | 003,207,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mf.dll
[2011.10.10 21:41:05 | 000,516,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\main.cpl
[2011.10.10 21:41:05 | 000,430,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\imkr80.ime
[2011.10.10 21:41:05 | 000,400,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ipsmsnap.dll
[2011.10.10 21:41:05 | 000,312,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\MCEWMDRMNDBootstrap.dll
[2011.10.10 21:41:05 | 000,296,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mfds.dll
[2011.10.10 21:41:05 | 000,193,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ksproxy.ax
[2011.10.10 21:41:05 | 000,144,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iscsicli.exe
[2011.10.10 21:41:05 | 000,107,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\Kswdmcap.ax
[2011.10.10 21:41:05 | 000,096,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inseng.dll
[2011.10.10 21:41:05 | 000,061,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\manage-bde.exe
[2011.10.10 21:41:05 | 000,052,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetmib1.dll
[2011.10.10 21:41:05 | 000,041,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\luainstall.dll
[2011.10.10 21:41:05 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDSG.DLL
[2011.10.10 21:41:05 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\kbdlk41a.dll
[2011.10.10 21:41:05 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDSF.DLL
[2011.10.10 21:41:05 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDTURME.DLL
[2011.10.10 21:41:05 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDLT1.DLL
[2011.10.10 21:41:04 | 001,466,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2011.10.10 21:41:04 | 000,679,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\autoconv.exe
[2011.10.10 21:41:04 | 000,314,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\azroleui.dll
[2011.10.10 21:41:04 | 000,302,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cmd.exe
[2011.10.10 21:41:04 | 000,219,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iTVData.dll
[2011.10.10 21:41:04 | 000,195,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\AudioSes.dll
[2011.10.10 21:41:04 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\audiodg.exe
[2011.10.10 21:41:04 | 000,086,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\isoburn.exe
[2011.10.10 21:41:04 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\CertPolEng.dll
[2011.10.10 21:41:04 | 000,028,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\iscsium.dll
[2011.10.10 21:41:04 | 000,007,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDCZ1.DLL
[2011.10.10 21:41:04 | 000,006,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDGKL.DLL
[2011.10.10 21:41:04 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINTAM.DLL
[2011.10.10 21:41:04 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINMAR.DLL
[2011.10.10 21:41:04 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINKAN.DLL
[2011.10.10 21:41:04 | 000,006,144 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDINHIN.DLL
[2011.10.10 21:41:04 | 000,005,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\KBDGEO.DLL
[2011.10.10 21:41:03 | 000,776,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\calc.exe
[2011.10.10 21:41:03 | 000,744,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ActionCenter.dll
[2011.10.10 21:41:03 | 000,537,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ActionCenterCPL.dll
[2011.10.10 21:41:03 | 000,302,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\aeinv.dll
[2011.10.10 21:41:03 | 000,066,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cca.dll
[2011.10.10 21:41:02 | 000,321,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\aepdu.dll
[2011.10.10 21:41:02 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dpx.dll
[2011.10.10 21:41:02 | 000,222,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\eapphost.dll
[2011.10.10 21:41:02 | 000,115,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dot3msm.dll
[2011.10.10 21:41:02 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dnscmmc.dll
[2011.10.10 21:41:02 | 000,094,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\eappgnui.dll
[2011.10.10 21:41:02 | 000,059,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\djoin.exe
[2011.10.10 21:41:02 | 000,002,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dpnaddr.dll
[2011.10.10 21:41:01 | 001,371,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\dwmcore.dll
[2011.10.10 21:41:01 | 000,630,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DXPTaskRingtone.dll
[2011.10.10 21:41:01 | 000,399,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\DXP.dll
[2011.10.10 21:41:01 | 000,242,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\eapp3hst.dll
[2011.10.10 21:40:43 | 000,863,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\diagperf.dll
[2011.10.10 21:40:43 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\desk.cpl
[2011.10.10 21:37:16 | 000,000,000 | ---D | C] -- C:\Windows\System32\EventProviders
[2011.10.10 20:51:58 | 000,000,000 | ---D | C] -- C:\6d1b43c7b62f6dbaf68b9016cd23
[2011.10.10 20:41:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Windows Genuine Advantage
[2011.10.08 11:37:39 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\SUPERAntiSpyware.com
[2011.10.08 10:54:16 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe
[2011.10.08 10:54:16 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe
[2011.10.08 10:54:16 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
[2011.10.08 10:53:35 | 000,000,000 | ---D | C] -- C:\Program Files\Java
[2011.10.07 14:58:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
[2011.10.07 14:58:36 | 000,000,000 | ---D | C] -- C:\Program Files\7-Zip
[2011.10.07 14:47:30 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2011.10.06 20:49:16 | 000,000,000 | ---D | C] -- C:\Users\User\AppData\Roaming\Malwarebytes
[2011.10.06 20:49:04 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2011.10.05 17:42:38 | 000,000,000 | ---D | C] -- C:\Windows\Sun
[2011.10.05 17:29:35 | 000,000,000 | ---D | C] -- C:\Users\User\Tracing
[2011.10.05 17:29:22 | 000,000,000 | RHSD | C] -- C:\Users\User\M-1-52-5782-8752-5245
 
========== Files - Modified Within 30 Days ==========
 
[2011.11.02 18:47:07 | 000,584,192 | ---- | M] (OldTimer Tools) -- C:\Users\User\Desktop\OTL.exe
[2011.11.02 18:30:50 | 000,848,440 | ---- | M] () -- C:\Users\User\Desktop\Quarantine.zip
[2011.11.02 18:08:01 | 000,001,098 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.11.02 18:08:01 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.11.02 17:24:52 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011.11.02 17:24:52 | 000,009,696 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011.11.02 17:21:08 | 000,657,676 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2011.11.02 17:21:08 | 000,618,912 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2011.11.02 17:21:08 | 000,131,016 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2011.11.02 17:21:08 | 000,107,232 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2011.11.02 17:15:09 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.11.02 17:14:55 | 2402,672,640 | -HS- | M] () -- C:\hiberfil.sys
[2011.11.02 17:08:13 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2011.10.29 17:03:34 | 000,000,000 | RHS- | M] () -- C:\MSDOS.SYS
[2011.10.29 17:03:34 | 000,000,000 | RHS- | M] () -- C:\IO.SYS
[2011.10.25 20:10:44 | 000,417,456 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2011.10.11 09:29:01 | 000,000,974 | ---- | M] () -- C:\Windows\tasks\Google Software Updater.job
[2011.10.10 22:01:15 | 000,152,576 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\msclmd.dll
[2011.10.08 11:23:14 | 000,000,082 | ---- | M] () -- C:\Users\User\Documents\cc_20111008_122259.reg
[2011.10.08 11:10:43 | 000,001,989 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2011.10.08 10:53:37 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\deployJava1.dll
[2011.10.08 10:53:37 | 000,157,472 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaws.exe
[2011.10.08 10:53:37 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\javaw.exe
[2011.10.08 10:53:37 | 000,145,184 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\System32\java.exe
[2011.10.07 14:47:31 | 000,000,965 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.10.06 22:36:13 | 000,000,000 | ---- | M] () -- C:\Users\User\defogger_reenable
[2011.10.05 20:00:22 | 000,000,112 | ---- | M] () -- C:\ProgramData\p6N6d7.dat
[2011.10.05 17:41:51 | 000,000,001 | ---- | M] () -- C:\Windows\System32\vH663o.com.b
 
========== Files Created - No Company Name ==========
 
[2011.11.02 18:29:17 | 000,848,440 | ---- | C] () -- C:\Users\User\Desktop\Quarantine.zip
[2011.11.02 16:44:32 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2011.11.02 16:44:32 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2011.11.02 16:44:32 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2011.11.02 16:44:32 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2011.11.02 16:44:32 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2011.10.29 17:03:59 | 000,001,098 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2011.10.29 17:03:57 | 000,001,094 | ---- | C] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2011.10.29 17:03:34 | 000,000,000 | RHS- | C] () -- C:\MSDOS.SYS
[2011.10.29 17:03:34 | 000,000,000 | RHS- | C] () -- C:\IO.SYS
[2011.10.10 21:41:51 | 000,146,852 | ---- | C] () -- C:\Windows\System32\systemsf.ebd
[2011.10.10 21:41:17 | 000,105,559 | ---- | C] () -- C:\Windows\System32\RacRules.xml
[2011.10.10 21:41:17 | 000,010,429 | ---- | C] () -- C:\Windows\System32\ScavengeSpace.xml
[2011.10.08 11:23:14 | 000,000,082 | ---- | C] () -- C:\Users\User\Documents\cc_20111008_122259.reg
[2011.10.08 11:10:43 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2011.10.08 11:10:43 | 000,001,989 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2011.10.07 14:47:31 | 000,000,965 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2011.10.07 11:59:20 | 000,000,974 | ---- | C] () -- C:\Windows\tasks\Google Software Updater.job
[2011.10.06 22:36:13 | 000,000,000 | ---- | C] () -- C:\Users\User\defogger_reenable
[2011.10.05 17:45:02 | 000,000,112 | ---- | C] () -- C:\ProgramData\p6N6d7.dat
[2011.10.05 17:41:51 | 000,000,001 | ---- | C] () -- C:\Windows\System32\vH663o.com.b
[2010.06.29 20:22:18 | 000,271,360 | ---- | C] () -- C:\Windows\System32\drivers\atksgt.sys
[2010.06.29 20:22:18 | 000,025,416 | ---- | C] () -- C:\Windows\System32\drivers\lirsgt.sys
[2010.04.17 13:10:15 | 000,003,584 | ---- | C] () -- C:\Users\User\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2009.12.31 13:42:12 | 000,000,155 | ---- | C] () -- C:\Users\User\AppData\Roaming\default.rss
[2009.12.30 17:18:19 | 000,004,767 | ---- | C] () -- C:\Windows\Irremote.ini
[2009.11.25 10:13:24 | 000,000,228 | ---- | C] () -- C:\Windows\OEM.ini
[2009.11.25 10:13:23 | 000,015,190 | ---- | C] () -- C:\Windows\M3000Twn.ini
[2009.11.25 10:13:01 | 000,451,072 | ---- | C] () -- C:\Windows\System32\ISSRemoveSP.exe
[2009.11.25 09:08:49 | 000,000,011 | ---- | C] () -- C:\Windows\System32\IsConfig.ini
[2009.09.30 10:57:29 | 000,657,676 | ---- | C] () -- C:\Windows\System32\perfh007.dat
[2009.09.30 10:57:29 | 000,295,922 | ---- | C] () -- C:\Windows\System32\perfi007.dat
[2009.09.30 10:57:29 | 000,131,016 | ---- | C] () -- C:\Windows\System32\perfc007.dat
[2009.09.30 10:57:29 | 000,038,104 | ---- | C] () -- C:\Windows\System32\perfd007.dat
[2009.07.14 05:57:37 | 000,067,584 | --S- | C] () -- C:\Windows\bootstat.dat
[2009.07.14 05:33:53 | 000,417,456 | ---- | C] () -- C:\Windows\System32\FNTCACHE.DAT
[2009.07.14 03:05:48 | 000,618,912 | ---- | C] () -- C:\Windows\System32\perfh009.dat
[2009.07.14 03:05:48 | 000,291,294 | ---- | C] () -- C:\Windows\System32\perfi009.dat
[2009.07.14 03:05:48 | 000,107,232 | ---- | C] () -- C:\Windows\System32\perfc009.dat
[2009.07.14 03:05:48 | 000,031,548 | ---- | C] () -- C:\Windows\System32\perfd009.dat
[2009.07.14 03:05:05 | 000,000,741 | ---- | C] () -- C:\Windows\System32\NOISE.DAT
[2009.07.14 03:04:11 | 000,215,943 | ---- | C] () -- C:\Windows\System32\dssec.dat
[2009.07.14 00:55:01 | 000,043,131 | ---- | C] () -- C:\Windows\mib.bin
[2009.07.14 00:51:43 | 000,073,728 | ---- | C] () -- C:\Windows\System32\BthpanContextHandler.dll
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\System32\BWContextHandler.dll
[2009.06.10 22:26:10 | 000,673,088 | ---- | C] () -- C:\Windows\System32\mlang.dat

< End of report >


Maxell 02.11.2011 18:59

Code:

OTL Extras logfile created on: 02.11.2011 18:48:33 - Run 1
OTL by OldTimer - Version 3.2.31.0    Folder = C:\Users\User\Desktop
 Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 8.0.7601.17514)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,98 Gb Total Physical Memory | 2,06 Gb Available Physical Memory | 69,14% Memory free
5,97 Gb Paging File | 4,85 Gb Available in Paging File | 81,31% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 298,09 Gb Total Space | 224,48 Gb Free Space | 75,31% Space Free | Partition Type: NTFS
Drive D: | 1,58 Gb Total Space | 0,00 Gb Free Space | 0,00% Space Free | Partition Type: UDF
 
Computer Name: USER-PC | User Name: User | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [Müller Foto] -- "C:\Program Files\Müller Foto\Müller Foto\Müller Foto.exe" "%1" ()
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~3\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP3600_series" = Canon iP3600 series Printer Driver
"{1451DE6B-ABE1-4F62-BE9A-B363A17588A2}" = QuickTime
"{164714B6-46BC-4649-9A30-A6ED32F03B5A}" = Hotkey
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Windows Live-Uploadtool
"{22B775E7-6C42-4FC5-8E10-9A5E3257BD94}" = MSVCRT
"{26604C7E-A313-4D12-867F-7C6E7820BE4C}" = JMicron JMB38X Flash Media Controller
"{26A24AE4-039D-4CA4-87B4-2F83216027FF}" = Java(TM) 6 Update 27
"{2BA722D1-48D1-406E-9123-8AE5431D63EF}" = Windows Live Fotogalerie
"{33cf58f5-48d8-4575-83d6-96f574e4d83a}" = Nero DriveSpeed
"{359cfc0a-beb1-440d-95ba-cf63a86da34f}" = Nero Recode
"{368ba326-73ad-4351-84ed-3c0a7a52cc53}" = Nero Rescue Agent
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EFEF049-23D4-4B46-8903-4592FEA51018}" = Windows Live Movie Maker
"{3FA365DF-2D68-45ED-8F83-8C8A33E65143}" = Apple Application Support
"{41E654A9-26D0-4EAC-854B-0FA824FFFABB}" = Windows Live Messenger
"{43e39830-1826-415d-8bae-86845787b54b}" = Nero Vision
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4BB1DCED-84D3-47F9-B718-5947E904593E}" = BisonCam
"{4CBA3D4C-8F51-4D60-B27E-F6B641C571E7}" = Microsoft Search Enhancement Pack
"{52B97218-98CB-4B8B-9283-D213C85E1AA4}" = Windows Live Anmelde-Assistent
"{547DCEC7-DD2A-47E9-82C7-5CF1EAB526DA}" = Microsoft SQL Server Native Client
"{56C049BE-79E9-4502-BEA7-9754A3E60F9B}" = neroxml
"{595a3116-40bb-4e0f-a2e8-d7951da56270}" = NeroExpress
"{5FC68772-6D56-41C6-9DF1-24E868198AE6}" = Windows Live Call
"{62ac81f6-bdd3-4110-9d36-3e9eaab40999}" = Nero CoverDesigner
"{62F7DA7E-CCCB-439C-A760-00C3926E761F}" = Microsoft Works
"{70B7A167-0B88-445D-A3EA-97C73AA88CAC}" = Windows Live Toolbar
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4
"{76618402-179D-4699-A66B-D351C59436BC}" = Windows Live Sync
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7748ac8c-18e3-43bb-959b-088faea16fb2}" = Nero StartSmart
"{781619b7-8844-4536-b9f8-95c59efaa5a8}" = Nero 9 Trial
"{7829db6f-a066-4e40-8912-cb07887c20bb}" = Nero BurnRights
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{869200db-287a-4dc0-b02b-2b6787fbcd4c}" = Nero DiscSpeed
"{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}" = Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570
"{895722FE-25FE-4854-95AC-B0C42F9DBEDA}" = REALTEK Wireless LAN Driver
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8A74E887-8F0F-4017-AF53-CBA42211AAA5}" = Microsoft Sync Framework Runtime Native v1.0 (x86)
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_PROR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_PROR_{A0516415-ED61-419A-981D-93596DA74165}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_PROR_{ABDDE972-355B-4AF1-89A8-DA50B7B5C045}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_PROR_{F580DDD5-8D37-4998-968E-EBB76BB86787}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_PROR_{322296D4-1EAE-4030-9FBC-D2787EB25FA2}" = Microsoft Office Proofing Tools 2007 Service Pack 2 (SP2)
"{90120000-0020-0407-0000-0000000FF1CE}" = Compatibility Pack für 2007 Office System
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_PROR_{26454C26-D259-4543-AA60-3189E09C5F76}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_HOMESTUDENTR_{9BD40163-B95D-4B07-8991-0AB775B6D88B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{91120000-0014-0000-0000-0000000FF1CE}" = Microsoft Office Professional 2007
"{91120000-0014-0000-0000-0000000FF1CE}_PROR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-0014-0000-0000-0000000FF1CE}_PROR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{91120000-002F-0000-0000-0000000FF1CE}" = Microsoft Office Home and Student 2007
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{0B36C6D6-F5D8-4EAF-BF94-4376A230AD5B}" = Microsoft Office 2007 Service Pack 2 (SP2)
"{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{3D019598-7B59-447A-80AE-815B703B84FF}" = Security Update for Microsoft Office system 2007 (972581)
"{95120000-00AF-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint Viewer 2007 (German)
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{994223F3-A99B-4DDD-9E1D-0190A17C6860}" = Windows Live Family Safety
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9e82b934-9a25-445b-b8df-8012808074ac}" = Nero PhotoSnap
"{9e9fdde6-2c26-492a-85a0-05646b3f2795}" = NeroLiveGadget
"{a209525b-3377-43f4-b886-32f6b6e7356f}" = Nero WaveEditor
"{A8F2089B-1F79-4BF6-B385-A2C2B0B9A74D}" = ImagXpress
"{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}" = Google Update Helper
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.1) - Deutsch
"{b1adf008-e898-4fe2-8a1f-690d9a06acaf}" = DolbyFiles
"{b2ec4a38-b545-4a00-8214-13fe0e915e6d}" = Advertising Center
"{B3FED300-806C-11E0-A0D0-B8AC6F97B88E}" = Google Earth
"{b78120a0-cf84-4366-a393-4d0a59bc546c}" = Menu Templates - Starter Kit
"{bd5ca0da-71ad-43da-b19e-6eee0c9adc9a}" = Nero ControlCenter
"{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}" = Microsoft Sync Framework Services Native v1.0 (x86)
"{C4D738F7-996A-4C81-B8FA-C4E26D767E41}" = Windows Live Mail
"{c5a7cb6c-e76d-408f-ba0e-85605420fe9d}" = SoundTrax
"{d025a639-b9c9-417d-8531-208859000af8}" = NeroBurningROM
"{d9dcf92e-72eb-412d-ac71-3b01276e5f8b}" = Nero ShowTime
"{df6a95f5-adc1-406a-bdc6-2aa7cc0182aa}" = Nero Live
"{E0A4805D-280A-4DD7-9E74-3A5F85E302A1}" = Windows Live Writer
"{E2DFE069-083E-4631-9B6C-43C48E991DE5}" = Junk Mail filter update
"{e498385e-1c51-459a-b45f-1721e37aa1a0}" = Movie Templates - Starter Kit
"{e8a80433-302b-4ff1-815d-fcc8eac482ff}" = Nero Installer
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F8FF18EE-264A-43FD-B2F6-5EAD40798C2F}" = Windows Live Essentials
"{fbcdfd61-7dcf-4e71-9226-873ba0053139}" = Nero InfoTool
"7-Zip" = 7-Zip 9.20
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Avira AntiVir Desktop" = Avira AntiVir Personal - Free Antivirus
"Canon iP3600 series Benutzerregistrierung" = Canon iP3600 series Benutzerregistrierung
"CANONIJPLM100" = Inkjet Printer/Scanner Extended Survey Program
"CanonMyPrinter" = Canon Utilities My Printer
"CanonSolutionMenu" = Canon Utilities Solution Menu
"Catan Online Welt" = Catan Online Welt
"CCleaner" = CCleaner
"Easy-PhotoPrint EX" = Canon Utilities Easy-PhotoPrint EX
"Google Updater" = Google Updater
"HOMESTUDENTR" = Microsoft Office Home and Student 2007
"ICQToolbar" = ICQ Toolbar
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 7.0.1 (x86 de)" = Mozilla Firefox 7.0.1 (x86 de)
"Müller Foto" = Müller Foto
"NVIDIA Drivers" = NVIDIA Drivers
"PROR" = Microsoft Office Professional 2007-Testversion
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"VLC media player" = VLC media player 1.0.3
"WinLiveSuite_Wave3" = Windows Live Essentials
"Zoo Tycoon 1.0" = Microsoft Zoo Tycoon
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Move Media Player" = Move Media Player
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 05.10.2011 14:15:00 | Computer Name = User-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: iexplore.exe, Version: 8.0.7600.16839,
 Zeitstempel: 0x4e0015ef  Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0,
 Zeitstempel: 0x00000000  Ausnahmecode: 0xc0000005  Fehleroffset: 0x00005664  ID des fehlerhaften
 Prozesses: 0xf50  Startzeit der fehlerhaften Anwendung: 0x01cc838ab00bee72  Pfad der
 fehlerhaften Anwendung: C:\Program Files\Internet Explorer\iexplore.exe  Pfad des
 fehlerhaften Moduls: unknown  Berichtskennung: efd81274-ef7d-11e0-813e-0090f5944eee
 
