Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Weißer Bildschirm nach Start von Windows 7 (https://www.trojaner-board.de/131587-weisser-bildschirm-start-windows-7-a.html)

Pfaffi186 26.02.2013 20:20

Weißer Bildschirm nach Start von Windows 7
 
Liebes Trojaner-Board Team,

ich habe dasselbe Problem, das bereits unter folgendem Thread beschrieben wurde:
http://www.trojaner-board.de/131441-...ndows-7-a.html

Wie ihr in euren 8 goldenen Regeln schreibt: "Auch wenn es den Anschein hat, dass ein anderer User das selbe Problem hat, befolge keinesfalls blind die selben Schritte. Jede Infizierung bedarf individuelle Behandlung."

Aus diesem Grund nochmals kurz mein Problem:

Mein Computer startet ganz normal bis zur Benutzeranmeldung. Sobald ich mein Passwort eingegeben habe, erscheint ein komplett weißer Bildschirm. Wenn ich Alt+Strg+Entf drücke verschwindet er kurz. Danach kehrt er jedoch sofort wieder zurück. Nach kurzer Internet-Recherche bin ich auf eurer Website gelandet. Ich hoffe ihr könnt mir helfen.

Ich verwende einen Laptop mit Windows 7 (32 bit).

Ich habe schon versucht den Laptop im abgesicherten Modus zu starten. Auch hier startet der Computer ganz normal bis zur Benutzeranmeldung. Sobald ich mein Passwort eingegeben habe, startet er sich allerdings wieder neu.

Ich wäre euch wirklich ewig dankbar, wenn ihr mir weiterhelfen könntet.

Vielen Dank bereits im Voraus!

LG

markusg 26.02.2013 20:40

Hi,
Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

Pfaffi186 26.02.2013 20:59

Vielen Dank für deine rasche Hilfe!!!

Momentan sitze ich auf einem Netbook ohne CD-Brenner. An einen PC mit Brenner, werde ich voraussichtlich erst am Wochenende wieder kommen. Gibt es eine Möglichkeit deine oben beschriebenen Schritte vielleicht ohne CD-Brenner (zB mit USB-Stick) zu machen?

LG

markusg 26.02.2013 21:02

ja, aber das funktioniert häufig nicht.
Erstellen wir einen bootbaren USB Stick für OTLPE

Wichtig:
Der USB Stick muss mindestens 512 MB oder mehr haben. Sichere gegebenfalls alle Dateien von dem USB Stick, diese werden nach den folgenden Schritten nicht
mehr vorhanden sein.
Downloade dir eeepcfr.zip und entpacke die Datei nach Systemroot (meistens
C:\).
  • Leere den USB Stick auf den Du OTLPE erstellen willst.
  • Navigiere nach C:\eeecpfr und starte usb_prep8.cmd.
  • Drücke
    im DOS Fenster eine beliebige Taste.
  • Gehe nun sicher das der richtige Laufwerksbuchstabe deines USB Sticks ganz oben steht.
    Für Drive Label: gib ein OTLPE.
    Unter Source Path to built BartPE/WinPE Files klicke ... und wähle den vorher erstellten OTLPE Ordner .
    Setze ein Häckchen bei Enable File Copy.
  • Klicke Start, akzeptiere die Nutzungsbestimmungen.
Nun kannst Du mit dem USB Stick dein System starten!

Nun boote von mit der OTLPE USB Stick.
Hinweis: Wie boote ich von CD (einfach statt ner CD USB Device
auswählen)
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Wenn Du gefragt
    wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s)
    for scanning"
    , dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.

  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt
    und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste
    den Inhalt von C:\OTL.Txt und Extras.Txt.

Pfaffi186 26.02.2013 21:48

Liste der Anhänge anzeigen (Anzahl: 2)
Vielen Dank!!!

Ich habe jetzt alle Schritte bis zum Starten von usb_prep8.cmd (unter C:\eeecpfr) befolgt. Allerdings wird der USB-Stick nicht erkannt (siehe Anhang 'PeToUSB.jpg').

