![]() |
Google Redirect Hallo, werde nach Google Suchvorgängen regelmässig - aber nicht immer - auf andere nicht gesuchte Seiten geleitet. Ein vollständiger Scan mit Ad-Aware Antivirus brachte keine infizierten Dateien und auch ein Quickscán mit Malwarebytes zeigte nichts an: Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Datenbank Version: v2012.11.04.05 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Max :: MAX-ON-TOUR [Administrator] 04.11.2012 23:49:38 mbam-log-2012-11-04 (23-49-38).txt Art des Suchlaufs: Quick-Scan Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM Deaktivierte Suchlaufeinstellungen: P2P Durchsuchte Objekte: 190917 Laufzeit: 7 Minute(n), 4 Sekunde(n) Infizierte Speicherprozesse: 0 (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: 0 (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: 0 (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: 0 (Keine bösartigen Objekte gefunden) Infizierte Dateien: 0 (Keine bösartigen Objekte gefunden) (Ende) Und nun?? Vielen Dank für eure Hilfe. |
:hallo: Bevor wir uns an die Arbeit machen, möchte ich dich bitten, folgende Punkte vollständig und aufmerksam zu lesen.
Note: Sollte ich drei Tage nichts von mir hören lassen, so melde dich bitte in diesem Strang => Erinnerung an meinem Thread. Nervige "Wann geht es weiter" Nachrichten enden mit Schließung deines Themas. Auch ich habe ein Leben abseits des Trojaner-Boards. Zitat:
Bitte beachten => http://www.trojaner-board.de/125889-...tml#post941520 |
Nein - wird nichts gefunden... |
Bitte nun Logs mit GMER (<<< klick für Anleitung) und aswMBR (Anleitung etwas weiter unten) erstellen und posten. GMER stürzt häufiger ab, wenn das Tool auch beim zweiten Mal nicht will, lass es einfach weg und führ nur aswMBR aus. aswMBR-Download => aswMBR.exe - speichere die Datei auf deinem Desktop.
Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes: Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button. |
GMER Logfile: Code: GMER 1.0.15.15641 - GMER - Rootkit Detector and Remover aswMBR version 0.9.9.1707 Copyright(c) 2011 AVAST Software Run date: 2012-11-15 01:44:03 ----------------------------- 01:44:03.718 OS Version: Windows 5.1.2600 Service Pack 3 01:44:03.718 Number of processors: 1 586 0xD08 01:44:03.718 ComputerName: MAX-ON-TOUR UserName: Max 01:44:04.484 Initialize success 01:48:47.687 AVAST engine defs: 12111401 01:51:54.828 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3 01:51:54.828 Disk 0 Vendor: ST9160310AS 0303 Size: 152627MB BusType: 3 01:51:54.890 Disk 0 MBR read successfully 01:51:54.890 Disk 0 MBR scan 01:51:54.921 Disk 0 Windows XP default MBR code 01:51:54.968 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 81940 MB offset 63 01:51:54.984 Disk 0 Partition 2 00 07 HPFS/NTFS NTFS 70653 MB offset 167814990 01:51:55.031 Disk 0 Partition 3 00 EF EFI FAT B 31 MB offset 312512445 01:51:55.046 Disk 0 scanning sectors +312576705 01:51:55.359 Disk 0 scanning C:\WINDOWS\system32\drivers 01:52:23.796 Service scanning 01:52:47.437 Modules scanning 01:53:25.312 Disk 0 trace - called modules: 01:53:26.093 ntkrnlpa.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys intelide.sys PCIIDEX.SYS 01:53:26.093 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x8651cab8] 01:53:26.109 3 CLASSPNP.SYS[f75c8fd7] -> nt!IofCallDriver -> \Device\00000068[0x865d72a0] 01:53:26.109 5 ACPI.sys[f7430620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x86577940] 01:53:26.484 AVAST engine scan C:\WINDOWS 01:54:14.859 AVAST engine scan C:\WINDOWS\system32 01:58:57.328 File: C:\WINDOWS\system32\mshtmlerz.dll **INFECTED** Win32:Crypt-NYN [Trj] 02:09:41.203 AVAST engine scan C:\WINDOWS\system32\drivers 02:10:59.421 AVAST engine scan C:\Dokumente und Einstellungen\Max 02:42:02.875 AVAST engine scan C:\Dokumente und Einstellungen\All Users 02:42:48.359 Scan finished successfully 02:56:41.984 Disk 0 MBR has been saved successfully to "C:\Dokumente und Einstellungen\Max\Desktop\MBR.dat" 02:56:41.984 The log file has been saved successfully to "C:\Dokumente und Einstellungen\Max\Desktop\aswMBR1.txt" |
Zitat:
Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehlalarm! Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet, Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten. Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition ( meistens Laufwerk C: ) nach, da speichert der TDSS-Killer seine Logs. Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten! http://saved.im/mtg4nzy0ywy5/settings_2012-09-04.png |
20:26:14.0671 0524 TDSS rootkit removing tool 2.8.15.0 Oct 31 2012 21:47:35 20:26:15.0234 0524 ============================================================ 20:26:15.0234 0524 Current date / time: 2012/11/15 20:26:15.0234 20:26:15.0234 0524 SystemInfo: 20:26:15.0234 0524 20:26:15.0234 0524 OS Version: 5.1.2600 ServicePack: 3.0 20:26:15.0234 0524 Product type: Workstation 20:26:15.0234 0524 ComputerName: MAX-ON-TOUR 20:26:15.0234 0524 UserName: Max 20:26:15.0234 0524 Windows directory: C:\WINDOWS 20:26:15.0234 0524 System windows directory: C:\WINDOWS 20:26:15.0234 0524 Processor architecture: Intel x86 20:26:15.0234 0524 Number of processors: 1 20:26:15.0234 0524 Page size: 0x1000 20:26:15.0234 0524 Boot type: Normal boot 20:26:15.0234 0524 ============================================================ 20:26:17.0156 0524 BG loaded 20:26:18.0343 0524 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 20:26:18.0500 0524 ============================================================ 20:26:18.0500 0524 \Device\Harddisk0\DR0: 