Error - 06.10.2011 14:28:32 | Computer Name = User-PC | Source = Application Hang | ID = 1002
Description = Programm firefox.exe, Version 5.0.0.4183 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 9c8    Startzeit:
01cc84553a29541e    Endzeit: 32    Anwendungspfad: C:\Program Files\Mozilla Firefox\firefox.exe

Berichts-ID:
 ea3065ed-f048-11e0-80cb-0090f5944eee 
 
Error - 06.10.2011 14:40:35 | Computer Name = User-PC | Source = VSS | ID = 8194
Description =
 
Error - 06.10.2011 17:41:10 | Computer Name = User-PC | Source = Application Hang | ID = 1002
Description = Programm ICQ.exe, Version 7.4.0.4629 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 708    Startzeit:
01cc84706c362796    Endzeit: 0    Anwendungspfad: C:\Program Files\ICQ7.4\ICQ.exe    Berichts-ID:
 
 
Error - 07.10.2011 09:32:32 | Computer Name = User-PC | Source = Application Hang | ID = 1002
Description = Programm ICQ.exe, Version 7.4.0.4629 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 76c    Startzeit:
01cc84f55cc4c99a    Endzeit: 16    Anwendungspfad: C:\Program Files\ICQ7.4\ICQ.exe    Berichts-ID:
 
 
Error - 08.10.2011 05:41:44 | Computer Name = User-PC | Source = Application Hang | ID = 1002
Description = Programm ICQ.exe, Version 7.4.0.4629 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 7b8    Startzeit:
01cc859e37eb73ea    Endzeit: 0    Anwendungspfad: C:\Program Files\ICQ7.4\ICQ.exe    Berichts-ID:
 
 
Error - 08.10.2011 08:28:58 | Computer Name = User-PC | Source = Application Hang | ID = 1002
Description = Programm ICQ.exe, Version 7.4.0.4629 kann nicht mehr unter Windows
 ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung,
 um nach weiteren Informationen zum Problem zu suchen.    Prozess-ID: 7c4    Startzeit:
01cc85a4a4376008    Endzeit: 15    Anwendungspfad: C:\Program Files\ICQ7.4\ICQ.exe    Berichts-ID:
 
 
Error - 10.10.2011 05:30:53 | Computer Name = User-PC | Source = Windows Backup | ID = 4104
Description =
 
Error - 10.10.2011 17:21:41 | Computer Name = User-PC | Source = ESENT | ID = 215
Description = WinMail (3580) WindowsMail0: Die Sicherung wurde abgebrochen, weil
 sie vom Client angehalten wurde, oder weil die Verbindung mit dem Client unterbrochen
 wurde.
 
Error - 10.10.2011 17:44:14 | Computer Name = User-PC | Source = Windows Backup | ID = 4104
Description =
 
[ OSession Events ]
Error - 25.08.2011 09:26:01 | Computer Name = User-PC | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 1, Application Name: Microsoft Office Excel, Application Version:
 12.0.6557.5000, Microsoft Office Version: 12.0.6425.1000. This session lasted 412
 seconds with 60 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 02.11.2011 12:11:57 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:11:58 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:13:13 | Computer Name = User-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "Netzwerklistendienst" ist vom Dienst "NLA (Network Location
 Awareness)" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1068
 
Error - 02.11.2011 12:16:20 | Computer Name = User-PC | Source = Application Popup | ID = 875
Description = Treiber atksgt.sys konnte nicht geladen werden.
 
Error - 02.11.2011 12:16:20 | Computer Name = User-PC | Source = Service Control Manager | ID = 7000
Description = Der Dienst "atksgt" wurde aufgrund folgenden Fehlers nicht gestartet:
  %%1275
 
 
< End of report >


markusg 02.11.2011 19:01

hiho
achtung!
dieses script sowie evtl. folgende scripts sind nur für den jeweiligen user.
wenn ihr probleme habt, eröffnet eigene topics und wartet auf, für euch angepasste scripts.


• Starte bitte die OTL.exe
• Kopiere nun das Folgende in die Textbox.



Code:

:OTL
O4 - HKCU..\Run: [45huys55hy5rts] C:\Users\User\AppData\Roaming\4aygerhye4.exe File not found
O4 - HKCU..\Run: [Ats81dFW1TA5VRA] C:\Users\User\AppData\Roaming\54uhjseiu6rtjut.exe File not found
:Files
:Commands
[purity]
[EMPTYFLASH]
[emptytemp]
[Reboot]



• Schliesse bitte nun alle Programme.
• Klicke nun bitte auf den Fix Button.
• OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
• Nach dem Neustart findest Du ein Textdokument, dessen inhalt in deiner nächsten antwort hier reinkopieren.

Maxell 02.11.2011 19:11

So weit so gut:

Code:

All processes killed
========== OTL ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\45huys55hy5rts deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\Ats81dFW1TA5VRA deleted successfully.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
 
User: Default User
 
User: Public
 
User: User
->Flash cache emptied: 675 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: User
->Temp folder emptied: 1040 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 482 bytes
->FireFox cache emptied: 44798811 bytes
->Flash cache emptied: 0 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 3500 bytes
RecycleBin emptied: 150 bytes
 
Total Files Cleaned = 43,00 mb
 
 
OTL by OldTimer - Version 3.2.31.0 log created on 11022011_190621

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...


markusg 02.11.2011 19:13

hi, desktop symbole sollten alle da sein, starte neu und prüfe es.
danach:

malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

Maxell 02.11.2011 20:37

So:

Code:

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Datenbank Version: 8070

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

02.11.2011 20:33:22
mbam-log-2011-11-02 (20-33-22).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Durchsuchte Objekte: 299884
Laufzeit: 1 Stunde(n), 8 Minute(n), 34 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 2

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
c:\Windows\System32\config\systemprofile\AppData\Local\winvv.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
c:\Windows\System32\config\systemprofile\AppData\Roaming\34hy4e3w45.exe (Backdoor.Bot) -> Quarantined and deleted successfully.


markusg 02.11.2011 20:43

wie gehts dem patienten?
lade den CCleaner standard:
CCleaner Download - CCleaner 3.12.1572
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Maxell 02.11.2011 21:00

Momentan zeigt der Patient keine Symptome.

Ich hoffe das ist jetzt nicht zu unübersichtlich, bei den ganzen Microsoft Sachen hab ich jetzt mal unbekannt geschrieben weil ich nicht genau weiß wofür das gut ist.

Code:

7-Zip 9.20                09.10.2011               
Adobe Flash Player 10 ActiveX        Adobe Systems Incorporated        09.10.2011        6,00MB        10.3.181.34 notwendig
Adobe Flash Player 10 Plugin        Adobe Systems Incorporated        09.10.2011        6,00MB        10.3.183.10 notwendig
Adobe Reader X (10.1.1) - Deutsch        Adobe Systems Incorporated        07.10.2011        119,0MB        10.1.1 notwendig
Apple Application Support        Apple Inc.        01.01.2010        32,4MB        1.1.0 unbekannt
Apple Software Update        Apple Inc.        10.10.2011        2,38MB        2.1.3.127 unbekannt
Avira AntiVir Personal - Free Antivirus        Avira GmbH        18.10.2011        61,8MB        10.2.0.704 notwendig
BisonCam        BisonCam        24.11.2009                6.96.2728.04.1 notwendig
Canon iP3600 series Benutzerregistrierung                09.10.2011 notwendig
Canon iP3600 series Printer Driver                09.10.2011 notwendig
Canon Utilities Easy-PhotoPrint EX                09.10.2011 notwendig
Canon Utilities My Printer                09.10.2011 notwendig
Canon Utilities Solution Menu                09.10.2011 notwendig
Catan Online Welt        Catan GmbH        09.10.2011                3.728 notwendig
CCleaner        Piriform        01.11.2011                3.12 notwendig
Compatibility Pack für 2007 Office System        Microsoft Corporation        14.09.2011        180,6MB        12.0.6425.1000 notwendig
Google Earth        Google        19.07.2011        84,6MB        6.0.3.2197 notwendig
Google Updater        Google Inc.        09.10.2011                2.4.2432.1652 notwendig
Hotkey                24.11.2009                1.00.0000 unbekannt
ICQ Toolbar        ICQ        09.10.2011                3.0.0 unnötig
ICQ7.4        ICQ        11.02.2011                7.4 notwendig
Inkjet Printer/Scanner Extended Survey Program                09.10.2011 unbekannt
Java(TM) 6 Update 27        Oracle        07.10.2011        95,0MB        6.0.270 notwendig
JMicron JMB38X Flash Media Controller        JMicron Technology Corp.        24.11.2009                1.0.33.2 unbekannt
Malwarebytes' Anti-Malware Version 1.51.2.1300        Malwarebytes Corporation        01.11.2011        13,8MB        1.51.2.1300 notwendig
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        09.10.2011        38,8MB        4.0.30319 unbekannt
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        09.10.2011        2,94MB        4.0.30319 unbekannt
Microsoft Office File Validation Add-In        Microsoft Corporation        09.10.2011        7,95MB        14.0.5130.5003 unbekannt
Microsoft Office Home and Student 2007        Microsoft Corporation        09.10.2011                12.0.6425.1000 unbekannt
Microsoft Office PowerPoint Viewer 2007 (German)        Microsoft Corporation        14.09.2011        125,6MB        12.0.6425.1000 unbekannt
Microsoft Office Professional 2007-Testversion        Microsoft Corporation        09.10.2011                12.0.6425.1000 unbekannt
Microsoft Silverlight        Microsoft Corporation        18.10.2011        202MB        4.0.60831.0 unbekannt
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        24.11.2009        1,72MB        3.1.0000  unbekannt
Microsoft SQL Server Native Client        Microsoft Corporation        31.12.2009        2,41MB        9.00.2047.00 unbekannt
Microsoft Sync Framework Runtime Native v1.0 (x86)        Microsoft Corporation        24.11.2009        0,61MB        1.0.1215.0 unbekannt
Microsoft Sync Framework Services Native v1.0 (x86)        Microsoft Corporation        24.11.2009        1,45MB        1.0.1215.0 unbekannt
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053        Microsoft Corporation        01.01.2010        0,25MB        8.0.50727.4053 notwendig
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        16.06.2011        0,29MB        8.0.61001 notwendig
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148        Microsoft Corporation        01.01.2010        0,20MB        9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570        Microsoft Corporation        17.04.2011        0,58MB        9.0.30729.5570 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        30.12.2009        0,58MB        9.0.30729 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        17.12.2010        0,58MB        9.0.30729.4148 notwendig
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161        Microsoft Corporation        16.06.2011        0,59MB        9.0.30729.6161 notwendig
Microsoft Works        Microsoft Corporation        17.12.2010        500MB        9.7.0621 unbekannt
Microsoft Zoo Tycoon                09.10.2011 notwendig
Move Media Player        Move Networks        14.04.2010 notwendig               
Mozilla Firefox 7.0.1 (x86 de)        Mozilla        09.10.2011        35,7MB        7.0.1 notwendig
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        31.12.2009        35,00KB        4.20.9870.0 unbekannt
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        31.12.2009        1,33MB        4.20.9876.0 unbekannt
Müller Foto                09.10.2011 unnötig
Nero 9 Trial        Nero AG        29.12.2009 notwendig       
NVIDIA Drivers        NVIDIA Corporation        09.10.2011                1.3 unbekannt
QuickTime        Apple Inc.        01.01.2010        77,3MB        7.65.17.80 notwendig
REALTEK Wireless LAN Driver        REALTEK Semiconductor Corp.        24.11.2009                1.00.0118 notwendig
Synaptics Pointing Device Driver        Synaptics Incorporated        09.10.2011                13.2.3.0 unbekannt
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)        Microsoft Corporation        31.12.2009        23,2MB        9.00.2047.00 notwendig
VLC media player 1.0.3        VideoLAN Team        09.10.2011                1.0.3 notwendig
Windows Live Anmelde-Assistent        Microsoft Corporation        24.11.2009        1,94MB        5.000.818.5 unbekannt
Windows Live Essentials        Microsoft Corporation        09.10.2011                14.0.8089.0726 unbekannt
Windows Live Sync        Microsoft Corporation        24.11.2009        2,79MB        14.0.8089.726 unbekannt
Windows Live-Uploadtool        Microsoft Corporation        24.11.2009        0,22MB        14.0.8014.1029 unbekannt

Gruß
Maxell

markusg 02.11.2011 21:11

deinstaliere:
Apple beide
ICQ Toolbar
Java(TM) 6 Update 27
downloade neueste version (jre)
Download der kostenlosen Java-Software
Microsoft Office wenn du office nicht nutzt, alle weg.
Microsoft Silverlight
Microsoft SQL alle
Müller Foto
VLC mal öffnen, hilfe und updaten
Windows Live wenn du davon keine programme wie mail nutzt, alle weg
bereinige mit dem ccleaner.

Maxell 02.11.2011 21:42

Alles klar,
soweit ist alles erledigt,
Zitat:

bereinige mit dem ccleaner.
bezog sich das auf die deinstallationen oder soll ich da auch noch nen Systemcheck oder so machen?

Gruß
Maxell

markusg 03.11.2011 10:29

ne temporäre dateien bereinigen.
erst auf analysieren, dann auf bereinigen.

Maxell 03.11.2011 17:03

Ok,

auch das ist erledigt.

markusg 03.11.2011 17:07

öffne otl, klicke bereinigen, otl + andere tools werden gelöscht.
gibts noch probleme, ansonsten möchte ich mit dir noch den pc absichern.

Maxell 03.11.2011 17:15

Nein, keine Probleme mehr. Läuft eigentlich alles bestens.

markusg 03.11.2011 17:18

gehe mal auf start suchen tippe:
windows update
enter
updates suchen, wichtige + optionale updates instalieren.

Maxell 03.11.2011 17:40

Ok,
es gab 3 wichtige und 4 optionale Updates, aber Installation funktioniert nicht. Folgende Meldung:
Fehler: Code 80072EFE Unbekannte Fehler bei Windows Update.

Hab ne Viertelstunde später nochmal versucht, ging aber auch nicht.

markusg 03.11.2011 17:43

gibts noch mehr zur fehlermeldung?
tritt das auch auf wenn du mal versuchst die updates einzeln zu instalieren?

Maxell 03.11.2011 17:52

Also einzeln installieren hilft auch nix.
Auch die Windows Problembehandlung hat nix bewirkt.