Im Windows-Explorer scheint der USB-Stick allerdings auf (siehe Anhang 'USB_Stick.jpg).

markusg 26.02.2013 22:06

Ja, wie gesagt, da gibts manchmal Probleme, dann halt bis zum we warten oder beinem bekannten brennen

Pfaffi186 27.02.2013 17:48

Liste der Anhänge anzeigen (Anzahl: 4)
Hallo,

ich habe alle Schritte wie in deinem ersten Posting beschrieben durchgeführt, die CD gebrandt und meinen Laptop mit REATOGO-X-PE gestartet. Dann hab ich einen Doppelklick auf den OTLPE-Icon gemacht.

Es erscheint folgendes Fenster: siehe 'Foto_1.jpg'
Jetzt wähle ich das Windows-Verzeichnis im Laufwerk C:\ aus und bestätige mit OK.

Es erscheint folgendes Fenster: siehe 'Foto_2.jpg'
'Do you wish to load remote user profile(s) for scanning?' Wie von dir beschrieben bestätige ich mit 'Yes'.
Die Frage 'Do you wish to load the remote registry?' (wie von dir beschrieben) erscheint jedoch nicht.

Als nächtes erscheint folgendes Fenster: siehe 'Foto_3.jpg'
Weil dieser Schritt in deiner Anleitung nicht aufscheint, hab ich mein User-Profil 'Thomas' ausgewählt und wie von dir beschrieben das Häkchen bei 'Automatically Load All Remaining Users' deaktiviert. Danach habe ich mit OK bestätigt.

Als nächstes habe ich (wie von dir beschrieben) deinen Code in das Feld 'Custom Scans/Fixes' hineinkopiert und auf 'Run Scan' beklickt.

Und jetzt mein Problem: Nachdem der Scan ca. 10 Minuten läuft bekomme ich die Meldung 'Out Of Memory' (siehe 'Foto_4.jpg')

Kannst du mir bitte wieder weiterhelfen? Schön langsam bin ich am Verzweifeln :(

markusg 27.02.2013 18:27

hi,
versuchs mal ohne mein script.

Pfaffi186 27.02.2013 18:40

Hab ich gleich gemacht. Diesmal führt er den Scan zu Ende.

Es öffnet sich folgende Datei: siehe Anhang 'OTL.txt'

markusg 27.02.2013 18:47

Hi
warum hat dieser pc anscheinend noch keine Win UPdates gesehen? servicepack 1 fehlt zb.
auf deinem zweiten pc gehe auf start, programme zubehör editor, kopiere dort
rein:
Code:

:OTL
O20 - HKU\Thomas_ON_C Winlogon: Shell - (C:\Users\Thomas\AppData\Roaming\skype.dat) - C:\Users\Thomas\AppData\Roaming\skype.dat ()
[2013/02/26 12:49:47 | 000,000,004 | ---- | M] () -- C:\Users\Thomas\AppData\Roaming\skype.ini
:Files
:Commands
[EMPTYFLASH]
[emptytemp]



dieses speicherst du auf nem usb stick als fix.txt
nutze nun wieder OTLPENet.exe (starte also von der erstellten cd) und hake alles an, wie es bereits im post zu OTLPENet.exe beschrieben ist.
• Klicke nun bitte auf den Fix Button.
es sollte nun eine meldung ähnlich dieser: "load fix from file" erscheinen, lade also die fix.txt von deinem stick.
wenn dies nicht funktioniert, bitte den fix manuell eintragen.
dann klicke erneut den fix buton. pc startet evtl. neu. wenn ja, nimm die cd aus dem laufwerk, windows sollte nun normal starten und die otl.txt öffnen,
log posten bitte.

Pfaffi186 27.02.2013 19:12

Hallo,

eig mache ich bei meinem PC immer alle verfügbaren Updates (bzw werden diese immer selbst gemacht, wenn ich auf 'Herunterfahren' klicke).

Habe jetzt wie beschrieben die fix.txt-Datei reingeladen und auf 'Run Fix' geklickt.

Danach bekam ich die Meldung 'Fix Complete! Click Ok to open the fix log.'

(Der PC hat sich dabei übrigens nicht neu gestartet. Das heißt er läuft nach wie vor mit REATOGO-X-PE.)