20:26:18.0500 0524 MBR partitions: 20:26:18.0500 0524 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0xA00A70F 20:26:18.0500 0524 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xA00A74E, BlocksNum 0x89FE86F 20:26:18.0500 0524 ============================================================ 20:26:18.0578 0524 C: <-> \Device\Harddisk0\DR0\Partition1 20:26:18.0640 0524 D: <-> \Device\Harddisk0\DR0\Partition2 20:26:18.0640 0524 ============================================================ 20:26:18.0640 0524 Initialize success 20:26:18.0640 0524 ============================================================ 20:27:47.0687 5284 ============================================================ 20:27:47.0687 5284 Scan started 20:27:47.0687 5284 Mode: Manual; SigCheck; TDLFS; 20:27:47.0687 5284 ============================================================ 20:27:52.0046 5284 ================ Scan system memory ======================== 20:27:52.0046 5284 System memory - ok 20:27:52.0062 5284 ================ Scan services ============================= 20:27:53.0453 5284 [ D5A6658CBFBBF9A0F8827E83C9FDE806 ] 6to4 C:\WINDOWS\System32\6to4svc.dll 20:27:54.0968 5284 6to4 - ok 20:27:55.0250 5284 Abiosdsk - ok 20:27:55.0265 5284 abp480n5 - ok 20:27:55.0421 5284 [ AC407F1A62C3A300B4F2B5A9F1D55B2C ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 20:27:58.0218 5284 ACPI - ok 20:27:58.0390 5284 [ 9E1CA3160DAFB159CA14F83B1E317F75 ] ACPIEC C:\WINDOWS\system32\DRIVERS\ACPIEC.sys 20:27:58.0765 5284 ACPIEC - ok 20:27:59.0562 5284 [ C59992E25F4EBAD9E5C15B0D5D225F99 ] Ad-Aware Service C:\Programme\Ad-Aware Antivirus\AdAwareService.exe 20:28:00.0593 5284 Ad-Aware Service - ok 20:28:02.0625 5284 [ 0CB0AA071C7B86A64F361DCFDF357329 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 20:28:02.0781 5284 AdobeFlashPlayerUpdateSvc - ok 20:28:02.0796 5284 adpu160m - ok 20:28:02.0906 5284 [ 8BED39E3C35D6A489438B8141717A557 ] aec C:\WINDOWS\system32\drivers\aec.sys 20:28:03.0218 5284 aec - ok 20:28:03.0328 5284 [ 1E44BC1E83D8FD2305F8D452DB109CF9 ] AFD C:\WINDOWS\System32\drivers\afd.sys 20:28:03.0531 5284 AFD - ok 20:28:03.0546 5284 Aha154x - ok 20:28:03.0562 5284 aic78u2 - ok 20:28:03.0593 5284 aic78xx - ok 20:28:03.0640 5284 [ 738D80CC01D7BC7584BE917B7F544394 ] Alerter C:\WINDOWS\system32\alrsvc.dll 20:28:04.0015 5284 Alerter - ok 20:28:04.0062 5284 [ 190CD73D4984F94D823F9444980513E5 ] ALG C:\WINDOWS\System32\alg.exe 20:28:04.0281 5284 ALG - ok 20:28:04.0296 5284 AliIde - ok 20:28:04.0312 5284 amsint - ok 20:28:04.0328 5284 AppMgmt - ok 20:28:04.0343 5284 asc - ok 20:28:04.0375 5284 asc3350p - ok 20:28:04.0390 5284 asc3550 - ok 20:28:04.0890 5284 [ 0E5E4957549056E2BF2C49F4F6B601AD ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe 20:28:05.0031 5284 aspnet_state - ok 20:28:05.0093 5284 [ 784FCB197F9A50A419D8CE4980655AE4 ] AsusACPI C:\WINDOWS\system32\DRIVERS\ASUSACPI.sys 20:28:05.0359 5284 AsusACPI - ok 20:28:05.0437 5284 [ B153AFFAC761E7F5FCFA822B9C4E97BC ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 20:28:05.0781 5284 AsyncMac - ok 20:28:05.0859 5284 [ 9F3A2F5AA6875C72BF062C712CFA2674 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 20:28:06.0218 5284 atapi - ok 20:28:06.0234 5284 Atdisk - ok 20:28:06.0281 5284 [ 9916C1225104BA14794209CFA8012159 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 20:28:06.0687 5284 Atmarpc - ok 20:28:06.0812 5284 [ 58ED0D5452DF7BE732193E7999C6B9A4 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 20:28:07.0171 5284 AudioSrv - ok 20:28:07.0234 5284 [ D9F724AA26C010A217C97606B160ED68 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 20:28:07.0593 5284 audstub - ok 20:28:07.0750 5284 [ DA1F27D85E0D1525F6621372E7B685E9 ] Beep C:\WINDOWS\system32\drivers\Beep.sys 20:28:08.0140 5284 Beep - ok 20:28:08.0250 5284 [ D6F603772A789BB3228F310D650B8BD1 ] BITS C:\WINDOWS\system32\qmgr.dll 20:28:08.0656 5284 BITS - ok 20:28:08.0734 5284 [ B71549F23736ADF83A571061C47777FD ] Browser C:\WINDOWS\System32\browser.dll 20:28:08.0906 5284 Browser - ok 20:28:08.0937 5284 [ 90A673FC8E12A79AFBED2576F6A7AAF9 ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 20:28:11.0515 5284 cbidf2k - ok 20:28:11.0812 5284 [ 0BE5AEF125BE881C4F854C554F2B025C ] CCDECODE C:\WINDOWS\system32\DRIVERS\CCDECODE.sys 20:28:12.0156 5284 CCDECODE - ok 20:28:12.0156 5284 cd20xrnt - ok 20:28:12.0312 5284 [ C1B486A7658353D33A10CC15211A873B ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 20:28:12.0687 5284 Cdaudio - ok 20:28:12.0734 5284 [ C885B02847F5D2FD45A24E219ED93B32 ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 20:28:13.0078 5284 Cdfs - ok 20:28:13.0140 5284 [ 1F4260CC5B42272D71F79E570A27A4FE ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 20:28:13.0531 5284 Cdrom - ok 20:28:13.0546 5284 Changer - ok 20:28:13.0609 5284 [ 28E3040D1F1CA2008CD6B29DFEBC9A5E ] CiSvc C:\WINDOWS\system32\cisvc.exe 20:28:13.0921 5284 CiSvc - ok 20:28:13.0984 5284 [ 778A30ED3C134EB7E406AFC407E9997D ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 20:28:14.0328 5284 ClipSrv - ok 20:28:14.0375 5284 [ D87ACAED61E417BBA546CED5E7E36D9C ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 20:28:14.0578 5284 clr_optimization_v2.0.50727_32 - ok 20:28:14.0640 5284 [ 0F6C187D38D98F8DF904589A5F94D411 ] CmBatt C:\WINDOWS\system32\DRIVERS\CmBatt.sys 20:28:14.0984 5284 CmBatt - ok 20:28:14.0984 5284 CmdIde - ok 20:28:15.0109 5284 [ 6E4C9F21F0FAE8940661144F41B13203 ] Compbatt C:\WINDOWS\system32\DRIVERS\compbatt.sys 20:28:15.0468 5284 Compbatt - ok 20:28:15.0484 5284 COMSysApp - ok 