Sonst steht da leider nix.

markusg 03.11.2011 17:57

bitte folgendes tool laufen lassen:
http://www.trojaner-board.de/82358-t...entfernen.html
log posten

Maxell 03.11.2011 18:13

Nun denn:

Code:

18:05:38.0783 3404        TDSS rootkit removing tool 2.6.15.0 Nov  3 2011 17:15:49
18:05:38.0955 3404        ============================================================
18:05:38.0955 3404        Current date / time: 2011/11/03 18:05:38.0955
18:05:38.0955 3404        SystemInfo:
18:05:38.0955 3404       
18:05:38.0955 3404        OS Version: 6.1.7601 ServicePack: 1.0
18:05:38.0955 3404        Product type: Workstation
18:05:38.0955 3404        ComputerName: USER-PC
18:05:38.0955 3404        UserName: User
18:05:38.0955 3404        Windows directory: C:\Windows
18:05:38.0955 3404        System windows directory: C:\Windows
18:05:38.0955 3404        Processor architecture: Intel x86
18:05:38.0955 3404        Number of processors: 2
18:05:38.0955 3404        Page size: 0x1000
18:05:38.0955 3404        Boot type: Normal boot
18:05:38.0955 3404        ============================================================
18:05:39.0751 3404        Initialize success
18:05:41.0751 3252        ============================================================
18:05:41.0751 3252        Scan started
18:05:41.0751 3252        Mode: Manual;
18:05:41.0751 3252        ============================================================
18:05:42.0345 3252        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
18:05:42.0345 3252        1394ohci - ok
18:05:42.0455 3252        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
18:05:42.0470 3252        ACPI - ok
18:05:42.0564 3252        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
18:05:42.0564 3252        AcpiPmi - ok
18:05:42.0720 3252        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
18:05:42.0736 3252        adp94xx - ok
18:05:42.0845 3252        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
18:05:42.0861 3252        adpahci - ok
18:05:42.0970 3252        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
18:05:42.0970 3252        adpu320 - ok
18:05:43.0095 3252        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
18:05:43.0095 3252        AFD - ok
18:05:43.0142 3252        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
18:05:43.0142 3252        agp440 - ok
18:05:43.0267 3252        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
18:05:43.0267 3252        aic78xx - ok
18:05:43.0376 3252        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
18:05:43.0376 3252        aliide - ok
18:05:43.0439 3252        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
18:05:43.0439 3252        amdagp - ok
18:05:43.0548 3252        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
18:05:43.0548 3252        amdide - ok
18:05:43.0673 3252        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
18:05:43.0673 3252        AmdK8 - ok
18:05:43.0783 3252        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
18:05:43.0798 3252        AmdPPM - ok
18:05:43.0845 3252        amdsata        (d320bf87125326f996d4904fe24300fc) C:\Windows\system32\drivers\amdsata.sys
18:05:43.0845 3252        amdsata - ok
18:05:43.0986 3252        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
18:05:43.0986 3252        amdsbs - ok
18:05:44.0033 3252        amdxata        (46387fb17b086d16dea267d5be23a2f2) C:\Windows\system32\drivers\amdxata.sys
18:05:44.0033 3252        amdxata - ok
18:05:44.0173 3252        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
18:05:44.0189 3252        AppID - ok
18:05:44.0330 3252        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
18:05:44.0330 3252        arc - ok
18:05:44.0439 3252        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
18:05:44.0439 3252        arcsas - ok
18:05:44.0533 3252        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
18:05:44.0548 3252        AsyncMac - ok
18:05:44.0626 3252        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
18:05:44.0626 3252        atapi - ok
18:05:44.0767 3252        atksgt          (6e996cf8459a2594e0e9609d0e34d41f) C:\Windows\system32\DRIVERS\atksgt.sys
18:05:44.0783 3252        atksgt - ok
18:05:44.0845 3252        avgio          (0b497c79824f8e1bf22fa6aacd3de3a0) C:\Program Files\Avira\AntiVir Desktop\avgio.sys
18:05:44.0861 3252        avgio - ok
18:05:44.0970 3252        avgntflt        (1e4114685de1ffa9675e09c6a1fb3f4b) C:\Windows\system32\DRIVERS\avgntflt.sys
18:05:44.0986 3252        avgntflt - ok
18:05:45.0095 3252        avipbb          (0f78d3dae6dedd99ae54c9491c62adf2) C:\Windows\system32\DRIVERS\avipbb.sys
18:05:45.0111 3252        avipbb - ok
18:05:45.0251 3252        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
18:05:45.0251 3252        b06bdrv - ok
18:05:45.0361 3252        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
18:05:45.0376 3252        b57nd60x - ok
18:05:45.0517 3252        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
18:05:45.0517 3252        Beep - ok
18:05:45.0642 3252        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
18:05:45.0642 3252        blbdrive - ok
18:05:45.0751 3252        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
18:05:45.0751 3252        bowser - ok
18:05:45.0814 3252        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
18:05:45.0814 3252        BrFiltLo - ok
18:05:45.0876 3252        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
18:05:45.0876 3252        BrFiltUp - ok
18:05:45.0970 3252        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
18:05:45.0970 3252        Brserid - ok
18:05:46.0048 3252        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
18:05:46.0048 3252        BrSerWdm - ok
18:05:46.0111 3252        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
18:05:46.0111 3252        BrUsbMdm - ok
18:05:46.0189 3252        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
18:05:46.0189 3252        BrUsbSer - ok
18:05:46.0251 3252        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
18:05:46.0251 3252        BTHMODEM - ok
18:05:46.0439 3252        Cam5607        (9dd794760528187281136fc2f8f9bfe4) C:\Windows\system32\Drivers\BisonC07.sys
18:05:46.0455 3252        Cam5607 - ok
18:05:46.0564 3252        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
18:05:46.0564 3252        cdfs - ok
18:05:46.0689 3252        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\drivers\cdrom.sys
18:05:46.0689 3252        cdrom - ok
18:05:46.0908 3252        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
18:05:46.0908 3252        circlass - ok
18:05:47.0017 3252        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
18:05:47.0017 3252        CLFS - ok
18:05:47.0173 3252        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
18:05:47.0173 3252        CmBatt - ok
18:05:47.0236 3252        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
18:05:47.0236 3252        cmdide - ok
18:05:47.0345 3252        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
18:05:47.0345 3252        CNG - ok
18:05:47.0455 3252        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
18:05:47.0455 3252        Compbatt - ok
18:05:47.0501 3252        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
18:05:47.0501 3252        CompositeBus - ok
18:05:47.0611 3252        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
18:05:47.0611 3252        crcdisk - ok
18:05:47.0736 3252        DfsC            (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
18:05:47.0736 3252        DfsC - ok
18:05:47.0798 3252        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
18:05:47.0798 3252        discache - ok
18:05:47.0908 3252        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
18:05:47.0908 3252        Disk - ok
18:05:48.0033 3252        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
18:05:48.0033 3252        drmkaud - ok
18:05:48.0126 3252        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
18:05:48.0142 3252        DXGKrnl - ok
18:05:48.0330 3252        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
18:05:48.0408 3252        ebdrv - ok
18:05:48.0548 3252        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
18:05:48.0564 3252        elxstor - ok
18:05:48.0673 3252        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
18:05:48.0673 3252        ErrDev - ok
18:05:48.0783 3252        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
18:05:48.0783 3252        exfat - ok
18:05:48.0830 3252        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
18:05:48.0830 3252        fastfat - ok
18:05:48.0955 3252        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
18:05:48.0955 3252        fdc - ok
18:05:49.0064 3252        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
18:05:49.0064 3252        FileInfo - ok
18:05:49.0095 3252        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
18:05:49.0095 3252        Filetrace - ok
18:05:49.0205 3252        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
18:05:49.0205 3252        flpydisk - ok
18:05:49.0330 3252        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
18:05:49.0330 3252        FltMgr - ok
18:05:49.0455 3252        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
18:05:49.0455 3252        FsDepends - ok
18:05:49.0501 3252        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
18:05:49.0501 3252        Fs_Rec - ok
18:05:49.0611 3252        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
18:05:49.0626 3252        fvevol - ok
18:05:49.0751 3252        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
18:05:49.0751 3252        gagp30kx - ok
18:05:49.0892 3252        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
18:05:49.0892 3252        hcw85cir - ok
18:05:50.0033 3252        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
18:05:50.0048 3252        HdAudAddService - ok
18:05:50.0142 3252        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
18:05:50.0158 3252        HDAudBus - ok
18:05:50.0189 3252        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
18:05:50.0189 3252        HidBatt - ok
18:05:50.0298 3252        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
18:05:50.0298 3252        HidBth - ok
18:05:50.0392 3252        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
18:05:50.0392 3252        HidIr - ok
18:05:50.0533 3252        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\drivers\hidusb.sys
18:05:50.0533 3252        HidUsb - ok
18:05:50.0658 3252        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
18:05:50.0658 3252        HpSAMD - ok
18:05:50.0736 3252        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
18:05:50.0767 3252        HTTP - ok
18:05:50.0861 3252        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
18:05:50.0861 3252        hwpolicy - ok
18:05:50.0939 3252        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
18:05:50.0939 3252        i8042prt - ok
18:05:51.0048 3252        iaStorV        (5cd5f9a5444e6cdcb0ac89bd62d8b76e) C:\Windows\system32\drivers\iaStorV.sys
18:05:51.0048 3252        iaStorV - ok
18:05:51.0126 3252        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
18:05:51.0126 3252        iirsp - ok
18:05:51.0220 3252        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
18:05:51.0220 3252        intelide - ok
18:05:51.0330 3252        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
18:05:51.0345 3252        intelppm - ok
18:05:51.0392 3252        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
18:05:51.0392 3252        IpFilterDriver - ok
18:05:51.0501 3252        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
18:05:51.0517 3252        IPMIDRV - ok
18:05:51.0564 3252        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
18:05:51.0564 3252        IPNAT - ok
18:05:51.0658 3252        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
18:05:51.0673 3252        IRENUM - ok
18:05:51.0705 3252        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
18:05:51.0705 3252        isapnp - ok
18:05:51.0798 3252        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
18:05:51.0798 3252        iScsiPrt - ok
18:05:51.0939 3252        JMCR            (2254a5e78c55fd8f68f9676590468531) C:\Windows\system32\DRIVERS\jmcr.sys
18:05:51.0955 3252        JMCR - ok
18:05:52.0126 3252        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\drivers\kbdclass.sys
18:05:52.0126 3252        kbdclass - ok
18:05:52.0236 3252        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\drivers\kbdhid.sys
18:05:52.0236 3252        kbdhid - ok
18:05:52.0283 3252        KSecDD          (412cea1aa78cc02a447f5c9e62b32ff1) C:\Windows\system32\Drivers\ksecdd.sys
18:05:52.0283 3252        KSecDD - ok
18:05:52.0392 3252        KSecPkg        (26c046977e85b95036453d7b88ba1820) C:\Windows\system32\Drivers\ksecpkg.sys
18:05:52.0392 3252        KSecPkg - ok
18:05:52.0533 3252        lirsgt          (4127e8b6ddb4090e815c1f8852c277d3) C:\Windows\system32\DRIVERS\lirsgt.sys
18:05:52.0548 3252        lirsgt - ok
18:05:52.0658 3252        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
18:05:52.0658 3252        lltdio - ok
18:05:52.0767 3252        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
18:05:52.0767 3252        LSI_FC - ok
18:05:52.0861 3252        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
18:05:52.0861 3252        LSI_SAS - ok
18:05:52.0939 3252        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
18:05:52.0939 3252        LSI_SAS2 - ok
18:05:53.0001 3252        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
18:05:53.0017 3252        LSI_SCSI - ok
18:05:53.0126 3252        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
18:05:53.0126 3252        luafv - ok
18:05:53.0236 3252        MBAMSwissArmy - ok
18:05:53.0298 3252        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
18:05:53.0298 3252        megasas - ok
18:05:53.0408 3252        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
18:05:53.0423 3252        MegaSR - ok
18:05:53.0548 3252        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
18:05:53.0548 3252        Modem - ok
18:05:53.0642 3252        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
18:05:53.0642 3252        monitor - ok
18:05:53.0767 3252        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\drivers\mouclass.sys
18:05:53.0767 3252        mouclass - ok
18:05:53.0845 3252        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
18:05:53.0845 3252        mouhid - ok
18:05:53.0939 3252        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
18:05:53.0939 3252        mountmgr - ok
18:05:54.0001 3252        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
18:05:54.0001 3252        mpio - ok
18:05:54.0080 3252        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
18:05:54.0095 3252        mpsdrv - ok
18:05:54.0158 3252        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
18:05:54.0158 3252        MRxDAV - ok
18:05:54.0267 3252        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
18:05:54.0267 3252        mrxsmb - ok
18:05:54.0330 3252        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
18:05:54.0330 3252        mrxsmb10 - ok
18:05:54.0392 3252        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
18:05:54.0408 3252        mrxsmb20 - ok
18:05:54.0470 3252        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
18:05:54.0470 3252        msahci - ok
18:05:54.0548 3252        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
18:05:54.0564 3252        msdsm - ok
18:05:54.0783 3252        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
18:05:54.0783 3252        Msfs - ok
18:05:54.0876 3252        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
18:05:54.0876 3252        mshidkmdf - ok
18:05:54.0923 3252        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
18:05:54.0923 3252        msisadrv - ok
18:05:55.0048 3252        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
18:05:55.0048 3252        MSKSSRV - ok
18:05:55.0095 3252        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
18:05:55.0095 3252        MSPCLOCK - ok
18:05:55.0220 3252        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
18:05:55.0220 3252        MSPQM - ok
18:05:55.0314 3252        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
18:05:55.0314 3252        MsRPC - ok
18:05:55.0439 3252        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
18:05:55.0439 3252        mssmbios - ok
18:05:55.0548 3252        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
18:05:55.0548 3252        MSTEE - ok
18:05:55.0642 3252        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
18:05:55.0642 3252        MTConfig - ok
18:05:55.0689 3252        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
18:05:55.0689 3252        Mup - ok
18:05:55.0814 3252        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
18:05:55.0830 3252        NativeWifiP - ok
18:05:55.0955 3252        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
18:05:55.0970 3252        NDIS - ok
18:05:56.0095 3252        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
18:05:56.0095 3252        NdisCap - ok
18:05:56.0205 3252        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
18:05:56.0220 3252        NdisTapi - ok
18:05:56.0345 3252        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
18:05:56.0345 3252        Ndisuio - ok
18:05:56.0455 3252        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
18:05:56.0455 3252        NdisWan - ok
18:05:56.0548 3252        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
18:05:56.0548 3252        NDProxy - ok
18:05:56.0689 3252        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
18:05:56.0689 3252        NetBIOS - ok
18:05:56.0751 3252        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
18:05:56.0751 3252        NetBT - ok
18:05:56.0908 3252        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
18:05:56.0908 3252        nfrd960 - ok
18:05:57.0017 3252        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
18:05:57.0017 3252        Npfs - ok
18:05:57.0048 3252        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
18:05:57.0048 3252        nsiproxy - ok
18:05:57.0205 3252        Ntfs            (81189c3d7763838e55c397759d49007a) C:\Windows\system32\drivers\Ntfs.sys
18:05:57.0220 3252        Ntfs - ok
18:05:57.0314 3252        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
18:05:57.0330 3252        Null - ok
18:05:57.0611 3252        nvlddmkm        (6838f505c0cc881f0c78d333dfde181b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
18:05:57.0861 3252        nvlddmkm - ok
18:05:57.0970 3252        nvraid          (b3e25ee28883877076e0e1ff877d02e0) C:\Windows\system32\drivers\nvraid.sys
18:05:57.0970 3252        nvraid - ok
18:05:58.0017 3252        nvstor          (4380e59a170d88c4f1022eff6719a8a4) C:\Windows\system32\drivers\nvstor.sys
18:05:58.0017 3252        nvstor - ok
18:05:58.0126 3252        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
18:05:58.0126 3252        nv_agp - ok
18:05:58.0236 3252        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
18:05:58.0251 3252        ohci1394 - ok
18:05:58.0392 3252        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
18:05:58.0392 3252        Parport - ok
18:05:58.0486 3252        partmgr        (bf8f6af06da75b336f07e23aef97d93b) C:\Windows\system32\drivers\partmgr.sys
18:05:58.0486 3252        partmgr - ok
18:05:58.0611 3252        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
18:05:58.0611 3252        Parvdm - ok
18:05:58.0736 3252        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
18:05:58.0736 3252        pci - ok
18:05:58.0830 3252        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
18:05:58.0830 3252        pciide - ok
18:05:58.0923 3252        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
18:05:58.0923 3252        pcmcia - ok
18:05:58.0986 3252        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
18:05:58.0986 3252        pcw - ok
18:05:59.0111 3252        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
18:05:59.0126 3252        PEAUTH - ok
18:05:59.0314 3252        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
18:05:59.0314 3252        PptpMiniport - ok
18:05:59.0423 3252        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
18:05:59.0423 3252        Processor - ok
18:05:59.0564 3252        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
18:05:59.0564 3252        Psched - ok
18:05:59.0658 3252        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
18:05:59.0689 3252        ql2300 - ok
18:05:59.0767 3252        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
18:05:59.0767 3252        ql40xx - ok
18:05:59.0892 3252        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
18:05:59.0892 3252        QWAVEdrv - ok
18:05:59.0986 3252        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
18:05:59.0986 3252        RasAcd - ok
18:06:00.0095 3252        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
18:06:00.0095 3252        RasAgileVpn - ok
18:06:00.0236 3252        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
18:06:00.0236 3252        Rasl2tp - ok
18:06:00.0361 3252        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
18:06:00.0361 3252        RasPppoe - ok
18:06:00.0470 3252        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
18:06:00.0470 3252        RasSstp - ok
18:06:00.0533 3252        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
18:06:00.0533 3252        rdbss - ok
18:06:00.0626 3252        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
18:06:00.0626 3252        rdpbus - ok
18:06:00.0673 3252        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
18:06:00.0673 3252        RDPCDD - ok
18:06:00.0783 3252        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
18:06:00.0798 3252        RDPENCDD - ok
18:06:00.0892 3252        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
18:06:00.0892 3252        RDPREFMP - ok
18:06:00.0986 3252        RDPWD          (288b06960d78428ff89e811632684e20) C:\Windows\system32\drivers\RDPWD.sys
18:06:00.0986 3252        RDPWD - ok
18:06:01.0111 3252        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
18:06:01.0111 3252        rdyboost - ok
18:06:01.0251 3252        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
18:06:01.0251 3252        rspndr - ok
18:06:01.0392 3252        RTL8187B        (55a367c663e505c92c82560a99685ce2) C:\Windows\system32\DRIVERS\RTL8187B.sys
18:06:01.0392 3252        RTL8187B - ok
18:06:01.0517 3252        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
18:06:01.0517 3252        sbp2port - ok
18:06:01.0611 3252        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
18:06:01.0611 3252        scfilter - ok
18:06:01.0751 3252        sdbus          (0328be1c7f1cba23848179f8762e391c) C:\Windows\system32\drivers\sdbus.sys
18:06:01.0751 3252        sdbus - ok
18:06:01.0876 3252        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
18:06:01.0876 3252        secdrv - ok
18:06:01.0955 3252        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
18:06:01.0955 3252        Serenum - ok
18:06:02.0033 3252        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
18:06:02.0033 3252        Serial - ok
18:06:02.0095 3252        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
18:06:02.0095 3252        sermouse - ok
18:06:02.0173 3252        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
18:06:02.0173 3252        sffdisk - ok
18:06:02.0220 3252        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
18:06:02.0220 3252        sffp_mmc - ok
18:06:02.0298 3252        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
18:06:02.0298 3252        sffp_sd - ok
18:06:02.0345 3252        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
18:06:02.0345 3252        sfloppy - ok
18:06:02.0439 3252        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
18:06:02.0439 3252        sisagp - ok
18:06:02.0517 3252        SiSGbeLH        (6f0c643c7f49f2091b01d014eae72e1a) C:\Windows\system32\DRIVERS\SiSGB6.sys
18:06:02.0517 3252        SiSGbeLH - ok
18:06:02.0580 3252        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
18:06:02.0580 3252        SiSRaid2 - ok
18:06:02.0642 3252        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
18:06:02.0642 3252        SiSRaid4 - ok
18:06:02.0736 3252        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
18:06:02.0736 3252        Smb - ok
18:06:02.0861 3252        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
18:06:02.0861 3252        spldr - ok
18:06:03.0017 3252        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
18:06:03.0017 3252        srv - ok
18:06:03.0048 3252        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
18:06:03.0048 3252        srv2 - ok
18:06:03.0158 3252        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
18:06:03.0158 3252        srvnet - ok
18:06:03.0220 3252        ssmdrv          (a36ee93698802cd899f98bfd553d8185) C:\Windows\system32\DRIVERS\ssmdrv.sys
18:06:03.0220 3252        ssmdrv - ok
18:06:03.0330 3252        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
18:06:03.0330 3252        stexstor - ok
18:06:03.0455 3252        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
18:06:03.0470 3252        swenum - ok
18:06:03.0548 3252        SynTP          (292307a8e0ddce66e8d5dfa2635f72a5) C:\Windows\system32\DRIVERS\SynTP.sys
18:06:03.0564 3252        SynTP - ok
18:06:03.0705 3252        Tcpip          (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\drivers\tcpip.sys
18:06:03.0736 3252        Tcpip - ok
18:06:03.0861 3252        TCPIP6          (04e4a7d53a7ace02e8c55b17a498f631) C:\Windows\system32\DRIVERS\tcpip.sys
18:06:03.0876 3252        TCPIP6 - ok
18:06:03.0986 3252        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
18:06:03.0986 3252        tcpipreg - ok
18:06:04.0111 3252        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
18:06:04.0111 3252        TDPIPE - ok
18:06:04.0142 3252        TDTCP          (2c10395baa4847f83042813c515cc289) C:\Windows\system32\drivers\tdtcp.sys
18:06:04.0142 3252        TDTCP - ok
18:06:04.0251 3252        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
18:06:04.0251 3252        tdx - ok
18:06:04.0314 3252        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
18:06:04.0314 3252        TermDD - ok
18:06:04.0423 3252        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
18:06:04.0423 3252        tssecsrv - ok
18:06:04.0548 3252        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
18:06:04.0564 3252        TsUsbFlt - ok
18:06:04.0689 3252        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
18:06:04.0689 3252        tunnel - ok
18:06:04.0783 3252        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
18:06:04.0798 3252        uagp35 - ok
18:06:04.0908 3252        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
18:06:04.0908 3252        udfs - ok
18:06:05.0033 3252        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
18:06:05.0033 3252        uliagpkx - ok
18:06:05.0142 3252        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
18:06:05.0142 3252        umbus - ok
18:06:05.0267 3252        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
18:06:05.0267 3252        UmPass - ok
18:06:05.0330 3252        usbccgp        (bd9c55d7023c5de374507acc7a14e2ac) C:\Windows\system32\DRIVERS\usbccgp.sys
18:06:05.0330 3252        usbccgp - ok
18:06:05.0455 3252        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
18:06:05.0455 3252        usbcir - ok
18:06:05.0548 3252        usbehci        (f92de757e4b7ce9c07c5e65423f3ae3b) C:\Windows\system32\DRIVERS\usbehci.sys
18:06:05.0548 3252        usbehci - ok
18:06:05.0658 3252        usbhub          (8dc94aec6a7e644a06135ae7506dc2e9) C:\Windows\system32\DRIVERS\usbhub.sys
18:06:05.0658 3252        usbhub - ok
18:06:05.0705 3252        usbohci        (e185d44fac515a18d9deddc23c2cdf44) C:\Windows\system32\DRIVERS\usbohci.sys
18:06:05.0705 3252        usbohci - ok
18:06:05.0814 3252        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
18:06:05.0814 3252        usbprint - ok
18:06:05.0923 3252        USBSTOR        (d8889d56e0d27e57ed4591837fe71d27) C:\Windows\system32\drivers\USBSTOR.SYS
18:06:05.0923 3252        USBSTOR - ok
18:06:06.0001 3252        usbuhci        (68df884cf41cdada664beb01daf67e3d) C:\Windows\system32\drivers\usbuhci.sys
18:06:06.0001 3252        usbuhci - ok
18:06:06.0095 3252        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
18:06:06.0095 3252        usbvideo - ok
18:06:06.0220 3252        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
18:06:06.0220 3252        vdrvroot - ok
18:06:06.0283 3252        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
18:06:06.0283 3252        vga - ok
18:06:06.0361 3252        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
18:06:06.0361 3252        VgaSave - ok
18:06:06.0408 3252        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
18:06:06.0423 3252        vhdmp - ok
18:06:06.0517 3252        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
18:06:06.0517 3252        viaagp - ok
18:06:06.0580 3252        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
18:06:06.0580 3252        ViaC7 - ok
18:06:06.0673 3252        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
18:06:06.0673 3252        viaide - ok
18:06:06.0720 3252        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
18:06:06.0720 3252        volmgr - ok
18:06:06.0814 3252        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
18:06:06.0830 3252        volmgrx - ok
18:06:06.0892 3252        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
18:06:06.0892 3252        volsnap - ok
18:06:06.0986 3252        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
18:06:06.0986 3252        vsmraid - ok
18:06:07.0095 3252        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
18:06:07.0095 3252        vwifibus - ok
18:06:07.0126 3252        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
18:06:07.0126 3252        vwififlt - ok
18:06:07.0236 3252        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
18:06:07.0236 3252        WacomPen - ok
18:06:07.0345 3252        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:06:07.0345 3252        WANARP - ok
18:06:07.0361 3252        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
18:06:07.0361 3252        Wanarpv6 - ok
18:06:07.0501 3252        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
18:06:07.0501 3252        Wd - ok
18:06:07.0611 3252        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
18:06:07.0626 3252        Wdf01000 - ok
18:06:07.0767 3252        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
18:06:07.0767 3252        WfpLwf - ok
18:06:07.0861 3252        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
18:06:07.0861 3252        WIMMount - ok
18:06:08.0017 3252        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
18:06:08.0033 3252        WinUsb - ok
18:06:08.0158 3252        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
18:06:08.0158 3252        WmiAcpi - ok
18:06:08.0267 3252        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
18:06:08.0267 3252        ws2ifsl - ok
18:06:08.0408 3252        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
18:06:08.0408 3252        WudfPf - ok
18:06:08.0533 3252        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
18:06:08.0533 3252        WUDFRd - ok
18:06:08.0580 3252        MBR (0x1B8)    (de1996b5390bac8242e23168f828c750) \Device\Harddisk0\DR0
18:06:08.0580 3252        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - infected
18:06:08.0580 3252        \Device\Harddisk0\DR0 - detected Rootkit.Win32.TDSS.tdl4 (0)
18:06:08.0595 3252        Boot (0x1200)  (653cdbcf251b74cf40a0d7b74ce3f980) \Device\Harddisk0\DR0\Partition0
18:06:08.0595 3252        \Device\Harddisk0\DR0\Partition0 - ok
18:06:08.0595 3252        ============================================================
18:06:08.0595 3252        Scan finished
18:06:08.0595 3252        ============================================================
18:06:08.0611 3488        Detected object count: 1
18:06:08.0611 3488        Actual detected object count: 1
18:06:56.0940 3488        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - will be cured on reboot
18:06:56.0940 3488        \Device\Harddisk0\DR0 - ok
18:06:56.0940 3488        \Device\Harddisk0\DR0 ( Rootkit.Win32.TDSS.tdl4 ) - User select action: Cure
18:06:58.0721 2672        Deinitialize success