Anbei die log-Datei.

markusg 27.02.2013 19:20

starte mal händisch neu bitte, nimm die cd raus

Pfaffi186 27.02.2013 19:31

Er hat ganz normal gestartet!!! :) :) :)

Muss ich jetzt noch irgendetwas machen (Virenscanner, etc)?

markusg 27.02.2013 19:45

Jo a bissel haben wir noch zu tun.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Pfaffi186 27.02.2013 19:56

Anbei die Logfile des TDSSKiller.

Code:

19:49:09.0403 5724  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
19:49:09.0590 5724  ============================================================
19:49:09.0590 5724  Current date / time: 2013/02/27 19:49:09.0590
19:49:09.0590 5724  SystemInfo:
19:49:09.0590 5724 
19:49:09.0590 5724  OS Version: 6.1.7600 ServicePack: 0.0
19:49:09.0590 5724  Product type: Workstation
19:49:09.0590 5724  ComputerName: LAPTOPTHOMAS
19:49:09.0590 5724  UserName: Thomas
19:49:09.0590 5724  Windows directory: C:\Windows
19:49:09.0590 5724  System windows directory: C:\Windows
19:49:09.0590 5724  Processor architecture: Intel x86
19:49:09.0590 5724  Number of processors: 2
19:49:09.0590 5724  Page size: 0x1000
19:49:09.0590 5724  Boot type: Normal boot
19:49:09.0590 5724  ============================================================
19:49:11.0400 5724  Drive \Device\Harddisk0\DR0 - Size: 0x4A85D56000 (298.09 Gb), SectorSize: 0x200, Cylinders: 0x9801, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
19:49:11.0415 5724  ============================================================
19:49:11.0415 5724  \Device\Harddisk0\DR0:
19:49:11.0415 5724  MBR partitions:
19:49:11.0415 5724  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0x1202E000
19:49:11.0415 5724  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1342E800, BlocksNum 0x11FFF800
19:49:11.0415 5724  ============================================================
19:49:11.0540 5724  C: <-> \Device\Harddisk0\DR0\Partition1
19:49:11.0571 5724  D: <-> \Device\Harddisk0\DR0\Partition2
19:49:11.0571 5724  ============================================================
19:49:11.0571 5724  Initialize success
19:49:11.0571 5724  ============================================================
19:50:14.0159 4896  ============================================================
19:50:14.0159 4896  Scan started
19:50:14.0159 4896  Mode: Manual; SigCheck; TDLFS;
19:50:14.0159 4896  ============================================================
19:50:14.0861 4896  ================ Scan system memory ========================
19:50:14.0861 4896  System memory - ok
19:50:14.0861 4896  ================ Scan services =============================
19:50:15.0064 4896  [ 6D2ACA41739BFE8CB86EE8E85F29697D ] 1394ohci        C:\Windows\system32\DRIVERS\1394ohci.sys
19:50:15.0157 4896  1394ohci - ok
19:50:15.0188 4896  [ F0E07D144C8685B8774BC32FC8DA4DF0 ] ACPI            C:\Windows\system32\DRIVERS\ACPI.sys
19:50:15.0204 4896  ACPI - ok
19:50:15.0235 4896  [ 98D81CA942D19F7D9153B095162AC013 ] AcpiPmi        C:\Windows\system32\DRIVERS\acpipmi.sys
19:50:15.0266 4896  AcpiPmi - ok
19:50:15.0376 4896  [ 8B46D5A1D3EF08232C04D0EAFB871FB2 ] Adobe LM Service C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
19:50:15.0454 4896  Adobe LM Service ( UnsignedFile.Multi.Generic ) - warning
19:50:15.0454 4896  Adobe LM Service - detected UnsignedFile.Multi.Generic (1)
19:50:15.0594 4896  [ 41D15EAD554396BF35B7C5246AD47A28 ] Adobe Version Cue CS2 c:\Program Files\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
19:50:15.0610 4896  Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - warning
19:50:15.0610 4896  Adobe Version Cue CS2 - detected UnsignedFile.Multi.Generic (1)