20:28:15.0515 5284 Cpqarray - ok 20:28:15.0578 5284 [ 611F824E5C703A5A899F84C5F1699E4D ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 20:28:15.0937 5284 CryptSvc - ok 20:28:15.0937 5284 dac2w2k - ok 20:28:15.0953 5284 dac960nt - ok 20:28:16.0187 5284 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 20:28:16.0484 5284 DcomLaunch - ok 20:28:16.0562 5284 [ C29A1C9B75BA38FA37F8C44405DEC360 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 20:28:16.0906 5284 Dhcp - ok 20:28:16.0953 5284 [ 044452051F3E02E7963599FC8F4F3E25 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 20:28:17.0328 5284 Disk - ok 20:28:17.0343 5284 dmadmin - ok 20:28:17.0421 5284 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 20:28:18.0062 5284 dmboot - ok 20:28:18.0125 5284 [ 53720AB12B48719D00E327DA470A619A ] dmio C:\WINDOWS\system32\drivers\dmio.sys 20:28:18.0484 5284 dmio - ok 20:28:18.0546 5284 [ E9317282A63CA4D188C0DF5E09C6AC5F ] dmload C:\WINDOWS\system32\drivers\dmload.sys 20:28:18.0875 5284 dmload - ok 20:28:18.0906 5284 [ 25C83FFBBA13B554EB6D59A9B2E2EE78 ] dmserver C:\WINDOWS\System32\dmserver.dll 20:28:19.0281 5284 dmserver - ok 20:28:19.0359 5284 [ 8A208DFCF89792A484E76C40E5F50B45 ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 20:28:19.0734 5284 DMusic - ok 20:28:19.0828 5284 [ 407F3227AC618FD1CA54B335B083DE07 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 20:28:20.0062 5284 Dnscache - ok 20:28:20.0171 5284 [ 676E36C4FF5BCEA1900F44182B9723E6 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 20:28:20.0546 5284 Dot3svc - ok 20:28:20.0562 5284 dpti2o - ok 20:28:20.0640 5284 [ 8F5FCFF8E8848AFAC920905FBD9D33C8 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 20:28:20.0953 5284 drmkaud - ok 20:28:21.0031 5284 [ 4E4F2FDDAB0A0736D7671134DCCE91FB ] EapHost C:\WINDOWS\System32\eapsvc.dll 20:28:21.0671 5284 EapHost - ok 20:28:21.0734 5284 [ 877C18558D70587AA7823A1A308AC96B ] ERSvc C:\WINDOWS\System32\ersvc.dll 20:28:22.0625 5284 ERSvc - ok 20:28:23.0562 5284 [ A3EDBE9053889FB24AB22492472B39DC ] Eventlog C:\WINDOWS\system32\services.exe 20:28:23.0656 5284 Eventlog - ok 20:28:23.0765 5284 [ AF4F6B5739D18CA7972AB53E091CBC74 ] EventSystem C:\WINDOWS\system32\es.dll 20:28:23.0875 5284 EventSystem - ok 20:28:23.0953 5284 [ 38D332A6D56AF32635675F132548343E ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 20:28:24.0296 5284 Fastfat - ok 20:28:24.0375 5284 [ 2DB7D303C36DDD055215052F118E8E75 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 20:28:24.0437 5284 FastUserSwitchingCompatibility - ok 20:28:24.0531 5284 [ 08B8B302AF0D1B3B8543429BBAC8F21F ] Fax C:\WINDOWS\system32\fxssvc.exe 20:28:24.0843 5284 Fax - ok 20:28:24.0906 5284 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81 ] Fdc C:\WINDOWS\system32\drivers\Fdc.sys 20:28:25.0234 5284 Fdc - ok 20:28:25.0265 5284 [ B0678A548587C5F1967B0D70BACAD6C1 ] Fips C:\WINDOWS\system32\drivers\Fips.sys 20:28:25.0546 5284 Fips - ok 20:28:25.0562 5284 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0 ] Flpydisk C:\WINDOWS\system32\drivers\Flpydisk.sys 20:28:25.0859 5284 Flpydisk - ok 20:28:25.0921 5284 [ B2CF4B0786F8212CB92ED2B50C6DB6B0 ] FltMgr C:\WINDOWS\system32\DRIVERS\fltMgr.sys 20:28:26.0218 5284 FltMgr - ok 20:28:26.0296 5284 [ 8BA7C024070F2B7FDD98ED8A4BA41789 ] FontCache3.0.0.0 C:\WINDOWS\Microsoft.NET\Framework\v3.0\WPF\PresentationFontCache.exe 20:28:26.0328 5284 FontCache3.0.0.0 - ok 20:28:26.0359 5284 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 20:28:26.0656 5284 Fs_Rec - ok 20:28:26.0703 5284 [ 8F1955CE42E1484714B542F341647778 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 20:28:27.0015 5284 Ftdisk - ok 20:28:27.0062 5284 [ 0A02C63C8B144BD8C86B103DEE7C86A2 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 20:28:27.0359 5284 Gpc - ok 20:28:27.0437 5284 [ 626A24ED1228580B9518C01930936DF9 ] gupdate1c9dd7a496a417e C:\Programme\Google\Update\GoogleUpdate.exe 20:28:27.0468 5284 gupdate1c9dd7a496a417e - ok 20:28:27.0484 5284 [ 626A24ED1228580B9518C01930936DF9 ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe 20:28:27.0531 5284 gupdatem - ok 20:28:27.0593 5284 [ 573C7D0A32852B48F3058CFD8026F511 ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 20:28:27.0890 5284 HDAudBus - ok 20:28:28.0000 5284 [ CB66BF85BF599BEFD6C6A57C2E20357F ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 20:28:28.0296 5284 helpsvc - ok 20:28:28.0312 5284 HidServ - ok 20:28:28.0359 5284 [ CCF82C5EC8A7326C3066DE870C06DAF1 ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys 20:28:28.0625 5284 HidUsb - ok 20:28:29.0000 5284 [ ED29F14101523A6E0E808107405D452C ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 20:28:29.0296 5284 hkmsvc - ok 20:28:29.0312 5284 hpn - ok 20:28:29.0390 5284 [ F80A415EF82CD06FFAF0D971528EAD38 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 20:28:29.0468 5284 HTTP - ok 20:28:29.0515 5284 [ 9E4ADB854CEBCFB81A4B36718FEECD16 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 20:28:29.0812 5284 HTTPFilter - ok 20:28:29.0812 5284 i2omgmt - ok 20:28:29.0828 5284 i2omp - ok 20:28:29.0906 5284 [ E283B97CFBEB86C1D86BAED5F7846A92 ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 20:28:30.0250 5284 i8042prt - ok 20:28:30.0359 5284 [ 6FCB904910DA07C9DC2593D66438FA29 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys 20:28:30.0625 5284 ialm - ok 20:28:30.0718 5284 [ C01AC32DC5C03076CFB852CB5DA5229C ] idsvc C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 20:28:30.0843 5284 idsvc - ok 20:28:30.0906 5284 [ 083A052659F5310DD8B6A6CB05EDCF8E ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 20:28:31.0234 5284 Imapi - ok 20:28:31.0281 5284 [ D4B413AA210C21E46AEDD2BA5B68D38E ] ImapiService C:\WINDOWS\system32\imapi.exe 20:28:31.0625 5284 ImapiService - ok 20:28:31.0640 5284 ini910u - ok 20:28:32.0125 5284 [ CC8E47E97E4CB382C842A3066B1DFA7D ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys 20:28:32.0906 5284 IntcAzAudAddService - ok 20:28:32.0953 5284 [ 69C4E3C9E67A1F103B94E14FDD5F3213 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 20:28:33.0234 5284 IntelIde - ok 20:28:33.0296 5284 [ 4C7D2750158ED6E7AD642D97BFFAE351 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 20:28:33.0656 5284 intelppm - ok 20:28:33.0671 5284 [ 3BB22519A194418D5FEC05D800A19AD0 ] Ip6Fw C:\WINDOWS\system32\DRIVERS\Ip6Fw.sys 20:28:33.0937 5284 Ip6Fw - ok 20:28:33.0968 5284 [ 731F22BA402EE4B62748ADAF6363C182 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 20:28:34.0234 5284 IpFilterDriver - ok 20:28:34.0265 5284 [ B87AB476DCF76E72010632B5550955F5 ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 20:28:34.0546 5284 IpInIp - ok 20:28:34.0578 5284 [ CC748EA12C6EFFDE940EE98098BF96BB ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 20:28:34.0890 5284 IpNat - ok 20:28:34.0937 5284 [ 9843F75E31FB74C5FE757D28150C2B9F ] Iprip C:\WINDOWS\System32\iprip.dll 20:28:35.0312 5284 Iprip - ok 20:28:35.0359 5284 [ 23C74D75E36E7158768DD63D92789A91 ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 20:28:35.0718 5284 IPSec - ok 20:28:35.0781 5284 [ C93C9FF7B04D772627A3646D89F7BF89 ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 20:28:35.0890 5284 IRENUM - ok 20:28:35.0937 5284 [ 6DFB88F64135C525433E87648BDA30DE ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 20:28:36.0265 5284 isapnp - ok 20:28:36.0406 5284 [ 691B9B7C0CC1653732717D292D6B305D ] JavaQuickStarterService C:\Programme\Java\jre6\bin\jqs.exe 20:28:36.0468 5284 JavaQuickStarterService - ok 20:28:36.0531 5284 [ 1704D8C4C8807B889E43C649B478A452 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 20:28:36.0812 5284 Kbdclass - ok 20:28:36.0890 5284 [ 692BCF44383D056AED41B045A323D378 ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 20:28:37.0234 5284 kmixer - ok 20:28:37.0281 5284 [ B467646C54CC746128904E1654C750C1 ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 20:28:37.0437 5284 KSecDD - ok 20:28:37.0500 5284 [ E04B182104F429CFA570FD6662EFC282 ] Ktp C:\WINDOWS\system32\DRIVERS\ETD.sys 20:28:37.0578 5284 Ktp - ok 20:28:37.0625 5284 [ 303627228DD739D98289679901A38C8F ] L1e C:\WINDOWS\system32\DRIVERS\l1e51x86.sys 20:28:37.0671 5284 L1e - ok 20:28:37.0718 5284 [ 2BBDCB79900990F0716DFCB714E72DE7 ] LanmanServer C:\WINDOWS\System32\srvsvc.dll 20:28:37.0796 5284 LanmanServer - ok 20:28:37.0812 5284 [ 1869B14B06B44B44AF70548E1EA3303F ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 20:28:37.0937 5284 lanmanworkstation - ok 20:28:37.0953 5284 lbrtfdc - ok 20:28:38.0015 5284 [ 636714B7D43C8D0C80449123FD266920 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 20:28:38.0328 5284 LmHosts - ok 20:28:38.0390 5284 [ 7A1A532F14FDE28489DC349C6E404A67 ] LPDSVC C:\WINDOWS\system32\tcpsvcs.exe 20:28:38.0718 5284 LPDSVC - ok 20:28:38.0796 5284 [ 500D089CE760D83DA2B6CBA681AA9949 ] MBAMProtector C:\WINDOWS\system32\drivers\mbam.sys 20:28:39.0406 5284 MBAMProtector - ok 20:28:39.0968 5284 [ 85B16A92B117A5A800032ECD904B86DB ] MBAMScheduler C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe 20:28:40.0390 5284 MBAMScheduler - ok 20:28:40.0609 5284 [ 20E2469DB709FC675E655CEAA11BE312 ] MBAMService C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe 20:28:40.0812 5284 MBAMService - ok 20:28:40.0828 5284 MEMSWEEP2 - ok 20:28:40.0906 5284 [ B7550A7107281D170CE85524B1488C98 ] Messenger C:\WINDOWS\System32\msgsvc.dll 20:28:41.0250 5284 Messenger - ok 20:28:41.0296 5284 [ 4AE068242760A1FB6E1A44BF4E16AFA6 ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 20:28:41.0656 5284 mnmdd - ok 20:28:41.0718 5284 [ C2F1D365FD96791B037EE504868065D3 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 20:28:42.0015 5284 mnmsrvc - ok 20:28:42.0062 5284 [ 6FB74EBD4EC57A6F1781DE3852CC3362 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 20:28:42.0390 5284 Modem - ok 20:28:42.0437 5284 [ B24CE8005DEAB254C0251E15CB71D802 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 20:28:42.0734 5284 Mouclass - ok 20:28:42.0765 5284 [ 66A6F73C74E1791464160A7065CE711A ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 20:28:43.0093 5284 mouhid - ok 20:28:43.0109 5284 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 20:28:43.0390 5284 MountMgr - ok 20:28:43.0421 5284 [ 96AA8BA23142CC8E2B30F3CAE0C80254 ] MozillaMaintenance C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe 20:28:43.0453 5284 MozillaMaintenance - ok 20:28:43.0468 5284 mraid35x - ok 20:28:43.0562 5284 [ 11D42BB6206F33FBB3BA0288D3EF81BD ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 20:28:43.0859 5284 MRxDAV - ok 20:28:43.0984 5284 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 20:28:44.0312 5284 MRxSmb - ok 20:28:44.0390 5284 [ 35A031AF38C55F92D28AA03EE9F12CC9 ] MSDTC C:\WINDOWS\system32\msdtc.exe 20:28:44.0671 5284 MSDTC - ok 20:28:44.0765 5284 [ C941EA2454BA8350021D774DAF0F1027 ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 20:28:45.0046 5284 Msfs - ok 20:28:45.0062 5284 MSIServer - ok 20:28:45.0078 5284 [ D1575E71568F4D9E14CA56B7B0453BF1 ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 20:28:45.0375 5284 MSKSSRV - ok 20:28:45.0390 5284 [ 