markusg 03.11.2011 18:33

das ist nicht gut.
nutzt du den pc für banking einkäufe oder sonst was wichtiges, wie zb berufliches?

Maxell 03.11.2011 18:37

Hm...Nicht gut hört sich nicht gut an.

Ist nicht mein PC.
Aber der Besitzer macht Online Banking. Vermutlich auch sonstige Zahlungsabwicklung für Amazon usw.
Beruflich nicht.

markusg 03.11.2011 18:43

also, hier ist ein rootkit namens tdss drauf.
der besitzer muss seine bank anrufen, falls er es heute macht, über die notfall nummer
116 116
onlinebanking muss gesperrt werden.
da dieses rootkit die umfassende kontrolle hatte, können wir nicht raus finden was es alles geendert haben könnte.
dieses system muss deswegen, nach daten sichern, formatiert und windows neu instaliert werden.
außerdem werde ich dir erklären wie du es richtig absicherst.
solltest du mit dem besitzer zusammen machen, damit er sich in die programme einarbeiten kann.
dann werde ich noch was zum sicheren onlinebanking sagen.
dann alle passwörter endrn

Maxell 03.11.2011 18:50

Autsch.

Werde ihm das mit der Bank sagen, sobald ich ihn erreiche.

markusg 03.11.2011 18:52

und auch der rest.
das teil muss auf jeden fall neu gemacht werden onlinebanking ist ja etwas, wo man nicht unbedingt verlusste machen will denke ich :-)

Maxell 03.11.2011 18:58

Alles klar, ich melde mich dann wieder.

Und es gibt da keine andere Lösung als formatieren?
Da sind dann ja alle Programme weg oder? Also auch MS Office z.B., da braucht man dann quasi ne neue Lizenz?

Edit:
Ich habe bereits vor ein paar Wochen hier Hilfe bekommen bei einem Befall:
http://www.trojaner-board.de/103928-...book-link.html

Nicht dass dieses Rootkit schon die ganze Zeit hier ist.

markusg 03.11.2011 19:12

der tdss war damals schon drauf und wurde wohl auch bearbeitet.
wir werden das ding neu aufsetzen, richtig absichern und dann solltest du ruhe haben.

Maxell 03.11.2011 20:31

So, Onlinebanking wurde gesperrt.

Was nun?

markusg 03.11.2011 20:32

naja, erst mal daten sichern, und dann machen wir uns ans formatieren und vorher natürlich daten sichern

Maxell 03.11.2011 21:20

Ok, sag mir wenn das jetzt ne doofe Frage ist.

Soll ich jetzt Datensicherung, formatierung und neuinstallation machen und dann meld ich mich wieder?

markusg 03.11.2011 21:22

na wenn du keine anleitung zum formatieren brauchst, gebe ich dir die zum absichern, falls nicht, gebe ich dir gleich beide.

Maxell 03.11.2011 21:35

Beide wären schon hilfreich, ja
Ich hab mir jetzt mal den Link angekuckt gehabt:
http://www.trojaner-board.de/51262-a...sicherung.html

Bin momentan noch dabei sicherzugehen dass ich alle Treiber und so runterlade.

markusg 03.11.2011 21:38

hi, meine anleitung ist etwas anders, aber treiber laden ist schon mal ok.
muss noch wissen, ob du ne windows cd, recovery cd oder recovery partition nutzt, falls letztes, hersteller und gerätetyp des pcs.
bin bald raus. wenn das ok ist machen wir morgen weiter.
ist sowieso einiges an arbeit zu tun, da ist morgen eh besser denke ich.

Maxell 03.11.2011 21:42

Ja klar, kein Problem.

Ich hab ne Windows 7 recovery DVD.

Ist es eigentlich sicher die Sachen auf dem USB Stick zu speichern oder können da schädliche Dateien mit übertragen werden?

markusg 03.11.2011 21:44

nein, solange du nur bilder, texte, musik, nichts ausführbares drauf speicherst passt dass.
wir prüfen den stick wenn wir fertig sind mit absichern.

Maxell 03.11.2011 21:53

Alles klar.

Das mit den ganzen Treibern hab ich allerdings auch noch nicht ganz raus.
Aber ich denke es ist besser wenn wir das dann morgen machen.

Schönen Gruß
Maxell

markusg 04.11.2011 08:27

bei der recovery dvd ist sowieso das wichtigste dabei, die updates der treiber können wir dann auch vom frischem system machen.

Maxell 04.11.2011 09:37

So, guten Morgen.
Datensicherung hab ich jetzt gemacht.
Wenn das mit den Treibern auch später funktioniert, lass ich das jetzt mal.

Wie siehts mit Antivirenprogramm aus?
Soll ich da eines runterladen und aufm Stick speichern?

markusg 04.11.2011 09:45

kannst du machen, ich geb dir jetzt mal die komplette anleitung.
bitte lege die dvd bzw recovery cd ins laufwerk, starte das gerät neu.
bitte drücke f12 beim start, dies sollte dich ins boot menü bringen.
wähle dort das cd bzw dvd laufwerk aus.
da es immer ein wenig unterschiedlich ist von firma zu firma, könnte meine anleitung ein wenig abweichen, deswegen musst du genauestens lesen was dir von dem setup angezeigt wird.
normalerweise musst du nun auf benutzerdefiniert klicken, dann solange auf weiter, bis du bei der partitionsauswahl bist.
dort bitte auf optionen, formatieren. dann instalieren.
wenn daten nach windows.old verschoben werden sollen, nein klicken, zurück gehen, du hast nicht formatiert und musst diesen schritt erneut ausführen.
wenn windows instaliert ist, und du noch support cds zu dem gerät hast bzw driver cds, nutze die.
die folgende anleitung ist umfangreich, ich weis, aber sie sollte komplett durchgearbeitet werden.
ich arbeite mit dir, falls nötig, alles schritt für schritt durch, also frage wenn was unklar ist!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere uzunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
Als nächstes kommen wir zu dem Antimalware Programm.
Dieses ist ein wichtiger Bestandteil des Sicherheitskonzeptes, deswegen sollte man sich gut überlegen, welche Wahl man trifft.
Bei den kostenlosen Scannern halte ich Persönlich Avast! für die beste Wahl.
Als kostenpflichtiges würde ich Emsisoft empfehlen
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
Weitere Vertreter .
kaspersky:
Kaspersky Lab: Antivirus software
Symantec (Norton)
Symantec - AntiVirus, Anti-Spyware, Endpoint Security, Backup, Storage Solutions

Browserwahl:
Da wir häufig mit dem Browser arbeiten, ist diese Wahl natürlich ebenfalls wichtig, die wichtigen Vertreter befinden sich in dem Verlinktem Thema.
In punkto Sicherheit, geschwindigkeit und Komfort ist der Opera weit vorne,
Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
http://filepony.de/download-sandboxie/
anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
http://filepony.de/download-sandboxie/

Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
Anleitung: Backup mit Windows 7-Bordmitteln - NETZWELT
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

Maxell 04.11.2011 10:31

ok, n paar vokale gehen gerade af der tastatr ncht. sorry dafür.

erste frage: wenn ch bei der partitionauswahl af formateren gehe, kommt en feld, wo steht dass alle daten verloren gehen.
ch drücke ok, aber dann passiert nichts. nur wieder der partitionsbildschirm. ich kann auch nirgends wie in deiner anleitung auf installieren klicken.
es gibt aber einen butten mit weiter. meinst du den?

Edit: Ich hab jetzt auf weiter gedrückt. Ich denke, das sollte gemeint gewesen sein.

markusg 04.11.2011 11:08

ja, das formatieren geht sehr schnell.

Maxell 04.11.2011 11:16

Ja, hat mich etwas verwundert^^

Soll ich schon einem Drahtlosnetzwer beitreten? Oder den Schritt erstmal überspringen?

Edit: Ich ziehe die Frage zurück. Hab erst mal übersprungen.

markusg 04.11.2011 11:31

na für updates kannst du eig auch gleich nen netzwerk einrichten, dass ist schon ok.
und ich kann auch net so schnell antworten also geduld :-)

Maxell 04.11.2011 11:31

Bevor ich die Internetverbindung herstelle: Soll ich das Antivirenprogramm installieren, das ich auf dem Stick gespeichert hab oder einfach erst mal die Updates runterladen?

Ne, das war ein persönlicher Entschluss und hatte nichts dait zu tun dass du noch nicht geantwortet hattest...

markusg 04.11.2011 11:32

kannst erst mal updates machen.
welches av nutzt du, damit ich dir ne anleitung geben kann.

Maxell 04.11.2011 11:34

Avira Antivir.

Außerdem zeigt die Treiber CD folgende Meldung an: OS you are using can not be supported.

markusg 04.11.2011 11:37

ok dann hohlen wir die treiber von wo anders.
avira würd ich nicht unbedingt nutzen.
du musst da zb ne toolbar instaliren und dass ist nicht sonderlich gut.
nutze eins der von mir empfohlenen programme.
ich persönlich würde emsisoft nutzen, da du ja auch onlinebanking machst, wäre es für dich evtl. günstig diese software zu nutzen, da sie noch mehr schutz bietet als die kostenlosen.
wenn es aber eine kostenlose sein soll, nimm avast.

Maxell 04.11.2011 14:02

Ok, ich bin immer noch an den windows updates, da findet es ja alle 5 Minuten neue. als endlcih alles installiert war, hab ich nochmal nach neuen suchen lassen, hat er auch 9 wichtige gefunden. Das runterladen dauert jetzt aber schon ne ganze weile.

Werde vorerst dennoch ein gratis virenprogramm verwenden.

Ich bin jetzt auch erst mal off. Melde mich wieder, wenne es bei der bearbeitung probleme gibt.

markusg 04.11.2011 15:18

ja das mit den updates dauert.
na dann nimm halt avast, damit bist immernoch besser als mit avira denke ich

Maxell 04.11.2011 16:19

Also das mit den Updates funktioniert nicht mehr.
Die letzten drei konnten nicht heruntergeladen werden (hat ewig gedauert, dann hab ich abgebrochen) und nach updates suchen ist auch nur ein endloser suchlauf ohne ergebnis.

Kann ich trotzdem mit dem rest weitermachen?
bei den Updates war, glaube ich, auch der service pack dabei, kann das sein? der wäre dann auch noch nicht installiert.

markusg 04.11.2011 16:20

woher soll ich wissen welche updates fehlen.
du sitzt vor dem pc :-)
schau halt mal im update verlauf bzw starte mal neu und lasse erneut nach updates suchen.
ob das servicepack instaliert ist, siehst du zb auch wenn du nen rechtsklick auf computer machst, eigenschaften, dort steht die windows version.

Maxell 04.11.2011 16:23

Ja, die Frage bezog sich mehr darauf, ob der service pack über die updates heruntergeladen wird. er ist in jedem fall noch nicht installiert. und ansonsten tut sich grad eben nix.

wollte nur wissen, on ich mit den nächsten schritten weitermachen kann.

sorry für die undeutliche formulierung

markusg 04.11.2011 16:29

nein, wir müssen erst alles instalieren.
lade mal folgendes:
windows6.1-KB976932-X86.exe
Detail Seite Windows 7 und Windows Server 2008 R2 Service Pack 1 (KB976932)
schalte alle im hintergrund laufenden programme nach download aus, alles im system tray. sollte mit rechtsklick und beenden funktionieren, dann instaliere das sp1
neustart und updates suchen

Maxell 04.11.2011 19:00

Also das funktioniert alles mehr schlecht als recht.
Auch diese manuelle Installation wurde nicht abgeschlossen, ich wühl mich gerade durch die Microsoft Hilfe, aber dazu soll ich auch ein Hilfsprogramm runterladen, das nicht wirklich vollständig geladen wird.

Ich versuch jetzt nochmal die Installation des Service Packs und melde mich dannach wieder.