19:50:15.0703 4896  [ 9942DC4CC265CDA00486504444EF521D ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
19:50:15.0750 4896  AdobeFlashPlayerUpdateSvc - ok
19:50:15.0797 4896  [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx        C:\Windows\system32\DRIVERS\adp94xx.sys
19:50:15.0828 4896  adp94xx - ok
19:50:15.0828 4896  [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci        C:\Windows\system32\DRIVERS\adpahci.sys
19:50:15.0859 4896  adpahci - ok
19:50:15.0859 4896  [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320        C:\Windows\system32\DRIVERS\adpu320.sys
19:50:15.0875 4896  adpu320 - ok
19:50:15.0922 4896  [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
19:50:15.0968 4896  AeLookupSvc - ok
19:50:16.0000 4896  [ 0DB7A48388D54D154EBEC120461A0FCD ] AFD            C:\Windows\system32\drivers\afd.sys
19:50:16.0046 4896  AFD - ok
19:50:16.0078 4896  [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440          C:\Windows\system32\DRIVERS\agp440.sys
19:50:16.0093 4896  agp440 - ok
19:50:16.0124 4896  [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx        C:\Windows\system32\DRIVERS\djsvs.sys
19:50:16.0140 4896  aic78xx - ok
19:50:16.0187 4896  [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG            C:\Windows\System32\alg.exe
19:50:16.0218 4896  ALG - ok
19:50:16.0249 4896  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide          C:\Windows\system32\DRIVERS\aliide.sys
19:50:16.0296 4896  aliide - ok
19:50:16.0312 4896  [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp          C:\Windows\system32\DRIVERS\amdagp.sys
19:50:16.0327 4896  amdagp - ok
19:50:16.0343 4896  [ CD5914170297126B6266860198D1D4F0 ] amdide          C:\Windows\system32\DRIVERS\amdide.sys
19:50:16.0358 4896  amdide - ok
19:50:16.0390 4896  [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8          C:\Windows\system32\DRIVERS\amdk8.sys
19:50:16.0421 4896  AmdK8 - ok
19:50:16.0436 4896  [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
19:50:16.0483 4896  AmdPPM - ok
19:50:16.0530 4896  [ 19CE906B4CDC11FC4FEF5745F33A63B6 ] amdsata        C:\Windows\system32\drivers\amdsata.sys
19:50:16.0561 4896  amdsata - ok
19:50:16.0592 4896  [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
19:50:16.0624 4896  amdsbs - ok
19:50:16.0639 4896  [ 869E67D66BE326A5A9159FBA8746FA70 ] amdxata        C:\Windows\system32\drivers\amdxata.sys
19:50:16.0655 4896  amdxata - ok
19:50:16.0733 4896  [ 466A0D95960DAD3222C896D2CEA99993 ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
19:50:16.0765 4896  AntiVirSchedulerService - ok
19:50:16.0843 4896  [ A489BE6BB0AA1FF406B488B60542314B ] AntiVirService  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
19:50:16.0859 4896  AntiVirService - ok
19:50:16.0890 4896  [ FEB834C02CE1E84B6A38F953CA067706 ] AppID          C:\Windows\system32\drivers\appid.sys
19:50:16.0937 4896  AppID - ok
19:50:16.0983 4896  [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
19:50:17.0077 4896  AppIDSvc - ok
19:50:17.0093 4896  [ 7DEAD9E3F65DCB2794F2711003BBF650 ] Appinfo        C:\Windows\System32\appinfo.dll
19:50:17.0124 4896  Appinfo - ok
19:50:17.0171 4896  [ A5299D04ED225D64CF07A568A3E1BF8C ] Apple Mobile Device C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
19:50:17.0186 4896  Apple Mobile Device - ok
19:50:17.0233 4896  [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt        C:\Windows\System32\appmgmts.dll
19:50:17.0311 4896  AppMgmt - ok
19:50:17.0358 4896  [ 2932004F49677BD84DBC72EDB754FFB3 ] arc            C:\Windows\system32\DRIVERS\arc.sys
19:50:17.0373 4896  arc - ok
19:50:17.0405 4896  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