325BB26842FC7CCC1FCCE2C457317F3E ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 20:28:45.0687 5284 MSPCLOCK - ok 20:28:45.0718 5284 [ BAD59648BA099DA4A17680B39730CB3D ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 20:28:46.0046 5284 MSPQM - ok 20:28:46.0093 5284 [ AF5F4F3F14A8EA2C26DE30F7A1E17136 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 20:28:46.0375 5284 mssmbios - ok 20:28:46.0406 5284 [ E53736A9E30C45FA9E7B5EAC55056D1D ] MSTEE C:\WINDOWS\system32\drivers\MSTEE.sys 20:28:46.0703 5284 MSTEE - ok 20:28:46.0750 5284 [ DE6A75F5C270E756C5508D94B6CF68F5 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 20:28:46.0781 5284 Mup - ok 20:28:46.0828 5284 [ 5B50F1B2A2ED47D560577B221DA734DB ] NABTSFEC C:\WINDOWS\system32\DRIVERS\NABTSFEC.sys 20:28:47.0187 5284 NABTSFEC - ok 20:28:47.0250 5284 [ 46BB15AE2AC7D025D6D2567B876817BD ] napagent C:\WINDOWS\System32\qagentrt.dll 20:28:47.0593 5284 napagent - ok 20:28:47.0656 5284 [ 1DF7F42665C94B825322FAE71721130D ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 20:28:47.0953 5284 NDIS - ok 20:28:47.0968 5284 [ 7FF1F1FD8609C149AA432F95A8163D97 ] NdisIP C:\WINDOWS\system32\DRIVERS\NdisIP.sys 20:28:48.0265 5284 NdisIP - ok 20:28:48.0296 5284 [ 0109C4F3850DFBAB279542515386AE22 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 20:28:48.0343 5284 NdisTapi - ok 20:28:48.0406 5284 [ F927A4434C5028758A842943EF1A3849 ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 20:28:48.0687 5284 Ndisuio - ok 20:28:48.0703 5284 [ EDC1531A49C80614B2CFDA43CA8659AB ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 20:28:49.0000 5284 NdisWan - ok 20:28:49.0046 5284 [ 9282BD12DFB069D3889EB3FCC1000A9B ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 20:28:49.0125 5284 NDProxy - ok 20:28:49.0203 5284 [ 5D81CF9A2F1A3A756B66CF684911CDF0 ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 20:28:49.0500 5284 NetBIOS - ok 20:28:49.0578 5284 [ 74B2B2F5BEA5E9A3DC021D685551BD3D ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 20:28:49.0859 5284 NetBT - ok 20:28:49.0906 5284 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDE C:\WINDOWS\system32\netdde.exe 20:28:50.0171 5284 NetDDE - ok 20:28:50.0171 5284 [ 8ACE4251BFFD09CE75679FE940E996CC ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 20:28:50.0468 5284 NetDDEdsdm - ok 20:28:50.0515 5284 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] Netlogon C:\WINDOWS\system32\lsass.exe 20:28:50.0812 5284 Netlogon - ok 20:28:50.0828 5284 [ E6D88F1F6745BF00B57E7855A2AB696C ] Netman C:\WINDOWS\System32\netman.dll 20:28:51.0156 5284 Netman - ok 20:28:51.0218 5284 [ D34612C5D02D026535B3095D620626AE ] NetTcpPortSharing C:\WINDOWS\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe 20:28:51.0265 5284 NetTcpPortSharing - ok 20:28:51.0328 5284 [ F1B67B6B0751AE0E6E964B02821206A3 ] Nla C:\WINDOWS\System32\mswsock.dll 20:28:51.0375 5284 Nla - ok 20:28:51.0453 5284 [ 3182D64AE053D6FB034F44B6DEF8034A ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 20:28:51.0734 5284 Npfs - ok 20:28:51.0781 5284 [ 78A08DD6A8D65E697C18E1DB01C5CDCA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 20:28:52.0078 5284 Ntfs - ok 20:28:52.0109 5284 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 20:28:52.0390 5284 NtLmSsp - ok 20:28:52.0437 5284 [ 56AF4064996FA5BAC9C449B1514B4770 ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 20:28:52.0734 5284 NtmsSvc - ok 20:28:52.0781 5284 [ 73C1E1F395918BC2C6DD67AF7591A3AD ] Null C:\WINDOWS\system32\drivers\Null.sys 20:28:53.0062 5284 Null - ok 20:28:53.0093 5284 [ B305F3FAD35083837EF46A0BBCE2FC57 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 20:28:53.0406 5284 NwlnkFlt - ok 20:28:53.0406 5284 [ C99B3415198D1AAB7227F2C88FD664B9 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 20:28:53.0687 5284 NwlnkFwd - ok 20:28:53.0734 5284 [ 9BAD7EDCFEE78FF3B3D852E881633C6A ] p2pgasvc C:\WINDOWS\system32\p2pgasvc.dll 20:28:54.0000 5284 p2pgasvc - ok 20:28:54.0031 5284 [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] p2pimsvc C:\WINDOWS\system32\p2psvc.dll 20:28:54.0375 5284 p2pimsvc - ok 20:28:54.0406 5284 [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] p2psvc C:\WINDOWS\system32\p2psvc.dll 20:28:54.0687 5284 p2psvc - ok 20:28:54.0718 5284 [ F84785660305B9B903FB3BCA8BA29837 ] Parport C:\WINDOWS\system32\drivers\Parport.sys 20:28:55.0031 5284 Parport - ok 20:28:55.0078 5284 [ BEB3BA25197665D82EC7065B724171C6 ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 20:28:55.0375 5284 PartMgr - ok 20:28:55.0421 5284 [ C2BF987829099A3EAA2CA6A0A90ECB4F ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 20:28:55.0718 5284 ParVdm - ok 20:28:55.0796 5284 [ 387E8DEDC343AA2D1EFBC30580273ACD ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 20:28:56.0062 5284 PCI - ok 20:28:56.0062 5284 PCIDump - ok 20:28:56.0125 5284 [ 59BA86D9A61CBCF4DF8E598C331F5B82 ] PCIIde C:\WINDOWS\system32\drivers\PCIIde.sys 20:28:56.0421 5284 PCIIde - ok 20:28:56.0468 5284 [ A2A966B77D61847D61A3051DF87C8C97 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys 20:28:56.0781 5284 Pcmcia - ok 20:28:56.0796 5284 PDCOMP - ok 20:28:56.0812 5284 PDFRAME - ok 20:28:56.0812 5284 PDRELI - ok 20:28:56.0843 5284 PDRFRAME - ok 20:28:56.0859 5284 perc2 - ok 20:28:56.0875 5284 perc2hib - ok 20:28:56.0953 5284 [ A3EDBE9053889FB24AB22492472B39DC ] PlugPlay C:\WINDOWS\system32\services.exe 20:28:56.0984 5284 PlugPlay - ok 20:28:57.0046 5284 [ 02EBBECE9FB4A4811AD3C4BB55CCED0C ] PNRPSvc C:\WINDOWS\system32\p2psvc.dll 20:28:57.0343 5284 PNRPSvc - ok 20:28:57.0359 