In den Infos zur Installation steht u a dass gegebenenfalls die Gerätetreiber aktualisiert werden sollen. Weiß nicht, ob das was zu sagen hat, da ich die Treiber ja noch nicht installiert habe.

Kann ich eigentlich die Bildschirmauflösung hochsetzen oder soll ich das erst später machen?

Maxell 04.11.2011 19:57

Na schön,
ich kriegs nicht hin.
Der Service Pack kann aufgrund eines systemfehlers nicht installiert werden. Fehler: 0x800f081f

Bei Google Suche hab ich zwar den ein oder anderen Hinweis gefunden, zB hier:
hxxp://www.win7forum.de/board2-windows-7/board8-updates-und-patches/179-l%C3%B6sung-fehlercode-0x800f081f-bei-installation-von-service-pack-1/

Aber die Einträge die da vorausgesetzt werden, sind bei mir nicht vorhanden.

Also frag ich lieber hier noch mal nach.

Sorry wenn ich mich blöd anstelle, aber im Moment bin ich ratlos und ein bisschen genervt.

markusg 04.11.2011 20:04

ne passt schon.
kannst du mal bei dem hersteller deines laptops nach den neuesten treibern suchen?
kannst mir ja mal typ und gerätebezeichnung sagen, dann schau ich mal schnell mit.

Maxell 04.11.2011 20:06

PC ist von Terra
Typ: TERRA STD/BTO System
Model: 1200909

markusg 04.11.2011 20:11

schaun wir mal:
download:
http://www.chip.de/downloads/c_downloads_11704541.html
Computer übersicht rechtsklick mit der Maus schnellbericht vollständiger Text
kopieren und hier einfügen

Maxell 04.11.2011 20:20

Ok:

Code:

--------[ EVEREST Home Edition (c) 2003-2005 Lavalys, Inc. ]------------------------------------------------------------

    Version                                          EVEREST v2.20.405/de
    Homepage                                          hxxp://www.lavalys.com/
    Berichtsart                                      Kurzbericht
    Computer                                          WOLFGANG-PC
    Ersteller                                        Wolfgang
    Betriebssystem                                    Windows 7 Home Premium Home Edition 6.1.7600
    Datum                                            2011-11-04
    Zeit                                              20:19


--------[ Übersicht ]---------------------------------------------------------------------------------------------------

    Computer:
      Betriebssystem                                    Windows 7 Home Premium Home Edition
      OS Service Pack                                  -
      DirectX                                          4.09.00.0904 (DirectX 9.0c)
      Computername                                      WOLFGANG-PC
      Benutzername                                      Wolfgang

    Motherboard:
      CPU Typ                                          Intel Pentium III Xeon, 2100 MHz (8 x 263)
      Motherboard Name                                  Wortmann AG MOBILE 1545
      Motherboard Chipsatz                              Unbekannt
      Arbeitsspeicher                                  3056 MB
      BIOS Typ                                          Phoenix (10/12/09)

    Anzeige:
      Grafikkarte                                      Standard-VGA-Grafikkarte  (14 MB)

    Multimedia:
      Soundkarte                                        Digitalaudio (S/PDIF) (High Def
      Soundkarte                                        Lautsprecher (High Definition A

    Datenträger:
      IDE Controller                                    Standard AHCI 1.0 Serieller-ATA-Controller
      Festplatte                                        FUJITSU MJA2320BH G2 ATA Device  (298 GB, IDE)
      Optisches Laufwerk                                HL-DT-ST DVDRAM GSA-T50N ATA Device
      S.M.A.R.T. Festplatten-Status                    OK

    Partitionen:
      C: (NTFS)                                        305242 MB (286756 MB frei)

    Eingabegeräte:
      Tastatur                                          Standardtastatur (PS/2)
      Maus                                              HID-konforme Maus
      Maus                                              PS/2-kompatible Maus

    Netzwerk:
      Netzwerkkarte                                    Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter  (192.168.2.102)
      Netzwerkkarte                                    SiS191-Ethernet-Controller

    Peripheriegeräte:
      Drucker                                          Fax
      Drucker                                          Microsoft XPS Document Writer
      USB1 Controller                                  SiS 7001 PCI-USB Open Host Controller
      USB1 Controller                                  SiS 7001 PCI-USB Open Host Controller
      USB2 Controller                                  SiS 7002 USB 2.0 Enhanced Host Controller
      USB-Geräte                                        BisonCam, NB Pro
      USB-Geräte                                        Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter
      USB-Geräte                                        USB-Eingabegerät
      USB-Geräte                                        USB-Verbundgerät
      Akku                                              Microsoft ACPI-konforme Kontrollmethodenakku
      Akku                                              Microsoft Composite Battery
      Akku                                              Microsoft-Netzteil


--------[ DMI ]---------------------------------------------------------------------------------------------------------

  [ BIOS ]

    BIOS Eigenschaften:
      Anbieter                                          Phoenix Technologies LTD
      Version                                          6.00
      Freigabedatum                                    10/12/2009
      Größe                                            1024 KB
      Bootunterstützung                                Floppy Disk, Hard Disk, CD-ROM, ATAPI ZIP, LS-120
      Fähigkeiten                                      Flash BIOS, Shadow BIOS, Selectable Boot, EDD, BBS
      Unterstützte Standards                            DMI, APM, ACPI, ESCD, PnP
      Erweiterungen                                    ISA, PCI, USB

  [ System ]

    System Eigenschaften:
      Hersteller                                        Wortmann AG
      Produkt                                          MOBILE 1545
      Version                                          Rev. A1
      Seriennummer                                      12345678901234567
      Eindeutige Universal-ID                          0090F594-4EEE0000-00000000-00000000
      Startauslöser                                    Netzschalter

  [ Motherboard ]

    Motherboard Eigenschaften:
      Hersteller                                        Wortmann AG
      Produkt                                          MOBILE 1545
      Version                                          SI94B-20+SI96A-33
      Seriennummer                                      1234567890

  [ Gehäuse ]

    Gehäuse Eigenschaften:
      Hersteller                                        CLEVO Co.
      Version                                          N/A
      Seriennummer                                      1234567890
      Etikett                                          No Asset Tag

  [ Prozessoren / Intel(R) Core(TM) 2 processor ]

    Prozessor Eigenschaften:
      Hersteller                                        Intel
      Version                                          Intel(R) Core(TM) 2 processor
      Externer Takt                                    200 MHz
      Maximaler Takt                                    3600 MHz
      Aktueller Takt                                    2100 MHz
      Typ                                              Central Processor
      Spannung                                          3.3 V
      Status                                            Aktiviert
      Aufrüstung                                        ZIF
      Sockelbezeichnung                                uPGA 479M

  [ Cache / L1 Cache ]

    Cache Eigenschaften:
      Typ                                              Intern
      Status                                            Aktiviert
      Betriebmodus                                      Write-Back
      Maximale Größe                                    16 KB
      Installierte Größe                                16 KB
      Unterstützter SRAM Typ                            Asynchronous, Burst, Pipeline Burst
      Aktueller SRAM Typ                                Asynchronous
      Sockelbezeichnung                                L1 Cache

  [ Cache / L2 Cache ]

    Cache Eigenschaften:
      Typ                                              Intern
      Status                                            Aktiviert
      Betriebmodus                                      Write-Back
      Maximale Größe                                    1024 KB
      Installierte Größe                                1024 KB
      Unterstützter SRAM Typ                            Burst, Pipeline Burst
      Aktueller SRAM Typ                                Burst
      Sockelbezeichnung                                L2 Cache

  [ Cache / L3 Cache ]

    Cache Eigenschaften:
      Typ                                              Intern
      Status                                            Aktiviert
      Betriebmodus                                      Write-Back
      Maximale Größe                                    512 KB
      Installierte Größe                                1024 KB
      Unterstützter SRAM Typ                            Asynchronous, Burst, Pipeline Burst
      Aktueller SRAM Typ                                Burst
      Sockelbezeichnung                                L3 Cache

  [ Speichergeräte / DIMM1 ]

    Speicher Eigenschaften:
      Bauform (Form Factor)                            DIMM
      Typ                                              DRAM
      Details                                          Synchronous
      Größe                                            2048 MB
      Gesamtbreite                                      64 Bit
      Datenbreite                                      64 Bit
      Geräteort                                        DIMM1
      Bankort                                          DIMM1

  [ Speichergeräte / DIMM2 ]

    Speicher Eigenschaften:
      Bauform (Form Factor)                            DIMM
      Typ                                              DRAM
      Details                                          Synchronous
      Größe                                            1024 MB
      Gesamtbreite                                      64 Bit
      Datenbreite                                      64 Bit
      Geräteort                                        DIMM2
      Bankort                                          DIMM2

  [ Steckplätze / PCI Slot 1 ]

    Steckplatz-Eigenschaften:
      Steckplatzbezeichnung                            PCI Slot 1
      Typ                                              PCI
      Status                                            Frei
      Datenbusbreite                                    32 Bit
      Länge                                            Lang

  [ Steckplätze / PCI Slot 2 ]

    Steckplatz-Eigenschaften:
      Steckplatzbezeichnung                            PCI Slot 2
      Typ                                              PCI
      Status                                            Frei
      Datenbusbreite                                    32 Bit
      Länge                                            Lang

  [ On-Board Komponenten / SiS 7012 PCI Sound Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 7012 PCI Sound Chip
      Typ                                              Sound

  [ On-Board Komponenten / SiS 191 EtherNet Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 191 EtherNet Chip
      Typ                                              Ethernet

  [ On-Board Komponenten / SiS 7013 Modem Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 7013 Modem Chip

  [ On-Board Komponenten / SiS 7001 OHCI USB Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 7001 OHCI USB Chip

  [ On-Board Komponenten / SiS 7002 EHCI USB Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 7002 EHCI USB Chip

  [ On-Board Komponenten / SiS 180 SATA Control Chip ]

    On-Board Geräteeigenschaften:
      Beschreibung                                      SiS 180 SATA Control Chip


--------[ Overclock ]---------------------------------------------------------------------------------------------------

    CPU-Eigenschaften:
      CPU Typ                                          Intel Pentium III Xeon
      CPUID CPU Name                                    Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
      CPUID Revision                                    0001067Ah

    CPU Geschwindigkeit:
      CPU Takt                                          2100.64 MHz  (Original: 2100 MHz)
      CPU Multiplikator                                8.0x
      CPU FSB                                          262.58 MHz

    CPU Cache:
      L1 Code Cache                                    32 KB
      L1 Datencache                                    32 KB
      L2 Cache                                          1 MB  (On-Die, ATC, Full-Speed)

    Motherboard Eigenschaften:
      Motherboard ID                                    <DMI>
      Motherboard Name                                  Wortmann AG MOBILE 1545

    BIOS Eigenschaften:
      Datum System BIOS                                10/12/09
      Datum Video BIOS                                  01/22/09
      DMI BIOS Version                                  6.00


--------[ Energieoptionen ]---------------------------------------------------------------------------------------------

    Power Management Eigenschaften:
      Aktuelle Stromquelle                              Netzanschluss
      Akkustatus                                        100 % (Oberer Wert)
      Akkulaufzeit gesamt                              Unbekannt
      Verbleibende Akkulaufzeit                        Unbekannt


--------[ Sensoren ]----------------------------------------------------------------------------------------------------

    Sensor Eigenschaften:
      Sensortyp                                        HDD

    Temperaturen:
      CPU                                              56 °C  (133 °F)
      FUJITSU MJA2320BH G2                              39 °C  (102 °F)


--------[ Debug - PCI ]-------------------------------------------------------------------------------------------------

    B00 D00 F00:  PCI Standard-Host-CPU-Brücke [NoDB]
                 
      Offset 00:  39 10 71 06  07 00 00 22  00 00 00 06  00 20 00 00
      Offset 10:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 40:  54 04 01 C0  BA 48 4B 00  00 00 00 00  00 03 84 00
      Offset 50:  FF 09 4A 93  85 08 00 23  83 FB 54 D9  14 E9 B7 31
      Offset 60:  69 68 88 D0  03 00 02 82  03 80 69 00  68 00 80 00
      Offset 70:  1F 9E 00 00  00 08 00 00  00 00 00 00  01 00 00 00
      Offset 80:  22 67 30 03  81 00 04 2B  20 0C 00 01  00 00 00 C0
      Offset 90:  C0 00 3D 40  58 44 58 67  F0 66 F8 F8  04 00 00 00
      Offset A0:  13 1B 00 00  00 FF 00 00  00 00 FF 00  00 A6 00 64
      Offset B0:  00 00 00 00  21 01 10 00  7E 6B 30 2D  00 00 00 00
      Offset C0:  00 01 45 61  00 00 60 00  A7 00 00 00  00 00 00 00
      Offset D0:  0A 44 2A 2A  40 01 00 00  00 00 00 00  00 00 00 00
      Offset E0:  0E 01 30 30  00 28 28 00  00 10 00 00  00 00 00 00
      Offset F0:  48 11 88 04  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D01 F00:  SiS PCI Express Controller
                 
      Offset 00:  39 10 04 00  07 04 10 00  00 00 04 06  04 00 01 00
      Offset 10:  00 00 00 00  00 00 00 00  00 01 01 00  91 91 00 20
      Offset 20:  00 D0 F0 D2  01 C0 F1 CF  00 00 00 00  00 00 00 00
      Offset 30:  00 00 00 00  D0 00 00 00  00 00 00 00  00 00 1C 00
      Offset 40:  00 00 00 70  02 50 01 20  00 00 00 00  00 01 00 00
      Offset 50:  00 00 0A 2E  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  0D 00 00 00  39 10 04 00  00 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  05 F4 01 00  0C 30 E0 FE  B0 49 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  10 A0 41 01  20 00 00 00  10 08 10 00  01 CD 00 00
      Offset E0:  00 00 81 10  80 25 00 00  C0 03 40 00  00 00 00 00
      Offset F0:  00 00 00 00  01 70 02 C8  00 00 00 00  00 00 00 00

    B00 D02 F00:  PCI Standard-ISA-Brücke [NoDB]
                 
      Offset 00:  39 10 68 09  0F 00 00 02  01 00 01 06  00 00 80 00
      Offset 10:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 40:  B1 85 87 84  83 40 20 80  12 00 00 00  11 30 04 01
      Offset 50:  11 38 02 01  20 0B 20 0B  FF FF 12 00  00 00 36 00
      Offset 60:  89 8B 8A 80  FF C1 0C 12  0B 80 00 00  85 00 00 14
      Offset 70:  83 00 FF FF  00 80 00 25  82 00 00 80  08 00 08 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  1F 00 00 00  01 00 00 01  D1 FE 03 81  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 C0 00 0C  00 00 00 00  1F 9E 00 00  00 00 00 95
      Offset D0:  02 00 00 00  44 61 30 00  45 00 04 61  AA AA AA AA
      Offset E0:  40 00 00 08  7C 00 44 00  00 00 00 00  00 00 00 00
      Offset F0:  0A 00 00 00  00 00 00 00  00 00 00 08  00 00 00 00

    B00 D03 F00:  SiS 7001 PCI-USB Open Host Controller
                 
      Offset 00:  39 10 01 70  16 00 80 02  0F 10 03 0C  00 20 80 00
      Offset 10:  00 40 30 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  00 00 00 00  00 00 00 00  14 01 00 50
      Offset 40:  00 00 00 00  54 AD 01 00  71 82 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  08 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  01 00 C2 C9
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D03 F01:  SiS 7001 PCI-USB Open Host Controller
                 
      Offset 00:  39 10 01 70  16 00 80 02  0F 10 03 0C  00 20 00 00
      Offset 10:  00 50 30 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  00 00 00 00  00 00 00 00  15 02 00 50
      Offset 40:  00 00 00 00  54 AD 01 00  71 82 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  08 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  01 00 C2 C9
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D03 F03:  SiS 7002 USB 2.0 Enhanced Host Controller
                 
      Offset 00:  39 10 02 70  06 00 90 02  00 20 03 0C  00 20 00 00
      Offset 10:  00 60 30 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  50 00 00 00  00 00 00 00  16 03 00 50
      Offset 40:  80 0E 00 00  10 00 80 00  10 80 07 00  00 00 00 00
      Offset 50:  01 00 C2 C9  00 00 00 00  0A 00 00 21  00 00 00 00
      Offset 60:  20 20 FF 01  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  01 00 00 01  00 20 00 C0  00 00 DF 3F  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D04 F00:  SiS191-Ethernet-Controller [NoDB]
                 
      Offset 00:  39 10 91 01  07 00 10 02  02 00 00 02  00 00 00 00
      Offset 10:  00 70 30 D3  01 10 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  40 00 00 00  00 00 00 00  13 01 00 00
      Offset 40:  01 00 02 FE  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  C0 05 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  01 00 30 6C  00 00 00 00  00 00 00 00  51 70 22 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D05 F00:  Standard AHCI 1.0 Serieller-ATA-Controller [NoDB]
                 
      Offset 00:  39 10 85 11  07 00 10 02  03 01 06 01  00 20 00 00
      Offset 10:  A1 10 00 00  95 10 00 00  99 10 00 00  91 10 00 00
      Offset 20:  81 10 00 00  00 74 30 D3  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  58 00 00 00  00 00 00 00  11 01 00 00
      Offset 40:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  A2 00 A2 00  00 08 91 10  01 00 02 40  00 00 00 00
      Offset 60:  20 00 02 00  00 00 00 2A  DD 0D 00 00  64 00 64 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  FE B3 7E 40  FE B3 7E 40  00 00 00 00  00 00 00 00
      Offset 90:  40 01 00 03  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  4F B1 63 39  18 25 9E 83  1C 40 12 8D  55 00 00 02
      Offset B0:  00 00 00 00  00 20 00 00  7F 7F 7F 7F  7F 7F 7F 7F
      Offset C0:  13 01 00 00  00 00 00 00  10 00 00 00  00 00 00 00
      Offset D0:  13 01 00 00  00 00 00 00  00 03 00 00  00 00 00 00
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B00 D06 F00:  SiS PCI Express Controller
                 
      Offset 00:  39 10 0A 00  07 00 10 00  00 00 04 06  04 00 01 00
      Offset 10:  00 00 00 00  00 00 00 00  00 04 05 00  31 41 00 00
      Offset 20:  00 DC F0 DF  F1 FF 01 00  00 00 00 00  00 00 00 00
      Offset 30:  00 00 00 00  B0 00 00 00  00 00 00 00  10 01 04 00
      Offset 40:  00 00 00 00  C0 00 01 00  07 04 00 00  00 40 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  0D C0 00 00  39 10 04 00  00 00 00 00  00 00 00 00
      Offset C0:  05 D0 80 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  10 F4 41 01  20 00 00 00  10 08 10 00  11 CC 00 00
      Offset E0:  00 00 01 10  60 00 00 00  C8 03 00 00  00 00 00 00
      Offset F0:  00 00 00 00  01 00 02 C8  00 00 00 00  00 00 00 00