19:50:17.0420 4896  arcsas - ok
19:50:17.0451 4896  [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
19:50:17.0498 4896  AsyncMac - ok
19:50:17.0514 4896  [ 338C86357871C167A96AB976519BF59E ] atapi          C:\Windows\system32\DRIVERS\atapi.sys
19:50:17.0529 4896  atapi - ok
19:50:17.0592 4896  [ 510C873BFA135AA829F4180352772734 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
19:50:17.0670 4896  AudioEndpointBuilder - ok
19:50:17.0685 4896  [ 510C873BFA135AA829F4180352772734 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
19:50:17.0717 4896  Audiosrv - ok
19:50:17.0763 4896  [ D5541F0AFB767E85FC412FC609D96A74 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
19:50:17.0795 4896  avgntflt - ok
19:50:17.0841 4896  [ 7D967A682D4694DF7FA57D63A2DB01FE ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
19:50:17.0857 4896  avipbb - ok
19:50:17.0873 4896  [ 271CFD1A989209B1964E24D969552BF7 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
19:50:17.0888 4896  avkmgr - ok
19:50:17.0935 4896  [ DD6A431B43E34B91A767D1CE33728175 ] AxInstSV        C:\Windows\System32\AxInstSV.dll
19:50:18.0013 4896  AxInstSV - ok
19:50:18.0075 4896  [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv        C:\Windows\system32\DRIVERS\bxvbdx.sys
19:50:18.0138 4896  b06bdrv - ok
19:50:18.0153 4896  [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
19:50:18.0185 4896  b57nd60x - ok
19:50:18.0231 4896  [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC          C:\Windows\System32\bdesvc.dll
19:50:18.0294 4896  BDESVC - ok
19:50:18.0309 4896  [ 505506526A9D467307B3C393DEDAF858 ] Beep            C:\Windows\system32\drivers\Beep.sys
19:50:18.0356 4896  Beep - ok
19:50:18.0387 4896  [ 85AC71C045CEB054ED48A7841AAE0C11 ] BFE            C:\Windows\System32\bfe.dll
19:50:18.0434 4896  BFE - ok
19:50:18.0497 4896  [ 53F476476F55A27F580661BDE09C4EC4 ] BITS            C:\Windows\System32\qmgr.dll
19:50:18.0559 4896  BITS - ok
19:50:18.0590 4896  [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
19:50:18.0621 4896  blbdrive - ok
19:50:18.0699 4896  [ 88905C1604FADED38EDE4A04B74DFCA7 ] BOCDRIVE        C:\Program Files\Comodo\CBOClean\BOCDRIVE.sys
19:50:18.0731 4896  BOCDRIVE - ok
19:50:18.0746 4896  [ BCF4991F20F13936C85765C7387AE25B ] BOCore          C:\Program Files\Comodo\CBOClean\BOCORE.exe
19:50:18.0762 4896  BOCore - ok
19:50:18.0840 4896  [ DB5BEA73EDAF19AC68B2C0FAD0F92B1A ] Bonjour Service C:\Program Files\Bonjour\mDNSResponder.exe
19:50:18.0871 4896  Bonjour Service - ok
19:50:18.0918 4896  [ 9A5C671B7FBAE4865149BB11F59B91B2 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
19:50:18.0949 4896  bowser - ok
19:50:18.0996 4896  [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
19:50:19.0027 4896  BrFiltLo - ok
19:50:19.0058 4896  [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
19:50:19.0105 4896  BrFiltUp - ok
19:50:19.0152 4896  [ A0E691DC6589D4D2CBE373171D1A49E5 ] Browser        C:\Windows\System32\browser.dll
19:50:19.0199 4896  Browser - ok
19:50:19.0230 4896  [ 845B8CE732E67F3B4133164868C666EA ] Brserid        C:\Windows\System32\Drivers\Brserid.sys
19:50:19.0277 4896  Brserid - ok
19:50:19.0292 4896  [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
19:50:19.0355 4896  BrSerWdm - ok
19:50:19.0370 4896  [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
19:50:19.0401 4896  BrUsbMdm - ok
19:50:19.0417 4896  [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
19:50:19.0433 4896  BrUsbSer - ok
19:50:19.0464 4896  [ 2865A5C8E98C70C605F417908CEBB3A4 ] BthEnum        C:\Windows\system32\drivers\BthEnum.sys
19:50:19.0526 4896  BthEnum - ok