5284 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 20:28:57.0625 5284 PolicyAgent - ok 20:28:57.0671 5284 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 20:28:57.0984 5284 PptpMiniport - ok 20:28:58.0000 5284 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 20:28:58.0265 5284 ProtectedStorage - ok 20:28:58.0296 5284 [ 09298EC810B07E5D582CB3A3F9255424 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 20:28:58.0656 5284 PSched - ok 20:28:58.0734 5284 [ 80D317BD1C3DBC5D4FE7B1678C60CADD ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 20:28:59.0031 5284 Ptilink - ok 20:28:59.0046 5284 ql1080 - ok 20:28:59.0062 5284 Ql10wnt - ok 20:28:59.0078 5284 ql12160 - ok 20:28:59.0093 5284 ql1240 - ok 20:28:59.0109 5284 ql1280 - ok 20:28:59.0156 5284 [ FE0D99D6F31E4FAD8159F690D68DED9C ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 20:28:59.0437 5284 RasAcd - ok 20:28:59.0500 5284 [ F5BA6CACCDB66C8F048E867563203246 ] RasAuto C:\WINDOWS\System32\rasauto.dll 20:28:59.0781 5284 RasAuto - ok 20:28:59.0812 5284 [ 11B4A627BC9614B885C4969BFA5FF8A6 ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 20:29:00.0109 5284 Rasl2tp - ok 20:29:00.0156 5284 [ F9A7B66EA345726EDB5862A46B1ECCD5 ] RasMan C:\WINDOWS\System32\rasmans.dll 20:29:00.0453 5284 RasMan - ok 20:29:00.0500 5284 [ 5BC962F2654137C9909C3D4603587DEE ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 20:29:00.0796 5284 RasPppoe - ok 20:29:00.0859 5284 [ FDBB1D60066FCFBB7452FD8F9829B242 ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 20:29:01.0140 5284 Raspti - ok 20:29:01.0203 5284 [ 7AD224AD1A1437FE28D89CF22B17780A ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 20:29:01.0468 5284 Rdbss - ok 20:29:01.0546 5284 [ 4912D5B403614CE99C28420F75353332 ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 20:29:01.0875 5284 RDPCDD - ok 20:29:01.0937 5284 [ 43AF5212BD8FB5BA6EED9754358BD8F7 ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 20:29:02.0000 5284 RDPWD - ok 20:29:02.0031 5284 [ 263AF18AF0F3DB99F574C95F284CCEC9 ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 20:29:02.0328 5284 RDSessMgr - ok 20:29:02.0359 5284 [ ED761D453856F795A7FE056E42C36365 ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 20:29:02.0671 5284 redbook - ok 20:29:02.0718 5284 [ 0E97EC96D6942CEEC2D188CC2EB69A01 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 20:29:03.0000 5284 RemoteAccess - ok 20:29:03.0046 5284 [ 2A02E21867497DF20B8FC95631395169 ] RpcLocator C:\WINDOWS\system32\locator.exe 20:29:03.0343 5284 RpcLocator - ok 20:29:03.0375 5284 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B ] RpcSs C:\WINDOWS\system32\rpcss.dll 20:29:03.0421 5284 RpcSs - ok 20:29:03.0484 5284 [ 4BDD71B4B521521499DFD14735C4F398 ] RSVP C:\WINDOWS\system32\rsvp.exe 20:29:03.0781 5284 RSVP - ok 20:29:03.0843 5284 [ 0DF1D68F289E07EFD054B498D8EFBBFD ] rtl8187Se C:\WINDOWS\system32\DRIVERS\rtl8187Se.sys 20:29:03.0921 5284 rtl8187Se - ok 20:29:03.0953 5284 [ AFB8261B56CBA0D86AEB6DF682AF9785 ] SamSs C:\WINDOWS\system32\lsass.exe 20:29:04.0281 5284 SamSs - ok 20:29:04.0468 5284 [ BCE943896289A91AD75CC5652620B1C6 ] SBAMSvc C:\Programme\Ad-Aware Antivirus\SBAMSvc.exe 20:29:04.0781 5284 SBAMSvc - ok 20:29:04.0828 5284 [ 62BA65CC0B4A4BD1EAFF5FED6E2B5069 ] sbaphd C:\WINDOWS\system32\drivers\sbaphd.sys 20:29:04.0937 5284 sbaphd - ok 20:29:04.0984 5284 [ 3FFF8CDA4D2F29CA06F1557E85163C30 ] sbapifs C:\WINDOWS\system32\drivers\sbapifs.sys 20:29:05.0000 5284 sbapifs - ok 20:29:05.0046 5284 [ 1FD538C4FEB36B793D2121F20BBDC16F ] SBRE C:\WINDOWS\system32\drivers\SBREdrv.sys 20:29:05.0093 5284 SBRE - ok 20:29:05.0140 5284 [ DCEC079FAD95D36C8DD5CB6D779DFE32 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 20:29:05.0437 5284 SCardSvr - ok 20:29:05.0515 5284 [ A050194A44D7FA8D7186ED2F4E8367AE ] Schedule C:\WINDOWS\system32\schedsvc.dll 20:29:05.0812 5284 Schedule - ok 20:29:05.0890 5284 [ 90A3935D05B494A5A39D37E71F09A677 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 20:29:06.0015 5284 Secdrv - ok 20:29:06.0062 5284 [ BEE4CFD1D48C23B44CF4B974B0B79B2B ] seclogon C:\WINDOWS\System32\seclogon.dll 20:29:06.0359 5284 seclogon - ok 20:29:06.0421 5284 [ E5B56569A9F79B70314FEDE6C953641E ] seehcri C:\WINDOWS\system32\DRIVERS\seehcri.sys 20:29:06.0484 5284 seehcri - ok 20:29:06.0546 5284 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3 ] SENS C:\WINDOWS\system32\sens.dll 20:29:06.0812 5284 SENS - ok 20:29:06.0843 5284 [ CF24EB4F0412C82BCD1F4F35A025E31D ] Serial C:\WINDOWS\system32\drivers\Serial.sys 20:29:07.0125 5284 Serial - ok 20:29:07.0171 5284 [ 8E6B8C671615D126FDC553D1E2DE5562 ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 20:29:07.0453 5284 Sfloppy - ok 20:29:07.0531 5284 [ CAD058D5F8B889A87CA3EB3CF624DCEF ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 20:29:07.0843 5284 SharedAccess - ok 20:29:07.0890 5284 [ 2DB7D303C36DDD055215052F118E8E75 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 20:29:07.0921 5284 ShellHWDetection - ok 20:29:07.0937 5284 Simbad - ok 20:29:07.0968 5284 [ 7A1A532F14FDE28489DC349C6E404A67 ] SimpTcp C:\WINDOWS\system32\tcpsvcs.exe 20:29:08.0250 5284 SimpTcp - ok 20:29:08.0296 5284 [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate C:\Programme\Skype\Updater\Updater.exe 20:29:08.0328 5284 SkypeUpdate - ok 20:29:08.0375 5284 [ 866D538EBE33709A5C9F5C62B73B7D14 ] SLIP C:\WINDOWS\system32\DRIVERS\SLIP.sys 20:29:08.0640 5284 SLIP - ok 20:29:08.0703 5284 [ 708A1B41E7E850B2B1309073551CBD53 ] SNMP C:\WINDOWS\System32\snmp.exe 20:29:08.0984 5284 SNMP - ok 