    B00 D07 F00:  SiS PCI Express Controller
                 
      Offset 00:  39 10 0A 00  06 00 10 00  00 00 04 06  04 00 01 00
      Offset 10:  00 00 00 00  00 00 00 00  00 03 03 00  F1 01 00 20
      Offset 20:  00 D3 00 D3  F1 FF 01 00  00 00 00 00  00 00 00 00
      Offset 30:  00 00 00 00  B0 00 00 00  00 00 00 00  10 01 04 00
      Offset 40:  00 00 00 00  C0 00 01 00  07 04 00 00  00 40 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  0D C0 00 00  39 10 04 00  00 00 00 00  00 00 00 00
      Offset C0:  05 D0 80 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  10 F4 41 01  20 00 00 00  10 08 10 00  11 CC 00 00
      Offset E0:  00 00 11 10  00 00 00 00  C0 03 40 00  00 00 00 00
      Offset F0:  00 00 00 00  01 00 02 C8  00 00 00 00  00 00 00 00

    B00 D0F F00:  High Definition Audio-Controller [NoDB]
                 
      Offset 00:  39 10 02 75  06 00 10 02  00 00 03 04  00 00 00 00
      Offset 10:  00 00 30 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  50 00 00 00  00 00 00 00  12 01 34 0B
      Offset 40:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  01 00 42 C8  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 20 00 00  7C D7 B6 55  30 00 00 00  00 00 00 00
      Offset 70:  E4 00 80 9C  0F 00 00 00  80 00 00 00  00 00 00 00
      Offset 80:  00 00 00 00  00 00 00 00  FF FF FF 00  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  02 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B01 D00 F00:  Standard-VGA-Grafikkarte [NoDB]
                 
      Offset 00:  DE 10 EC 06  07 04 10 00  A1 00 00 03  04 00 00 00
      Offset 10:  00 00 00 D2  0C 00 00 C0  00 00 00 00  04 00 00 D0
      Offset 20:  00 00 00 00  01 90 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  60 00 00 00  00 00 00 00  05 01 00 00
      Offset 40:  58 15 02 08  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  01 00 00 00  01 00 00 00  CE D6 23 00  00 00 00 00
      Offset 60:  01 68 03 00  08 00 00 00  05 78 80 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  10 00 02 00  E0 84 2C 01
      Offset 80:  10 28 00 00  02 3D 00 00  08 00 81 10  00 00 00 00
      Offset 90:  00 00 00 00  00 00 00 00  00 00 00 00  10 00 00 00
      Offset A0:  00 00 00 00  00 00 00 00  02 00 00 00  00 00 00 00
      Offset B0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset C0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset D0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset E0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00

    B03 D00 F00:  Basissystemgerät [NoDB]
                 
      Offset 00:  7B 19 82 23  07 00 10 00  00 00 80 08  04 00 80 00
      Offset 10:  00 00 00 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  A4 00 00 00  00 00 00 00  05 01 00 00
      Offset 40:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  10 94 01 00  00 80 00 00  10 20 08 00  11 FC 03 01
      Offset 90:  00 00 11 10  05 00 00 00  FC FF FF FF  00 00 00 00
      Offset A0:  00 00 00 00  01 80 03 00  08 00 00 00  08 11 47 88
      Offset B0:  20 33 88 7F  FC 00 00 80  22 11 A2 00  00 00 00 00
      Offset C0:  C3 8B 38 A0  03 45 02 02  00 00 00 08  1F 10 00 30
      Offset D0:  28 00 00 80  07 08 00 10  00 00 EB 00  FF FF A0 00
      Offset E0:  0F CC 06 00  59 19 FF FF  00 00 10 00  02 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 60 00 60  00 00 18 80

    B03 D00 F02:  SDA-Standard konformer SD-Hostcontroller [NoDB]
                 
      Offset 00:  7B 19 81 23  06 00 10 00  00 01 05 08  04 00 80 00
      Offset 10:  00 04 00 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  A4 00 00 00  00 00 00 00  10 01 00 00
      Offset 40:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  10 94 01 00  00 80 00 00  10 00 08 00  11 FC 03 01
      Offset 90:  00 00 11 10  05 00 00 00  FC FF FF FF  00 00 00 00
      Offset A0:  00 00 00 00  01 80 03 00  08 00 00 00  08 11 47 88
      Offset B0:  20 33 88 7F  FC 00 00 80  22 11 A2 00  00 00 00 00
      Offset C0:  C3 8B 38 A0  03 45 02 02  00 00 00 08  1F 10 00 30
      Offset D0:  28 00 00 80  07 08 00 10  00 00 EB 00  FF FF A0 00
      Offset E0:  0F CC 06 00  59 19 FF FF  00 00 10 00  02 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 60 00 60  00 00 18 80

    B03 D00 F03:  Basissystemgerät [NoDB]
                 
      Offset 00:  7B 19 83 23  07 00 10 00  00 00 80 08  04 00 80 00
      Offset 10:  00 08 00 D3  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 20:  00 00 00 00  00 00 00 00  00 00 00 00  58 15 02 08
      Offset 30:  00 00 00 00  A4 00 00 00  00 00 00 00  05 01 00 00
      Offset 40:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 50:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 60:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 70:  00 00 00 00  00 00 00 00  00 00 00 00  00 00 00 00
      Offset 80:  10 94 01 00  00 80 00 00  10 00 08 00  11 FC 03 01
      Offset 90:  00 00 11 10  05 00 00 00  FC FF FF FF  00 00 00 00
      Offset A0:  00 00 00 00  01 80 03 00  08 00 00 00  08 11 47 88
      Offset B0:  20 33 88 7F  FC 00 00 80  22 11 A2 00  00 00 00 00
      Offset C0:  C3 8B 38 A0  03 45 02 02  00 00 00 08  1F 10 00 30
      Offset D0:  28 00 00 80  07 08 00 10  00 00 EB 00  FF FF A0 00
      Offset E0:  0F CC 06 00  59 19 FF FF  00 00 10 00  02 00 00 00
      Offset F0:  00 00 00 00  00 00 00 00  00 60 00 60  00 00 18 80


--------[ Debug - Video BIOS ]------------------------------------------------------------------------------------------

    C000:0000  U.t.K7400.L.w.VIDEO ......N...IBM VGA Compatible........01/22/09
    C000:0040  .................H5.X.................".........PMIDl.o.......
    C000:0080  .....3b$O...|...................................................
    C000:00C0  ........................................HWEAG98 E568 N10M-GE1 VG
    C000:0100  A BIOS.......................................................Ver
    C000:0140  sion 62.98.51.00.A6 ...Copyright (C) 1996-2008 NVIDIA Corp......
    C000:0180  ........G98 Board - 05686ec0...............Chip Rev  ..........
    C000:01C0  ................................................PCIR............
    C000:0200  t.......HYB$..BIT......E2.....B.....C.....D.....A.....I.....L...
    C000:0240  ..M.....N.....P.....S.....T.....U.....V.....c.....x...#.d...'.i.
    C000:0280  (.)...Q.......R..........Q.b..................\\..............FM
    C000:02C0  ....4..................v.@...L................................B.
    C000:0300  .....P=..W.(.....#..#.....0....h.......:..Q.b...^.-.....10/16/08
    C000:0340  ............................4.-.p.g.a.a.v.......Q. .........4.-.
    C000:0380  p.g.a.a.,...h.Q.1.{...=.5.{.]...~...G.....J...9.....v.Q...4.p.y.
    C000:03C0  ....z...{.{.a.{.{.{...a.{.g...f.Y.Y.Y.v.....Y.n.....q.Y.z.t.g...


--------[ Debug - Unknown ]---------------------------------------------------------------------------------------------

    HDD            FUJITSU MJA2320BH G2 ATA Device
    PCI/AGP        1039-0191: SiS191-Ethernet-Controller [NoDB]
    PCI/AGP        1039-0671: PCI Standard-Host-CPU-Brücke [NoDB]
    PCI/AGP        1039-0968: PCI Standard-ISA-Brücke [NoDB]
    PCI/AGP        1039-1185: Standard AHCI 1.0 Serieller-ATA-Controller [NoDB]
    PCI/AGP        1039-7502: High Definition Audio-Controller [NoDB]
    PCI/AGP        10DE-06EC: Standard-VGA-Grafikkarte [NoDB]
    PCI/AGP        197B-2381: SDA-Standard konformer SD-Hostcontroller [NoDB]
    PCI/AGP        197B-2382: Basissystemgerät [NoDB]
    PCI/AGP        197B-2383: Basissystemgerät [NoDB]


------------------------------------------------------------------------------------------------------------------------

The names of actual companies and products mentioned herein may be the trademarks of their respective owners.


markusg 04.11.2011 20:36

gehe mal auf start suchen tippe:
geräte-manager
dort auf grafikkarte
aufklappen, eintrag markieren, rechtsklick, nach
nach aktualisierung suchen, automatisch suchen.
das selbe unter computer, graffikkarte, teile mir mit, ob was gefunden wurde.
Wortmann 1545 Terra Mobile (VGA) Treiber Download
Wortmann 1545 Terra Mobile (VGA) laden.
instalieren, neustarten, testen obs update klappt
ich bin aber für heute raus.

Maxell 04.11.2011 20:52

1. Es kamen folgende Meldungen:
Die optimale Treibersoftware für das Gerät ist bereits installiert
Standard VGS-Grafikkarte bzw. ACPIx86-basierter PC

Zusätzlich kamen diese Meldungen:
  • Laden Sie einen Treiber für memory card/memory card reader herunter, und installieren Sie ihn.
  • Laden Sie den Treiber für memory card reader herunter, und installieren Sie ihn.
    Für memory card reader fehlt ein Treiber.

Die hab ich jetzt aber noch nicht installiert. Soll ich das noch machen?

2. Den zweiten Punkt hab ich abgearbeitet, aber die installation des service packs hat erneut nicht funktioniert.

Gruß

Maxell 05.11.2011 09:31

Ergänzung zum vorherigen Eintrag:
Ich hab jetzt nochmal nach den Aktualisierungen im Geräte-Manager gesucht.
Dieses mal kamen die zusätzlichen Meldungen "Laden sie einen Treiber..." nicht mehr.
Bei der Grafikkarte stand zude nicht mehr "Standard VGS-Grafikkarte" sondern "NVIDIA GeForce G 105M"

markusg 05.11.2011 16:04

kannst du die aok versuche die noch mal mit updates zu versorgen, die grafikkarte meine ich.
gibts jetzt fehlermeldungen wenn du windows update aufrufst?

Maxell 05.11.2011 20:17

Für die Grafikkarte kommt immer Treiber auf dem aktuellsten Stand

Update funktioniert immer noch nicht.
Da steht beim runterladen auch immer 0 KB insgesamt, 0% abgeschlossen.
Außerdem wird jetzt der Fehler 80070002 gemeldet.
Die Hinweise zu diesem Fehler hab ich versucht zu befolgen, aber sowohl beim Beenden des Update-Dienstes als auch beim nächsten Schritt, dem löschen der temporären Updatedateien komm ich nicht so weiter wie es beschrieben wird.

Bei deinem letzten Eintrag von gestern hast du geschrieben
Zitat:

das selbe unter computer, graffikkarte
Nach dem Ausklappen von Computer im Geräte Manager steht da nur ACPIx86-basierter PC. Da hab ich dann nach Aktualisierungen gekuckt. Ich weiß nicht ob das richtig war, weil du ja geschrieben hast "computer, grafikkarte"

Maxell 05.11.2011 22:17

Ok, sorry für den Doppelpost,
aber ich hab die Windows Hilfe jetzt doch abarbeiten können und jetzt zeigt es beim Download immerhin nicht mehr an, dass insgesamt 0 KB downgeloadet werden soll, sondern eine vernünftige Zahl. Die Installation funktioniert aber trotzdem noch nicht.
Jetzt wird der Fehler 8024200D angezeigt.

Bei der MS Hilfe habe ich die temporären Updatedateien löschen sollen unter Windows/SoftwareDistribution/Downloads und Windows/SoftwareDistribution/DataStore.

markusg 06.11.2011 12:05

hast du mal dieses update vorbereitungs tool versucht?
Windows Update-Fehler 8024200d

Maxell 06.11.2011 14:33

Ja, hat nicht funktioniert.
Auch den Artikel, den man beutzen soll wenn es nicht funktioniert habe ich durchgearbeitet. ohne Erfolg. (Abgesehen von dem letzten Punkt "Deinstallieren Sie alle Sicherheitsanwendungen, starten Sie den Computer neu, und installieren Sie das Service Pack")

Ich hab langsam wirklich ein Zeitproblem, weil ich morgen für mehrere Wochen wegfahre und den Rechner bis dahin einsatzfähig gemacht haben sollte.

Nebenbei werde ich vom rechner aufgefordert "Laden Sie den Treiber für memory card reader herunter, und installieren Sie ihn.
"
Wenn ich den Download Link anklicke kommt aber immer nur: "550 Failed to change directory."
Weiß nicht on das was zu sagen hat.

markusg 06.11.2011 14:50

ich möchte sicherheitshalber noch mal ein tdss killer log sehen:
http://www.trojaner-board.de/82358-t...entfernen.html

Maxell 06.11.2011 15:08

Code:

14:53:02.0646 2548        TDSS rootkit removing tool 2.6.15.0 Nov  3 2011 17:15:49
14:53:02.0959 2548        ============================================================
14:53:02.0959 2548        Current date / time: 2011/11/06 14:53:02.0959
14:53:02.0959 2548        SystemInfo:
14:53:02.0959 2548       
14:53:02.0959 2548        OS Version: 6.1.7600 ServicePack: 0.0
14:53:02.0959 2548        Product type: Workstation
14:53:02.0959 2548        ComputerName: WOLFGANG-PC
14:53:02.0959 2548        UserName: Wolfgang
14:53:02.0959 2548        Windows directory: C:\Windows
14:53:02.0959 2548        System windows directory: C:\Windows
14:53:02.0959 2548        Processor architecture: Intel x86
14:53:02.0959 2548        Number of processors: 2
14:53:02.0959 2548        Page size: 0x1000
14:53:02.0959 2548        Boot type: Normal boot
14:53:02.0959 2548        ============================================================
14:53:04.0287 2548        Initialize success
14:53:20.0474 0788        ============================================================
14:53:20.0474 0788        Scan started
14:53:20.0474 0788        Mode: Manual;
14:53:20.0474 0788        ============================================================
14:53:23.0787 0788        1394ohci        (6d2aca41739bfe8cb86ee8e85f29697d) C:\Windows\system32\DRIVERS\1394ohci.sys
14:53:23.0787 0788        1394ohci - ok
14:53:24.0115 0788        ACPI            (f0e07d144c8685b8774bc32fc8da4df0) C:\Windows\system32\DRIVERS\ACPI.sys
14:53:24.0130 0788        ACPI - ok
14:53:24.0443 0788        AcpiPmi        (98d81ca942d19f7d9153b095162ac013) C:\Windows\system32\DRIVERS\acpipmi.sys
14:53:24.0443 0788        AcpiPmi - ok
14:53:24.0771 0788        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
14:53:24.0771 0788        adp94xx - ok
14:53:25.0099 0788        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
14:53:25.0115 0788        adpahci - ok
14:53:25.0427 0788        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
14:53:25.0427 0788        adpu320 - ok
14:53:25.0755 0788        AFD            (0db7a48388d54d154ebec120461a0fcd) C:\Windows\system32\drivers\afd.sys
14:53:25.0771 0788        AFD - ok
14:53:26.0084 0788        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\DRIVERS\agp440.sys
14:53:26.0084 0788        agp440 - ok
14:53:26.0412 0788        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
14:53:26.0412 0788        aic78xx - ok
14:53:26.0740 0788        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\DRIVERS\aliide.sys
14:53:26.0740 0788        aliide - ok
14:53:27.0037 0788        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\DRIVERS\amdagp.sys
14:53:27.0037 0788        amdagp - ok
14:53:27.0349 0788        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\DRIVERS\amdide.sys
14:53:27.0349 0788        amdide - ok
14:53:27.0662 0788        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
14:53:27.0662 0788        AmdK8 - ok
14:53:27.0974 0788        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
14:53:27.0974 0788        AmdPPM - ok
14:53:28.0287 0788        amdsata        (19ce906b4cdc11fc4fef5745f33a63b6) C:\Windows\system32\drivers\amdsata.sys
14:53:28.0287 0788        amdsata - ok
14:53:28.0599 0788        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
14:53:28.0599 0788        amdsbs - ok
14:53:29.0005 0788        amdxata        (869e67d66be326a5a9159fba8746fa70) C:\Windows\system32\drivers\amdxata.sys
14:53:29.0005 0788        amdxata - ok
14:53:29.0334 0788        AppID          (feb834c02ce1e84b6a38f953ca067706) C:\Windows\system32\drivers\appid.sys
14:53:29.0334 0788        AppID - ok
14:53:29.0662 0788        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
14:53:29.0662 0788        arc - ok
14:53:29.0959 0788        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
14:53:29.0959 0788        arcsas - ok
14:53:30.0271 0788        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
14:53:30.0271 0788        AsyncMac - ok
14:53:30.0568 0788        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\DRIVERS\atapi.sys
14:53:30.0584 0788        atapi - ok
14:53:30.0912 0788        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
14:53:30.0912 0788        b06bdrv - ok
14:53:31.0240 0788        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
14:53:31.0240 0788        b57nd60x - ok
14:53:31.0568 0788        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
14:53:31.0568 0788        Beep - ok
14:53:31.0896 0788        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
14:53:31.0896 0788        blbdrive - ok
14:53:32.0209 0788        bowser          (9a5c671b7fbae4865149bb11f59b91b2) C:\Windows\system32\DRIVERS\bowser.sys
14:53:32.0209 0788        bowser - ok
14:53:32.0505 0788        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
14:53:32.0505 0788        BrFiltLo - ok
14:53:32.0818 0788        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
14:53:32.0818 0788        BrFiltUp - ok
14:53:33.0115 0788        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
14:53:33.0130 0788        Brserid - ok
14:53:33.0427 0788        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
14:53:33.0427 0788        BrSerWdm - ok
14:53:33.0724 0788        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
14:53:33.0724 0788        BrUsbMdm - ok
14:53:34.0005 0788        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
14:53:34.0005 0788        BrUsbSer - ok
14:53:34.0318 0788        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
14:53:34.0318 0788        BTHMODEM - ok
14:53:34.0630 0788        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
14:53:34.0630 0788        cdfs - ok
14:53:34.0959 0788        cdrom          (ba6e70aa0e6091bc39de29477d866a77) C:\Windows\system32\DRIVERS\cdrom.sys
14:53:34.0959 0788        cdrom - ok
14:53:35.0287 0788        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
14:53:35.0287 0788        circlass - ok
14:53:35.0505 0788        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
14:53:35.0505 0788        CLFS - ok
14:53:35.0865 0788        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
14:53:35.0865 0788        CmBatt - ok
14:53:36.0162 0788        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\DRIVERS\cmdide.sys
14:53:36.0162 0788        cmdide - ok
14:53:36.0474 0788        CNG            (1b675691ed940766149c93e8f4488d68) C:\Windows\system32\Drivers\cng.sys
14:53:36.0474 0788        CNG - ok
14:53:36.0802 0788        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
14:53:36.0802 0788        Compbatt - ok
14:53:37.0115 0788        CompositeBus    (f1724ba27e97d627f808fb0ba77a28a6) C:\Windows\system32\DRIVERS\CompositeBus.sys
14:53:37.0115 0788        CompositeBus - ok
14:53:37.0427 0788        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
14:53:37.0427 0788        crcdisk - ok
14:53:37.0755 0788        DfsC            (83d1ecea8faae75604c0fa49ac7ad996) C:\Windows\system32\Drivers\dfsc.sys
14:53:37.0755 0788        DfsC - ok
14:53:38.0084 0788        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
14:53:38.0084 0788        discache - ok
14:53:38.0396 0788        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
14:53:38.0412 0788        Disk - ok
14:53:38.0740 0788        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
14:53:38.0740 0788        drmkaud - ok
14:53:39.0052 0788        DXGKrnl        (1679a4669326cb1a67cc95658d273234) C:\Windows\System32\drivers\dxgkrnl.sys
14:53:39.0084 0788        DXGKrnl - ok
14:53:39.0459 0788        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
14:53:39.0521 0788        ebdrv - ok
14:53:39.0880 0788        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
14:53:39.0880 0788        elxstor - ok
14:53:40.0193 0788        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\DRIVERS\errdev.sys
14:53:40.0193 0788        ErrDev - ok
14:53:40.0521 0788        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
14:53:40.0537 0788        exfat - ok
14:53:40.0849 0788        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
14:53:40.0849 0788        fastfat - ok
14:53:41.0162 0788        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
14:53:41.0162 0788        fdc - ok
14:53:41.0474 0788        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
14:53:41.0474 0788        FileInfo - ok
14:53:41.0771 0788        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
14:53:41.0771 0788        Filetrace - ok
14:53:42.0068 0788        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
14:53:42.0068 0788        flpydisk - ok
14:53:42.0380 0788        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
14:53:42.0380 0788        FltMgr - ok
14:53:42.0693 0788        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
14:53:42.0693 0788        FsDepends - ok
14:53:43.0005 0788        Fs_Rec          (a574b4360e438977038aae4bf60d79a2) C:\Windows\system32\drivers\Fs_Rec.sys
14:53:43.0005 0788        Fs_Rec - ok
14:53:43.0318 0788        fvevol          (dafbd9fe39197495aed6d51f3b85b5d2) C:\Windows\system32\DRIVERS\fvevol.sys
14:53:43.0318 0788        fvevol - ok
14:53:43.0646 0788        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
14:53:43.0646 0788        gagp30kx - ok
14:53:43.0959 0788        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
14:53:43.0959 0788        hcw85cir - ok
14:53:44.0287 0788        HdAudAddService (3530cad25deba7dc7de8bb51632cbc5f) C:\Windows\system32\drivers\HdAudio.sys
14:53:44.0318 0788        HdAudAddService - ok
14:53:44.0646 0788        HDAudBus        (717a2207fd6f13ad3e664c7d5a43c7bf) C:\Windows\system32\DRIVERS\HDAudBus.sys
14:53:44.0646 0788        HDAudBus - ok
14:53:44.0959 0788        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
14:53:44.0959 0788        HidBatt - ok
14:53:45.0255 0788        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
14:53:45.0255 0788        HidBth - ok
14:53:45.0568 0788        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
14:53:45.0568 0788        HidIr - ok
14:53:45.0912 0788        HidUsb          (25072fb35ac90b25f9e4e3bacf774102) C:\Windows\system32\DRIVERS\hidusb.sys
14:53:45.0912 0788        HidUsb - ok
14:53:46.0255 0788        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\DRIVERS\HpSAMD.sys
14:53:46.0255 0788        HpSAMD - ok
14:53:46.0552 0788        HTTP            (c531c7fd9e8b62021112787c4e2c5a5a) C:\Windows\system32\drivers\HTTP.sys
14:53:46.0584 0788        HTTP - ok
14:53:46.0880 0788        hwpolicy        (8305f33cde89ad6c7a0763ed0b5a8d42) C:\Windows\system32\drivers\hwpolicy.sys
14:53:46.0880 0788        hwpolicy - ok
14:53:47.0193 0788        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\DRIVERS\i8042prt.sys
14:53:47.0193 0788        i8042prt - ok
14:53:47.0521 0788        iaStorV        (71f1a494fedf4b33c02c4a6a28d6d9e9) C:\Windows\system32\drivers\iaStorV.sys
14:53:47.0521 0788        iaStorV - ok
14:53:47.0849 0788        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
14:53:47.0849 0788        iirsp - ok
14:53:48.0162 0788        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\DRIVERS\intelide.sys
14:53:48.0162 0788        intelide - ok
14:53:48.0474 0788        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
14:53:48.0474 0788        intelppm - ok
14:53:48.0787 0788        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
14:53:48.0787 0788        IpFilterDriver - ok
14:53:49.0099 0788        IPMIDRV        (e4454b6c37d7ffd5649611f6496308a7) C:\Windows\system32\DRIVERS\IPMIDrv.sys
14:53:49.0099 0788        IPMIDRV - ok
14:53:49.0396 0788        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
14:53:49.0396 0788        IPNAT - ok
14:53:49.0724 0788        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
14:53:49.0724 0788        IRENUM - ok
14:53:50.0021 0788        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\DRIVERS\isapnp.sys
14:53:50.0021 0788        isapnp - ok
14:53:50.0334 0788        iScsiPrt        (ed46c223ae46c6866ab77cdc41c404b7) C:\Windows\system32\DRIVERS\msiscsi.sys
14:53:50.0334 0788        iScsiPrt - ok
14:53:50.0662 0788        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
14:53:50.0662 0788        kbdclass - ok
14:53:50.0990 0788        kbdhid          (3d9f0ebf350edcfd6498057301455964) C:\Windows\system32\DRIVERS\kbdhid.sys
14:53:50.0990 0788        kbdhid - ok
14:53:51.0302 0788        KSecDD          (e36a061ec11b373826905b21be10948f) C:\Windows\system32\Drivers\ksecdd.sys
14:53:51.0302 0788        KSecDD - ok
14:53:51.0599 0788        KSecPkg        (365c6154bbbc5377173f1ca7bfb6cc59) C:\Windows\system32\Drivers\ksecpkg.sys
14:53:51.0599 0788        KSecPkg - ok
14:53:51.0959 0788        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
14:53:51.0959 0788        lltdio - ok
14:53:52.0287 0788        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
14:53:52.0287 0788        LSI_FC - ok
14:53:52.0599 0788        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
14:53:52.0615 0788        LSI_SAS - ok
14:53:52.0912 0788        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
14:53:52.0927 0788        LSI_SAS2 - ok
14:53:53.0224 0788        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
14:53:53.0224 0788        LSI_SCSI - ok
14:53:53.0537 0788        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
14:53:53.0552 0788        luafv - ok
14:53:53.0865 0788        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
14:53:53.0865 0788        megasas - ok
14:53:54.0193 0788        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
14:53:54.0209 0788        MegaSR - ok
14:53:54.0505 0788        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
14:53:54.0505 0788        Modem - ok
14:53:54.0818 0788        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
14:53:54.0818 0788        monitor - ok
14:53:55.0162 0788        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
14:53:55.0162 0788        mouclass - ok
14:53:55.0490 0788        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
14:53:55.0490 0788        mouhid - ok
14:53:55.0787 0788        mountmgr        (921c18727c5920d6c0300736646931c2) C:\Windows\system32\drivers\mountmgr.sys
14:53:55.0787 0788        mountmgr - ok
14:53:56.0099 0788        mpio            (2af5997438c55fb79d33d015c30e1974) C:\Windows\system32\DRIVERS\mpio.sys
14:53:56.0115 0788        mpio - ok
14:53:56.0412 0788        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
14:53:56.0412 0788        mpsdrv - ok
14:53:56.0724 0788        MRxDAV          (b1be47008d20e43da3adc37c24cdb89d) C:\Windows\system32\drivers\mrxdav.sys
14:53:56.0740 0788        MRxDAV - ok
14:53:57.0037 0788        mrxsmb          (ca7570e42522e24324a12161db14ec02) C:\Windows\system32\DRIVERS\mrxsmb.sys
14:53:57.0037 0788        mrxsmb - ok
14:53:57.0349 0788        mrxsmb10        (f965c3ab2b2ae5c378f4562486e35051) C:\Windows\system32\DRIVERS\mrxsmb10.sys
14:53:57.0349 0788        mrxsmb10 - ok
14:53:57.0646 0788        mrxsmb20        (25c38264a3c72594dd21d355d70d7a5d) C:\Windows\system32\DRIVERS\mrxsmb20.sys
14:53:57.0646 0788        mrxsmb20 - ok
14:53:57.0959 0788        msahci          (4326d168944123f38dd3b2d9c37a0b12) C:\Windows\system32\DRIVERS\msahci.sys
14:53:57.0959 0788        msahci - ok
14:53:58.0271 0788        msdsm          (455029c7174a2dbb03dba8a0d8bddd9a) C:\Windows\system32\DRIVERS\msdsm.sys
14:53:58.0271 0788        msdsm - ok
14:53:58.0568 0788        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
14:53:58.0584 0788        Msfs - ok
14:53:58.0880 0788        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
14:53:58.0880 0788        mshidkmdf - ok
14:53:59.0177 0788        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\DRIVERS\msisadrv.sys
14:53:59.0177 0788        msisadrv - ok
14:53:59.0521 0788        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
14:53:59.0521 0788        MSKSSRV - ok
14:53:59.0834 0788        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
14:53:59.0834 0788        MSPCLOCK - ok
14:54:00.0162 0788        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
14:54:00.0162 0788        MSPQM - ok
14:54:00.0474 0788        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
14:54:00.0474 0788        MsRPC - ok
14:54:00.0787 0788        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\DRIVERS\mssmbios.sys
14:54:00.0787 0788        mssmbios - ok
14:54:01.0099 0788        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
14:54:01.0099 0788        MSTEE - ok
14:54:01.0396 0788        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
14:54:01.0396 0788        MTConfig - ok
14:54:01.0693 0788        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
14:54:01.0693 0788        Mup - ok
14:54:02.0037 0788        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
14:54:02.0037 0788        NativeWifiP - ok
14:54:02.0365 0788        NDIS            (23759d175a0a9baaf04d05047bc135a8) C:\Windows\system32\drivers\ndis.sys
14:54:02.0396 0788        NDIS - ok
14:54:02.0709 0788        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
14:54:02.0709 0788        NdisCap - ok
14:54:03.0037 0788        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
14:54:03.0037 0788        NdisTapi - ok
14:54:03.0380 0788        Ndisuio        (b30ae7f2b6d7e343b0df32e6c08fce75) C:\Windows\system32\DRIVERS\ndisuio.sys
14:54:03.0380 0788        Ndisuio - ok
14:54:03.0693 0788        NdisWan        (267c415eadcbe53c9ca873dee39cf3a4) C:\Windows\system32\DRIVERS\ndiswan.sys
14:54:03.0693 0788        NdisWan - ok
14:54:03.0990 0788        NDProxy        (af7e7c63dcef3f8772726f86039d6eb4) C:\Windows\system32\drivers\NDProxy.sys
14:54:03.0990 0788        NDProxy - ok
14:54:04.0302 0788        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
14:54:04.0302 0788        NetBIOS - ok
14:54:04.0615 0788        NetBT          (dd52a733bf4ca5af84562a5e2f963b91) C:\Windows\system32\DRIVERS\netbt.sys
14:54:04.0615 0788        NetBT - ok
14:54:04.0959 0788        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
14:54:04.0959 0788        nfrd960 - ok
14:54:05.0287 0788        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
14:54:05.0287 0788        Npfs - ok
14:54:05.0599 0788        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
14:54:05.0599 0788        nsiproxy - ok
14:54:05.0927 0788        Ntfs            (187002ce05693c306f43c873f821381f) C:\Windows\system32\drivers\Ntfs.sys
14:54:05.0959 0788        Ntfs - ok
14:54:06.0255 0788        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
14:54:06.0255 0788        Null - ok
14:54:06.0771 0788        nvlddmkm        (6838f505c0cc881f0c78d333dfde181b) C:\Windows\system32\DRIVERS\nvlddmkm.sys
14:54:06.0943 0788        nvlddmkm - ok
14:54:07.0255 0788        nvraid          (f1b0bed906f97e16f6d0c3629d2f21c6) C:\Windows\system32\drivers\nvraid.sys
14:54:07.0255 0788        nvraid - ok
14:54:07.0568 0788        nvstor          (4520b63899e867f354ee012d34e11536) C:\Windows\system32\drivers\nvstor.sys
14:54:07.0568 0788        nvstor - ok
14:54:07.0880 0788        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\DRIVERS\nv_agp.sys
14:54:07.0896 0788        nv_agp - ok
14:54:08.0193 0788        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\DRIVERS\ohci1394.sys
14:54:08.0193 0788        ohci1394 - ok
14:54:08.0505 0788        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
14:54:08.0505 0788        Parport - ok
14:54:08.0818 0788        partmgr        (ff4218952b51de44fe910953a3e686b9) C:\Windows\system32\drivers\partmgr.sys
14:54:08.0818 0788        partmgr - ok
14:54:09.0130 0788        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
14:54:09.0130 0788        Parvdm - ok
14:54:09.0443 0788        pci            (c858cb77c577780ecc456a892e7e7d0f) C:\Windows\system32\DRIVERS\pci.sys
14:54:09.0459 0788        pci - ok
14:54:09.0755 0788        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\DRIVERS\pciide.sys
14:54:09.0755 0788        pciide - ok
14:54:10.0052 0788        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
14:54:10.0052 0788        pcmcia - ok
14:54:10.0365 0788        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
14:54:10.0365 0788        pcw - ok
14:54:10.0693 0788        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
14:54:10.0709 0788        PEAUTH - ok
14:54:11.0068 0788        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
14:54:11.0068 0788        PptpMiniport - ok
14:54:11.0380 0788        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
14:54:11.0380 0788        Processor - ok
14:54:11.0709 0788        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
14:54:11.0709 0788        Psched - ok
14:54:12.0037 0788        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
14:54:12.0068 0788        ql2300 - ok
14:54:12.0380 0788        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
14:54:12.0380 0788        ql40xx - ok
14:54:12.0709 0788        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
14:54:12.0709 0788        QWAVEdrv - ok
14:54:13.0005 0788        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
14:54:13.0021 0788        RasAcd - ok
14:54:13.0334 0788        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
14:54:13.0334 0788        RasAgileVpn - ok
14:54:13.0677 0788        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
14:54:13.0677 0788        Rasl2tp - ok
14:54:14.0005 0788        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
14:54:14.0005 0788        RasPppoe - ok
14:54:14.0318 0788        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
14:54:14.0318 0788        RasSstp - ok
14:54:14.0630 0788        rdbss          (835d7e81bf517a3b72384bdcc85e1ce6) C:\Windows\system32\DRIVERS\rdbss.sys
14:54:14.0646 0788        rdbss - ok
14:54:14.0943 0788        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
14:54:14.0943 0788        rdpbus - ok
14:54:15.0240 0788        RDPCDD          (1e016846895b15a99f9a176a05029075) C:\Windows\system32\DRIVERS\RDPCDD.sys
14:54:15.0240 0788        RDPCDD - ok
14:54:15.0552 0788        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
14:54:15.0568 0788        RDPENCDD - ok
14:54:15.0865 0788        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
14:54:15.0880 0788        RDPREFMP - ok
14:54:16.0177 0788        RDPWD          (801371ba9782282892d00aadb08ee367) C:\Windows\system32\drivers\RDPWD.sys
14:54:16.0177 0788        RDPWD - ok
14:54:16.0505 0788        rdyboost        (4ea225bf1cf05e158853f30a99ca29a7) C:\Windows\system32\drivers\rdyboost.sys
14:54:16.0505 0788        rdyboost - ok
14:54:16.0849 0788        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
14:54:16.0849 0788        rspndr - ok
14:54:17.0177 0788        RTL8187B        (949f74cb383a1d5da67aea9ccd4a8b87) C:\Windows\system32\DRIVERS\RTL8187B.sys
14:54:17.0193 0788        RTL8187B - ok
14:54:17.0521 0788        sbp2port        (34ee0c44b724e3e4ce2eff29126de5b5) C:\Windows\system32\DRIVERS\sbp2port.sys
14:54:17.0521 0788        sbp2port - ok
14:54:17.0849 0788        scfilter        (a95c54b2ac3cc9c73fcdf9e51a1d6b51) C:\Windows\system32\DRIVERS\scfilter.sys
14:54:17.0849 0788        scfilter - ok
14:54:18.0193 0788        sdbus          (aa826e35f6d28a8e5d1efeb337f24ba2) C:\Windows\system32\drivers\sdbus.sys
14:54:18.0193 0788        sdbus - ok
14:54:18.0505 0788        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
14:54:18.0505 0788        secdrv - ok
14:54:18.0865 0788        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
14:54:18.0865 0788        Serenum - ok
14:54:19.0162 0788        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
14:54:19.0162 0788        Serial - ok
14:54:19.0459 0788        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
14:54:19.0459 0788        sermouse - ok
14:54:19.0771 0788        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
14:54:19.0787 0788        sffdisk - ok
14:54:20.0099 0788        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
14:54:20.0099 0788        sffp_mmc - ok
14:54:20.0427 0788        sffp_sd        (a0708bbd07d245c06ff9de549ca47185) C:\Windows\system32\drivers\sffp_sd.sys
14:54:20.0443 0788        sffp_sd - ok
14:54:20.0755 0788        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
14:54:20.0755 0788        sfloppy - ok
14:54:21.0068 0788        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\DRIVERS\sisagp.sys
14:54:21.0068 0788        sisagp - ok
14:54:21.0380 0788        SiSGbeLH        (6f0c643c7f49f2091b01d014eae72e1a) C:\Windows\system32\DRIVERS\SiSGB6.sys
14:54:21.0380 0788        SiSGbeLH - ok
14:54:21.0693 0788        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
14:54:21.0693 0788        SiSRaid2 - ok
14:54:22.0005 0788        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
14:54:22.0005 0788        SiSRaid4 - ok
14:54:22.0318 0788        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
14:54:22.0318 0788        Smb - ok
14:54:22.0630 0788        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
14:54:22.0630 0788        spldr - ok
14:54:22.0943 0788        srv            (c4a027b8c0bd3fc0699f41fa5e9e0c87) C:\Windows\system32\DRIVERS\srv.sys
14:54:22.0959 0788        srv - ok
14:54:23.0255 0788        srv2            (414bb592cad8a79649d01f9d94318fb3) C:\Windows\system32\DRIVERS\srv2.sys
14:54:23.0271 0788        srv2 - ok
14:54:23.0584 0788        srvnet          (ff207d67700aa18242aaf985d3e7d8f4) C:\Windows\system32\DRIVERS\srvnet.sys
14:54:23.0584 0788        srvnet - ok
14:54:24.0459 0788        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
14:54:24.0459 0788        stexstor - ok
14:54:24.0787 0788        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\DRIVERS\swenum.sys
14:54:24.0787 0788        swenum - ok
14:54:25.0177 0788        Tcpip          (c2daaeb48f3a47c410b041a0d2382ee1) C:\Windows\system32\drivers\tcpip.sys
14:54:25.0209 0788        Tcpip - ok
14:54:25.0552 0788        TCPIP6          (c2daaeb48f3a47c410b041a0d2382ee1) C:\Windows\system32\DRIVERS\tcpip.sys
14:54:25.0568 0788        TCPIP6 - ok
14:54:25.0880 0788        tcpipreg        (e64444523add154f86567c469bc0b17f) C:\Windows\system32\drivers\tcpipreg.sys
14:54:25.0880 0788        tcpipreg - ok
14:54:26.0193 0788        TDPIPE          (1875c1490d99e70e449e3afae9fcbadf) C:\Windows\system32\drivers\tdpipe.sys
14:54:26.0193 0788        TDPIPE - ok
14:54:26.0505 0788        TDTCP          (7551e91ea999ee9a8e9c331d5a9c31f3) C:\Windows\system32\drivers\tdtcp.sys
14:54:26.0505 0788        TDTCP - ok
14:54:26.0802 0788        tdx            (cb39e896a2a83702d1737bfd402b3542) C:\Windows\system32\DRIVERS\tdx.sys
14:54:26.0802 0788        tdx - ok
14:54:27.0099 0788        TermDD          (c36f41ee20e6999dbf4b0425963268a5) C:\Windows\system32\DRIVERS\termdd.sys
14:54:27.0115 0788        TermDD - ok
14:54:27.0459 0788        tssecsrv        (98ae6fa07d12cb4ec5cf4a9bfa5f4242) C:\Windows\system32\DRIVERS\tssecsrv.sys
14:54:27.0459 0788        tssecsrv - ok
14:54:27.0771 0788        tunnel          (3e461d890a97f9d4c168f5fda36e1d00) C:\Windows\system32\DRIVERS\tunnel.sys
14:54:27.0771 0788        tunnel - ok
14:54:28.0068 0788        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
14:54:28.0068 0788        uagp35 - ok
14:54:28.0380 0788        udfs            (09cc3e16f8e5ee7168e01cf8fcbe061a) C:\Windows\system32\DRIVERS\udfs.sys
14:54:28.0380 0788        udfs - ok
14:54:28.0724 0788        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\DRIVERS\uliagpkx.sys
14:54:28.0724 0788        uliagpkx - ok
14:54:29.0052 0788        umbus          (049b3a50b3d646baeeee9eec9b0668dc) C:\Windows\system32\DRIVERS\umbus.sys
14:54:29.0052 0788        umbus - ok
14:54:29.0365 0788        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
14:54:29.0365 0788        UmPass - ok
14:54:29.0865 0788        usbccgp        (c31ae588e403042632dc796cf09e30b0) C:\Windows\system32\DRIVERS\usbccgp.sys
14:54:29.0865 0788        usbccgp - ok
14:54:30.0162 0788        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\DRIVERS\usbcir.sys
14:54:30.0177 0788        usbcir - ok
14:54:30.0474 0788        usbehci        (e4c436d914768ce965d5e659ba7eebd8) C:\Windows\system32\DRIVERS\usbehci.sys
14:54:30.0474 0788        usbehci - ok
14:54:30.0802 0788        usbhub          (bdcd7156ec37448f08633fd899823620) C:\Windows\system32\DRIVERS\usbhub.sys
14:54:30.0802 0788        usbhub - ok
14:54:31.0115 0788        usbohci        (eb2d819a639015253c871cda09d91d58) C:\Windows\system32\DRIVERS\usbohci.sys
14:54:31.0115 0788        usbohci - ok
14:54:31.0443 0788        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
14:54:31.0443 0788        usbprint - ok
14:54:31.0740 0788        USBSTOR        (1c4287739a93594e57e2a9e6a3ed7353) C:\Windows\system32\drivers\USBSTOR.SYS
14:54:31.0740 0788        USBSTOR - ok
14:54:32.0052 0788        usbuhci        (22480bf4e5a09192e5e30ba4dde79fa4) C:\Windows\system32\drivers\usbuhci.sys
14:54:32.0052 0788        usbuhci - ok
14:54:32.0380 0788        usbvideo        (b5f6a992d996282b7fae7048e50af83a) C:\Windows\System32\Drivers\usbvideo.sys
14:54:32.0396 0788        usbvideo - ok
14:54:32.0740 0788        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\DRIVERS\vdrvroot.sys
14:54:32.0740 0788        vdrvroot - ok
14:54:33.0084 0788        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
14:54:33.0084 0788        vga - ok
14:54:33.0396 0788        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
14:54:33.0396 0788        VgaSave - ok
14:54:33.0693 0788        vhdmp          (3be6e1f3a4f1afec8cee0d7883f93583) C:\Windows\system32\DRIVERS\vhdmp.sys
14:54:33.0693 0788        vhdmp - ok
14:54:34.0021 0788        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\DRIVERS\viaagp.sys
14:54:34.0021 0788        viaagp - ok
14:54:34.0334 0788        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
14:54:34.0334 0788        ViaC7 - ok
14:54:34.0630 0788        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\DRIVERS\viaide.sys
14:54:34.0630 0788        viaide - ok
14:54:35.0005 0788        volmgr          (384e5a2aa49934295171e499f86ba6f3) C:\Windows\system32\DRIVERS\volmgr.sys
14:54:35.0005 0788        volmgr - ok
14:54:35.0302 0788        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
14:54:35.0318 0788        volmgrx - ok
14:54:35.0615 0788        volsnap        (58df9d2481a56edde167e51b334d44fd) C:\Windows\system32\DRIVERS\volsnap.sys
14:54:35.0615 0788        volsnap - ok
14:54:35.0927 0788        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
14:54:35.0927 0788        vsmraid - ok
14:54:36.0240 0788        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\System32\drivers\vwifibus.sys
14:54:36.0240 0788        vwifibus - ok
14:54:36.0537 0788        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
14:54:36.0552 0788        vwififlt - ok
14:54:36.0865 0788        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
14:54:36.0865 0788        WacomPen - ok
14:54:37.0177 0788        WANARP          (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
14:54:37.0177 0788        WANARP - ok
14:54:37.0193 0788        Wanarpv6        (692a712062146e96d28ba0b7d75de31b) C:\Windows\system32\DRIVERS\wanarp.sys
14:54:37.0209 0788        Wanarpv6 - ok
14:54:37.0521 0788        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
14:54:37.0521 0788        Wd - ok
14:54:37.0834 0788        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
14:54:37.0849 0788        Wdf01000 - ok
14:54:38.0177 0788        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
14:54:38.0177 0788        WfpLwf - ok
14:54:38.0474 0788        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
14:54:38.0474 0788        WIMMount - ok
14:54:38.0849 0788        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\DRIVERS\wmiacpi.sys
14:54:38.0849 0788        WmiAcpi - ok
14:54:39.0193 0788        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
14:54:39.0193 0788        ws2ifsl - ok
14:54:39.0521 0788        WudfPf          (6f9b6c0c93232cff47d0f72d6db1d21e) C:\Windows\system32\drivers\WudfPf.sys
14:54:39.0521 0788        WudfPf - ok
14:54:39.0584 0788        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
14:54:39.0599 0788        \Device\Harddisk0\DR0 - ok
14:54:39.0615 0788        Boot (0x1200)  (e4a10299a5b4b494265db41092980075) \Device\Harddisk0\DR0\Partition0
14:54:39.0615 0788        \Device\Harddisk0\DR0\Partition0 - ok
14:54:39.0615 0788        ============================================================
14:54:39.0615 0788        Scan finished
14:54:39.0615 0788        ============================================================
14:54:39.0646 4072        Detected object count: 0
14:54:39.0646 4072        Actual detected object count: 0
14:55:04.0475 1608        Deinitialize success