19:50:19.0542 4896  [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
19:50:19.0573 4896  BTHMODEM - ok
19:50:19.0604 4896  [ AD1872E5829E8A2C3B5B4B641C3EAB0E ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
19:50:19.0667 4896  BthPan - ok
19:50:19.0713 4896  [ 04CEDA17A195924070B01174CB1F9AF8 ] BTHPORT        C:\Windows\System32\Drivers\BTHport.sys
19:50:19.0760 4896  BTHPORT - ok
19:50:19.0807 4896  [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv        C:\Windows\system32\bthserv.dll
19:50:19.0869 4896  bthserv - ok
19:50:19.0901 4896  [ 80E6384BEEC03B8BD45EDEA29802D657 ] BTHUSB          C:\Windows\System32\Drivers\BTHUSB.sys
19:50:19.0916 4896  BTHUSB - ok
19:50:19.0979 4896  [ 3EA1A20DC0CA1AD23E7AA8C37A91BCD1 ] btwaudio        C:\Windows\system32\drivers\btwaudio.sys
19:50:19.0994 4896  btwaudio - ok
19:50:20.0010 4896  [ 195872E48A7FB01F8BC9B800F70F4054 ] btwavdt        C:\Windows\system32\drivers\btwavdt.sys
19:50:20.0025 4896  btwavdt - ok
19:50:20.0057 4896  [ 0724E7D6C9B6A289EDDDA33FA8176E80 ] btwrchid        C:\Windows\system32\DRIVERS\btwrchid.sys
19:50:20.0057 4896  btwrchid - ok
19:50:20.0072 4896  [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
19:50:20.0103 4896  cdfs - ok
19:50:20.0166 4896  [ BA6E70AA0E6091BC39DE29477D866A77 ] cdrom          C:\Windows\system32\DRIVERS\cdrom.sys
19:50:20.0228 4896  cdrom - ok
19:50:20.0275 4896  [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] CertPropSvc    C:\Windows\System32\certprop.dll
19:50:20.0306 4896  CertPropSvc - ok
19:50:20.0337 4896  [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
19:50:20.0369 4896  circlass - ok
19:50:20.0384 4896  [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS            C:\Windows\system32\CLFS.sys
19:50:20.0400 4896  CLFS - ok
19:50:20.0493 4896  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
19:50:20.0525 4896  clr_optimization_v2.0.50727_32 - ok
19:50:20.0603 4896  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
19:50:20.0696 4896  clr_optimization_v4.0.30319_32 - ok
19:50:20.0712 4896  [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
19:50:20.0727 4896  CmBatt - ok
19:50:20.0743 4896  [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide          C:\Windows\system32\DRIVERS\cmdide.sys
19:50:20.0759 4896  cmdide - ok
19:50:20.0805 4896  [ DB5E008B3744DD60C8498CBBF2A1CFA6 ] CNG            C:\Windows\system32\Drivers\cng.sys
19:50:20.0821 4896  CNG - ok
19:50:20.0837 4896  [ A6023D3823C37043986713F118A89BEE ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
19:50:20.0852 4896  Compbatt - ok
19:50:20.0868 4896  [ F1724BA27E97D627F808FB0BA77A28A6 ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
19:50:20.0883 4896  CompositeBus - ok
19:50:20.0899 4896  COMSysApp - ok
19:50:20.0946 4896  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk        C:\Windows\system32\DRIVERS\crcdisk.sys
19:50:20.0977 4896  crcdisk - ok
19:50:21.0024 4896  [ F2FDE6C8DBAAD44CC58D1E07E4AF4EED ] CryptSvc        C:\Windows\system32\cryptsvc.dll
19:50:21.0055 4896  CryptSvc - ok
19:50:21.0102 4896  [ 27C9490BDD0AE48911AB8CF1932591ED ] CSC            C:\Windows\system32\drivers\csc.sys
19:50:21.0133 4896  CSC - ok
19:50:21.0149 4896  [ 56FB5F222EA30D3D3FC459879772CB73 ] CscService      C:\Windows\System32\cscsvc.dll
19:50:21.0180 4896  CscService - ok
19:50:21.0227 4896  [ B82CD39E336973359D7C9BF911E8E84F ] DcomLaunch      C:\Windows\system32\rpcss.dll
19:50:21.0273 4896  DcomLaunch - ok
19:50:21.0305 4896  [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc      C:\Windows\System32\defragsvc.dll
19:50:21.0351 4896  defragsvc - ok