20:29:09.0000 5284 [ 0702E1D16B7003049918595057F3904F ] SNMPTRAP C:\WINDOWS\System32\snmptrap.exe 20:29:10.0609 5284 SNMPTRAP - ok 20:29:10.0625 5284 Sparrow - ok 20:29:10.0703 5284 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F ] splitter C:\WINDOWS\system32\drivers\splitter.sys 20:29:11.0000 5284 splitter - ok 20:29:11.0046 5284 [ 60784F891563FB1B767F70117FC2428F ] Spooler C:\WINDOWS\system32\spoolsv.exe 20:29:11.0078 5284 Spooler - ok 20:29:11.0156 5284 [ 50FA898F8C032796D3B1B9951BB5A90F ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 20:29:11.0296 5284 sr - ok 20:29:11.0328 5284 [ FE77A85495065F3AD59C5C65B6C54182 ] srservice C:\WINDOWS\system32\srsvc.dll 20:29:11.0468 5284 srservice - ok 20:29:11.0546 5284 [ 47DDFC2F003F7F9F0592C6874962A2E7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 20:29:11.0640 5284 Srv - ok 20:29:11.0687 5284 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 20:29:11.0812 5284 SSDPSRV - ok 20:29:11.0890 5284 [ BC2C5985611C5356B24AEB370953DED9 ] stisvc C:\WINDOWS\system32\wiaservc.dll 20:29:12.0234 5284 stisvc - ok 20:29:12.0265 5284 [ 77813007BA6265C4B6098187E6ED79D2 ] streamip C:\WINDOWS\system32\DRIVERS\StreamIP.sys 20:29:12.0546 5284 streamip - ok 20:29:12.0609 5284 [ 3941D127AEF12E93ADDF6FE6EE027E0F ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 20:29:12.0875 5284 swenum - ok 20:29:12.0937 5284 [ 8CE882BCC6CF8A62F2B2323D95CB3D01 ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 20:29:13.0218 5284 swmidi - ok 20:29:13.0234 5284 SwPrv - ok 20:29:13.0250 5284 symc810 - ok 20:29:13.0281 5284 symc8xx - ok 20:29:13.0296 5284 sym_hi - ok 20:29:13.0312 5284 sym_u3 - ok 20:29:13.0593 5284 [ 8B83F3ED0F1688B4958F77CD6D2BF290 ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 20:29:13.0875 5284 sysaudio - ok 20:29:13.0937 5284 [ 2903FFFA2523926D6219428040DCE6B9 ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 20:29:14.0250 5284 SysmonLog - ok 20:29:14.0312 5284 [ 05903CAC4B98908D55EA5774775B382E ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 20:29:14.0593 5284 TapiSrv - ok 20:29:14.0671 5284 [ 9AEFA14BD6B182D61E3119FA5F436D3D ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 20:29:14.0718 5284 Tcpip - ok 20:29:14.0781 5284 [ 4E53BBCC4BE37D7A4BD6EF1098C89FF7 ] Tcpip6 C:\WINDOWS\system32\DRIVERS\tcpip6.sys 20:29:14.0843 5284 Tcpip6 - ok 20:29:14.0906 5284 [ 6471A66807F5E104E4885F5B67349397 ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 20:29:15.0234 5284 TDPIPE - ok 20:29:15.0250 5284 [ C56B6D0402371CF3700EB322EF3AAF61 ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 20:29:15.0562 5284 TDTCP - ok 20:29:15.0609 5284 [ 88155247177638048422893737429D9E ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 20:29:15.0906 5284 TermDD - ok 20:29:15.0953 5284 [ B7DE02C863D8F5A005A7BF375375A6A4 ] TermService C:\WINDOWS\System32\termsrv.dll 20:29:16.0250 5284 TermService - ok 20:29:16.0265 5284 [ 2DB7D303C36DDD055215052F118E8E75 ] Themes C:\WINDOWS\System32\shsvcs.dll 20:29:16.0328 5284 Themes - ok 20:29:16.0343 5284 TosIde - ok 20:29:16.0437 5284 [ 626504572B175867F30F3215C04B3E2F ] TrkWks C:\WINDOWS\system32\trkwks.dll 20:29:16.0734 5284 TrkWks - ok 20:29:16.0812 5284 [ 8F861EDA21C05857EB8197300A92501C ] tunmp C:\WINDOWS\system32\DRIVERS\tunmp.sys 20:29:17.0078 5284 tunmp - ok 20:29:17.0093 5284 [ 5787B80C2E3C5E2F56C2A233D91FA2C9 ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 20:29:17.0406 5284 Udfs - ok 20:29:17.0406 5284 ultra - ok 20:29:17.0468 5284 [ 402DDC88356B1BAC0EE3DD1580C76A31 ] Update C:\WINDOWS\system32\DRIVERS\update.sys 20:29:17.0750 5284 Update - ok 20:29:17.0796 5284 [ 1DFD8975D8C89214B98D9387C1125B49 ] upnphost C:\WINDOWS\System32\upnphost.dll 20:29:17.0937 5284 upnphost - ok 20:29:17.0968 5284 [ 9B11E6118958E63E1FEF129466E2BDA7 ] UPS C:\WINDOWS\System32\ups.exe 20:29:18.0234 5284 UPS - ok 20:29:18.0281 5284 [ 173F317CE0DB8E21322E71B7E60A27E8 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 20:29:18.0562 5284 usbccgp - ok 20:29:18.0625 5284 [ 65DCF09D0E37D4C6B11B5B0B76D470A7 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 20:29:18.0906 5284 usbehci - ok 20:29:18.0968 5284 [ 1AB3CDDE553B6E064D2E754EFE20285C ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 20:29:19.0234 5284 usbhub - ok 20:29:19.0281 5284 [ A717C8721046828520C9EDF31288FC00 ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 20:29:19.0593 5284 usbprint - ok 20:29:19.0640 5284 [ A0B8CF9DEB1184FBDD20784A58FA75D4 ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 20:29:19.0921 5284 usbscan - ok 20:29:19.0953 5284 [ A32426D9B14A089EAA1D922E0C5801A9 ] usbstor C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 20:29:20.0234 5284 usbstor - ok 20:29:20.0312 5284 [ 26496F9DEE2D787FC3E61AD54821FFE6 ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 20:29:20.0625 5284 usbuhci - ok 20:29:20.0687 5284 [ 63BBFCA7F390F4C49ED4B96BFB1633E0 ] usbvideo C:\WINDOWS\system32\Drivers\usbvideo.sys 20:29:20.0968 5284 usbvideo - ok 20:29:21.0015 5284 [ 0D3A8FAFCEACD8B7625CD549757A7DF1 ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 20:29:21.0312 5284 VgaSave - ok 20:29:21.0312 5284 ViaIde - ok 20:29:21.0390 5284 [ A5A712F4E880874A477AF790B5186E1D ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 20:29:21.0656 5284 VolSnap - ok 20:29:21.0750 5284 [ 68F106273BE29E7B7EF8266977268E78 ] VSS C:\WINDOWS\System32\vssvc.exe 20:29:21.0906 5284 VSS - ok 20:29:21.0953 5284 [ 7B353059E665F8B7AD2BBEAEF597CF45 ] W32Time C:\WINDOWS\system32\w32time.dll 20:29:22.0250 5284 W32Time - ok 