markusg 06.11.2011 15:57

ok, arbeite erst mal den rest ab und dann schaun wir noch mal wegen dem servicepack.

Maxell 06.11.2011 18:32

Gut,
läuft bisher ganz ordentlich. aber jetzt hab ich folgendes Problem:
Ich bin dabei Panda USB Vaccine runterzuladen, aber dazu wurde mir einLink an meine mailadresse geschickt. Ich kann mich grad aber nicht einloggen, weil da folgendes erscheint:

"Für die Nutzung von freenetMail muss Ihr Browser Javascript unterstützen bzw.
Javascript muss in Ihrem Browser aktiviert sein."

Im Firefox ist unter Einstellungen zwar JavaScript aktiviert und coocies sind auch zugelassen.
Woran könnte das denn liegen?

Gruß
Maxell

markusg 06.11.2011 18:36

hast du dir noscript gehohlt? dann musst du mal nen rechtsklick machen und die seite zulassen im noscript menü
noscript verbietet erst mal allen seiten scripts, man muss die seiten die man benötigt dann freigeben.
außerdem muss ich die sandbox anleitung noch anpassen.
außerdem dieses adon noch instalieren:
adblock+ um werbung zu blockieren:
http://filepony.de/download-adblock_firefox//
hier gibt es noch filterlisten:
Bekannte Filterlisten für Adblock Plus
hier würde ich 2 oder 3 deutsche filter auswählen.
unter sonstiges die malware blocklist.

sandboxie angepasst:
anleitung:
Sandbox*Einstellungen |
(als pdf)
hier noch ein paar zusatzeinstellungen, nicht verunsichern lassen, wenn ihr das programm instaliert habt, werden sie klar.
den direkten datei zugriff bitte auf firefox.exe und plugin-container.exe
beschrenken, hier kannst du auch noscript und andere plugins eintragen.
geht auch unter
c:\windows\sandboxie.ini
unter dem eintrag defauld box
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\prefs.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\bookmarks.html
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\sessionstore.js
OpenFilePath=firefox.exe,%AppData%\Mozilla\Firefox\Profiles\*.default\adblockplus\patterns.ini
bei
Internetzugriff:
firefox.exe und
plugin-container.exe
eintragen
öffne dann sandboxie, dann oben im menü auf sandbox klickem, wähle deine sandbox aus und klicke dann auf sandboxeinstellung.
dort auf anwendung, webbrowser, firefox.
direkten zugriff auf lesezeichen erlauben auswählen und auf hinzufügen klicken, dann auf ok.

Maxell 06.11.2011 19:52

Ich hab das Problem jetzt gelöst und bin soweit durch mit deiner Liste.


Was für Treiber muss ich denn noch so installieren? Wie bereits gesagt, die CD mit den Treibern funktioniert nicht. Da fehlt jetzt doch bestimmt noch einiges.

markusg 06.11.2011 20:02

haben die update checker was angezeigt?
welches antimalware programm hast du instaliert dann müsste ich dir dafür auch noc ne anleitung geben.
ist auf das gerät noch garantie?
schau mal ob die driver cd jetzt funktioniert wir haben ja noch einiges an updates etc instaliert.

Maxell 06.11.2011 20:23

update checker haben nichts angezeigt.

habe avast genommen.

Ob noch Garantie drauf ist kann ich im moment nicht sagen
Ne, Treiber CD sagt immer noch "OS you are using can not be supported".

markusg 06.11.2011 20:26

avast:
http://www.bremer-treff.de/downloads...e-edition.html
heuristiken würde ich immer auf hoch stellen.
hmm das einzige was mir einfällt wäre mal ne anfrage zu stellen direkt an den vertreiberdes notebooks, evtl. haben die da noch andere driver für windows 7...

Maxell 06.11.2011 20:39

Ok.
Wenn ich die Treiber auf der cd nicht über das menü sondern manuell anklicke, scheint sich aber was zu tun und ich kann sie installieren.
Ich kenn mich nich wirklich aus mit sowas, aber was für treiber braucht man denn normalerweise so? (sorry für die blöde frage)
Es sind in dem treiber-ordner:
vga
audio
modem
lan
touchpad
reader
hotkey

manchmal muss ich entscheiden zw xp und vista. sind die vista auch für windows 7?

Mit dem Link zu Avast weiß ich nicht was du damit sagen willst. ich find da nix zu avast.

Außerdem:
Würdest du mir empfehlen, eine firewall zu verwenden? bzw. welche? nur weil davon nichts in deinen anweisungen stand.


Gruß
Maxell

markusg 06.11.2011 20:53

windows firewall ist ausreichend.
von den treibern benötigst du alle, außer den reader.
die vista müssten auch unter windows 7 laufen

hier avast anleitung, die geht, sorry
http://forum.avadas.de/download/inst...on_avast_6.pdf

Maxell 06.11.2011 23:35

Zu den Treibern: Audio und Modem hab ich nicht installiert gekriegt.

Weiterhin ist der Service Pack immer noch nicht installiert. Es kommt momentan wieder zum Fehler 8024200D. Aber da komm ich halt nich weiter.

Gruß
Maxell

Maxell 07.11.2011 09:14

Doppelpost.

Außerdem dauert das Runterfahren recht lange. Es erscheint immer die Meldung
Zitat:

Konfiguration von Windows wird vorbereitet. Schalten Sie den Computer nicht aus.
Auch beim Hochfahren dauert es manchmal etwas länger.
Irgend ne Idee woran das liegen könnte?

Und dann hätt ich noch ne Frage bezüglich USB Sticks. Kann es sein, dass ein Stick infiziert ist, wenn er hier am rechner verwendet wurde, als der noch infiziert war. Und wenn ja wie reinigt man den denn am besten, bevor an ihn wieder verwendet?

Gruß
Maxell

markusg 07.11.2011 12:32

formatiee den stick einfach.
lies mal das eventlog aus und hänge die datei an:
Eventlog von Windows auslesen - Paules-PC-Forum.de

Maxell 07.11.2011 13:05

Hier die Dateien

markusg 07.11.2011 15:35

poste mir zusätzlich folgendes:
lade den CCleaner standard:
CCleaner Download - CCleaner 3.12.1572
falls der CCleaner
bereits instaliert, überspringen.
instalieren, öffnen, extras, liste der instalierten programme, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.
gibt hier ein paar einträge die mir sorgen machen, muss mich da aber erst mal informieren

Maxell 07.11.2011 15:55

Du machst mir Angst.

Code:

7-Zip 9.20                05.11.2011 notwendig
Adobe Flash Player 11 Plugin        Adobe Systems Incorporated        05.11.2011        6,00MB        11.0.1.152 notwendig
Adobe Reader X (10.1.1) - Deutsch        Adobe Systems Incorporated        05.11.2011        119,0MB        10.1.1 notwendig
Apple Application Support        Apple Inc.        05.11.2011        61,2MB        2.1.5 unnätig
Apple Software Update        Apple Inc.        05.11.2011        2,38MB        2.1.3.127 unnötig
avast! Free Antivirus        AVAST Software        05.11.2011                6.0.1289.0 notwendig
BisonCam        BisonCam        05.11.2011                6.96.710.04.1 notwendig
CCleaner        Piriform        06.11.2011                3.12 notwendig
EVEREST Home Edition v2.20        Lavalys Inc        03.11.2011                2.20 unbekannt
FileHippo.com Update Checker                05.11.2011 unbekannt
Google Chrome        Google Inc.        06.11.2011                15.0.874.106 unnötig
Hotkey                05.11.2011                1.00.0000 unbekannt
ICQ7.6        ICQ        06.11.2011                7.6 nptwendig
Java(TM) 7 Update 1        Oracle        05.11.2011        98,9MB        7.0.10 notwendig
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        03.11.2011        38,8MB        4.0.30319 unbekannt
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        03.11.2011        2,94MB        4.0.30319 unbekannt
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        05.11.2011        0,42MB        8.0.56336 unbekannt
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        05.11.2011        0,58MB        9.0.30729.4148 unbekannt
Mozilla Firefox 7.0.1 (x86 de)        Mozilla        03.11.2011        32,6MB        7.0.1 notwendig
NVIDIA Drivers        NVIDIA Corporation        05.11.2011                1.3 unbekannt
Panda USB Vaccine 1.0.1.4        Panda Security        05.11.2011 notwendig
Sandboxie 3.60 (32-bit)                05.11.2011 notwendig
Secunia PSI (2.0.0.4003)        Secunia        05.11.2011        3,47MB        2.0.0.4003 notwendig
Synaptics Pointing Device Driver        Synaptics        05.11.2011                10.0.12.0 unbekannt
VLC media player 1.1.11        VideoLAN        05.11.2011                1.1.11 notwendig


markusg 07.11.2011 15:58

deinstaliere:
Apple beide

FileHippo das ist einer der update checker :-)

deinstaliere:
Google Chrome

kannst du dann erst mal auf computer klicken, rechtsklick auf c: dann tools, datenträgerüberprüfung, beide haken setzen und starten.
evtl. fehler notieren falls möglich

Maxell 07.11.2011 16:06

Rechtsklick auf c: da gibts kein Tools. In eigenschaften gibts zwar tools, aber nicht datenträgerüberprüfung. nur fehlerüberprüfung, defragmentierung und sicherung.

markusg 07.11.2011 16:14

ok fehlerüberprüfung heißts
und du wirst warscheinlich neu starten müssen

Maxell 07.11.2011 18:12

Also hab ich jetzt gemacht und es wurden hinterher keine Fehler angezeigt.
Allerdings weiß ich nicht, was während der prüfung so alles dastand, das hat nämlich 2 stunden gedauert.
Aber meistens wenn ich draufgekuckt hab stand irgendwas von wegen keine Fehler gefunden. Auch am schluss kurz.

Kann es denn sein, dass noch irgendwas maleware mäßiges drauf ist? Weil du vorher geschrieben hattest, dass es grund zur sorge gibt.

markusg 07.11.2011 19:03

nein, aber ich möchte gern hardware probleme ausschließen, da es meldungen gibt, die darauf hinweisen könnten.

[*]Von hier GSmartControl herunterladen und installieren: [*]GSmartControl starten[*]Im Programm doppelt auf die Festplatte klicken[*]Registrierkarte Attributes aufrufen[*]Mit Save As die Logs der Festplatte abspeichern[*]Log-Datei als Anhang hochladen.[/LIST]

Maxell 07.11.2011 19:14

Meinst du mit "Laufwer(e)" Laufwerk c? Andere gibts ja nicht, oder auch d?
Das hab ich ja aber grad schon gemacht. Muss ich es jetzt nochmal machen?

markusg 07.11.2011 19:40

sorry, war etwas zu viel, habs koregiert.


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131