19:50:21.0398 4896  [ 83D1ECEA8FAAE75604C0FA49AC7AD996 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
19:50:21.0445 4896  DfsC - ok
19:50:21.0507 4896  [ C56495FBD770712367CAD35E5DE72DA6 ] Dhcp            C:\Windows\system32\dhcpcore.dll
19:50:21.0570 4896  Dhcp - ok
19:50:21.0601 4896  [ 1A050B0274BFB3890703D490F330C0DA ] discache        C:\Windows\system32\drivers\discache.sys
19:50:21.0648 4896  discache - ok
19:50:21.0710 4896  [ 565003F326F99802E68CA78F2A68E9FF ] Disk            C:\Windows\system32\DRIVERS\disk.sys
19:50:21.0757 4896  Disk - ok
19:50:21.0788 4896  [ B15BE77A2BACF9C3177D27518AFE26A9 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
19:50:21.0804 4896  Dnscache - ok
19:50:21.0851 4896  [ 4408C85C21EEA48EB0CE486BAEEF0502 ] dot3svc        C:\Windows\System32\dot3svc.dll
19:50:21.0897 4896  dot3svc - ok
19:50:21.0929 4896  [ 7FA81C6E11CAA594ADB52084DA73A1E5 ] DPS            C:\Windows\system32\dps.dll
19:50:21.0960 4896  DPS - ok
19:50:22.0007 4896  [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
19:50:22.0053 4896  drmkaud - ok
19:50:22.0100 4896  [ 1679A4669326CB1A67CC95658D273234 ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
19:50:22.0147 4896  DXGKrnl - ok
19:50:22.0194 4896  [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost        C:\Windows\System32\eapsvc.dll
19:50:22.0241 4896  EapHost - ok
19:50:22.0381 4896  [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv          C:\Windows\system32\DRIVERS\evbdx.sys
19:50:22.0553 4896  ebdrv - ok
19:50:22.0584 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] EFS            C:\Windows\System32\lsass.exe
19:50:22.0646 4896  EFS - ok
19:50:22.0724 4896  [ 1697C39978CD69F6FBC15302EDCECE1F ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
19:50:22.0787 4896  ehRecvr - ok
19:50:22.0818 4896  [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched        C:\Windows\ehome\ehsched.exe
19:50:22.0849 4896  ehSched - ok
19:50:22.0911 4896  [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor        C:\Windows\system32\DRIVERS\elxstor.sys
19:50:22.0943 4896  elxstor - ok
19:50:22.0974 4896  [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev          C:\Windows\system32\DRIVERS\errdev.sys
19:50:23.0005 4896  ErrDev - ok
19:50:23.0052 4896  [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem    C:\Windows\system32\es.dll
19:50:23.0177 4896  EventSystem - ok
19:50:23.0286 4896  [ A839258E58CF58F05DE1799FFC7F2634 ] EvtEng          C:\Program Files\Intel\WiFi\bin\EvtEng.exe
19:50:23.0317 4896  EvtEng - ok
19:50:23.0348 4896  [ 2DC9108D74081149CC8B651D3A26207F ] exfat          C:\Windows\system32\drivers\exfat.sys
19:50:23.0395 4896  exfat - ok
19:50:23.0411 4896  [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat        C:\Windows\system32\drivers\fastfat.sys
19:50:23.0457 4896  fastfat - ok
19:50:23.0535 4896  [ F7EA23CC5E6BF2181F3F399D54F6EFC1 ] Fax            C:\Windows\system32\fxssvc.exe
19:50:23.0598 4896  Fax - ok
19:50:23.0645 4896  [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
19:50:23.0676 4896  fdc - ok
19:50:23.0691 4896  [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost        C:\Windows\system32\fdPHost.dll
19:50:23.0723 4896  fdPHost - ok
19:50:23.0738 4896  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub        C:\Windows\system32\fdrespub.dll
19:50:23.0785 4896  FDResPub - ok
19:50:23.0816 4896  [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
19:50:23.0847 4896  FileInfo - ok
19:50:23.0863 4896  [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
19:50:23.0910 4896  Filetrace - ok
19:50:23.0941 4896  [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
19:50:23.0957 4896  flpydisk - ok