20:29:22.0265 5284 [ E20B95BAEDB550F32DD489265C1DA1F6 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 20:29:22.0546 5284 Wanarp - ok 20:29:22.0562 5284 WDICA - ok 20:29:22.0578 5284 [ 6768ACF64B18196494413695F0C3A00F ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 20:29:22.0843 5284 wdmaud - ok 20:29:22.0921 5284 [ 81727C9873E3905A2FFC1EBD07265002 ] WebClient C:\WINDOWS\System32\webclnt.dll 20:29:23.0218 5284 WebClient - ok 20:29:23.0343 5284 [ 6F3F3973D97714CC5F906A19FE883729 ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 20:29:23.0640 5284 winmgmt - ok 20:29:23.0703 5284 [ C51B4A5C05A5475708E3C81C7765B71D ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 20:29:23.0781 5284 WmdmPmSN - ok 20:29:23.0828 5284 [ 93908111BA57A6E60EC2FA2DE202105C ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 20:29:24.0187 5284 WmiApSrv - ok 20:29:24.0265 5284 [ BF05650BB7DF5E9EBDD25974E22403BB ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe 20:29:24.0390 5284 WMPNetworkSvc - ok 20:29:24.0421 5284 [ CF4DEF1BF66F06964DC0D91844239104 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys 20:29:24.0453 5284 WpdUsb - ok 20:29:24.0515 5284 [ 300B3E84FAF1A5C1F791C159BA28035D ] wscsvc C:\WINDOWS\system32\wscsvc.dll 20:29:24.0796 5284 wscsvc - ok 20:29:24.0843 5284 [ C98B39829C2BBD34E454150633C62C78 ] WSTCODEC C:\WINDOWS\system32\DRIVERS\WSTCODEC.SYS 20:29:25.0156 5284 WSTCODEC - ok 20:29:25.0218 5284 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085 ] wuauserv C:\WINDOWS\system32\wuauserv.dll 20:29:25.0484 5284 wuauserv - ok 20:29:25.0546 5284 [ F15FEAFFFBB3644CCC80C5DA584E6311 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys 20:29:25.0609 5284 WudfPf - ok 20:29:25.0656 5284 [ 28B524262BCE6DE1F7EF9F510BA3985B ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys 20:29:25.0687 5284 WudfRd - ok 20:29:25.0718 5284 [ 05231C04253C5BC30B26CBAAE680ED89 ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll 20:29:25.0765 5284 WudfSvc - ok 20:29:25.0859 5284 [ C4F109C005F6725162D2D12CA751E4A7 ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 20:29:26.0265 5284 WZCSVC - ok 20:29:26.0296 5284 [ 0ADA34871A2E1CD2CAAFED1237A47750 ] xmlprov C:\WINDOWS\System32\xmlprov.dll 20:29:26.0609 5284 xmlprov - ok 20:29:26.0765 5284 [ DD0042F0C3B606A6A8B92D49AFB18AD6 ] YahooAUService C:\Programme\Yahoo!\SoftwareUpdate\YahooAUService.exe 20:29:26.0843 5284 YahooAUService - ok 20:29:26.0875 5284 ================ Scan global =============================== 20:29:26.0953 5284 [ 2C60091CA5F67C3032EAB3B30390C27F ] C:\WINDOWS\system32\basesrv.dll 20:29:27.0046 5284 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 20:29:27.0109 5284 [ A28CE25B59C90E12743001A1F2AE3613 ] C:\WINDOWS\system32\winsrv.dll 20:29:27.0140 5284 [ A3EDBE9053889FB24AB22492472B39DC ] C:\WINDOWS\system32\services.exe 20:29:27.0140 5284 [Global] - ok 20:29:27.0140 5284 ================ Scan MBR ================================== 20:29:27.0187 5284 [ 72B8CE41AF0DE751C946802B3ED844B4 ] \Device\Harddisk0\DR0 20:29:27.0687 5284 \Device\Harddisk0\DR0 - ok 20:29:27.0687 5284 ================ Scan VBR ================================== 20:29:27.0703 5284 [ 1BDE5FC4624CBA051CB0E3369BE9E13C ] \Device\Harddisk0\DR0\Partition1 20:29:27.0703 5284 \Device\Harddisk0\DR0\Partition1 - ok 20:29:27.0750 5284 [ 3B23AA2077D65E35BB2B38EC6D4E074D ] \Device\Harddisk0\DR0\Partition2 20:29:27.0750 5284 \Device\Harddisk0\DR0\Partition2 - ok 20:29:27.0750 5284 ============================================================ 20:29:27.0750 5284 Scan finished 20:29:27.0750 5284 ============================================================ 20:29:27.0906 4948 Detected object count: 0 20:29:27.0906 4948 Actual detected object count: 0 |
Die Logs bitte in CODE-Tags posten! :kloppen: Dann bitte jetzt CF ausführen: ComboFix Ein Leitfaden und Tutorium zur Nutzung von ComboFix
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat! Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie Zitat:
|
Code: ComboFix 12-11-15.01 - Max 16.11.2012 0:13.1.1 - x86 |
Combofix - Scripten 1. Starte das Notepad (Start / Ausführen / notepad[Enter]) 2. Jetzt füge mit copy/paste den ganzen Inhalt der untenstehenden Codebox in das Notepad Fenster ein. Code: File:: 4. Deaktivere den Guard Deines Antivirenprogramms und eine eventuell vorhandene Software Firewall. (Auch Guards von Ad-, Spyware Programmen und den Tea Timer (wenn vorhanden) !) 5. Dann ziehe die CFScript.txt auf die cofi.exe, so wie es im unteren Bild zu sehen ist. Damit wird Combofix neu gestartet. http://users.pandora.be/bluepatchy/m...s/CFScript.gif 6. Nach dem Neustart (es wird gefragt ob Du neustarten willst), poste bitte die folgenden Log Dateien: Combofix.txt Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann! |
[code] Combofix Logfile: Code: ComboFix 12-11-16.02 - Max 17.11.2012 17:57:16.2.1 - x86 |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten aufspüren Downloade Dir bitte AdwCleaner auf deinen Desktop. Falls der adwCleaner schon mal in der runtergeladen wurde, bitte die alte adwcleaner.exe löschen und neu runterladen!!
|
Code: # AdwCleaner v2.007 - Datei am 17/11/2012 um 22:39:50 erstellt |
adwCleaner - Toolbars und ungewollte Start-/Suchseiten entfernen
Danach eine Kontrolle mit OTL bitte:
|
Code: # AdwCleaner v2.007 - Datei am 17/11/2012 um 23:41:26 erstellt Code: OTL logfile created on: 18.11.2012 00:29:45 - Run 2 OTL EXTRAS Logfile: Code: OTL Extras logfile created on: 18.11.2012 00:29:45 - Run 2 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board