19:50:23.0988 4896  [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
19:50:24.0019 4896  FltMgr - ok
19:50:24.0081 4896  [ 7FE4995528A7529A761875151EE3D512 ] FontCache      C:\Windows\system32\FntCache.dll
19:50:24.0144 4896  FontCache - ok
19:50:24.0222 4896  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
19:50:24.0253 4896  FontCache3.0.0.0 - ok
19:50:24.0300 4896  [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
19:50:24.0331 4896  FsDepends - ok
19:50:24.0362 4896  [ 500A9814FD9446A8126858A5A7F7D273 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
19:50:24.0409 4896  Fs_Rec - ok
19:50:24.0440 4896  [ DAFBD9FE39197495AED6D51F3B85B5D2 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
19:50:24.0471 4896  fvevol - ok
19:50:24.0487 4896  [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
19:50:24.0503 4896  gagp30kx - ok
19:50:24.0549 4896  [ 185ADA973B5020655CEE342059A86CBB ] GEARAspiWDM    C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
19:50:24.0581 4896  GEARAspiWDM - ok
19:50:24.0627 4896  [ 8BA3C04702BF8F927AB36AE8313CA4EE ] gpsvc          C:\Windows\System32\gpsvc.dll
19:50:24.0690 4896  gpsvc - ok
19:50:24.0721 4896  [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
19:50:24.0768 4896  hcw85cir - ok
19:50:24.0799 4896  [ 3530CAD25DEBA7DC7DE8BB51632CBC5F ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
19:50:24.0830 4896  HdAudAddService - ok
19:50:24.0861 4896  [ 717A2207FD6F13AD3E664C7D5A43C7BF ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
19:50:24.0893 4896  HDAudBus - ok
19:50:24.0924 4896  [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt        C:\Windows\system32\DRIVERS\HidBatt.sys
19:50:24.0971 4896  HidBatt - ok
19:50:24.0986 4896  [ 89448F40E6DF260C206A193A4683BA78 ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
19:50:25.0033 4896  HidBth - ok
19:50:25.0049 4896  [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr          C:\Windows\system32\DRIVERS\hidir.sys
19:50:25.0080 4896  HidIr - ok
19:50:25.0111 4896  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv        C:\Windows\system32\hidserv.dll
19:50:25.0173 4896  hidserv - ok
19:50:25.0205 4896  [ 25072FB35AC90B25F9E4E3BACF774102 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
19:50:25.0220 4896  HidUsb - ok
19:50:25.0251 4896  [ 741C2A45CA8407E374AABA3E330B7872 ] hkmsvc          C:\Windows\system32\kmsvc.dll
19:50:25.0298 4896  hkmsvc - ok
19:50:25.0314 4896  [ A768CA158BB06782A2835B907F4873C3 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
19:50:25.0345 4896  HomeGroupListener - ok
19:50:25.0376 4896  [ FB08DEC5EF43D0C66D83B8E9694E7549 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
19:50:25.0407 4896  HomeGroupProvider - ok
19:50:25.0454 4896  [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD          C:\Windows\system32\DRIVERS\HpSAMD.sys
19:50:25.0501 4896  HpSAMD - ok
19:50:25.0563 4896  [ A04F4AC48895774A2CF9D1C9EAAACEF0 ] HPSLPSVC        C:\Program Files\HP\Digital Imaging\bin\HPSLPSVC32.DLL
19:50:26.0281 4896  HPSLPSVC - ok
19:50:26.0312 4896  [ C531C7FD9E8B62021112787C4E2C5A5A ] HTTP            C:\Windows\system32\drivers\HTTP.sys
19:50:26.0375 4896  HTTP - ok
19:50:26.0390 4896  [ 8305F33CDE89AD6C7A0763ED0B5A8D42 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
19:50:26.0406 4896  hwpolicy - ok
19:50:26.0437 4896  [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
19:50:26.0499 4896  i8042prt - ok
19:50:26.0546 4896  [ 71F1A494FEDF4B33C02C4A6A28D6D9E9 ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
19:50:26.0593 4896  iaStorV - ok
19:50:26.0640 4896  [ 5AF815EB5BC9802E5A064E2BA62BFC0C ] idsvc          C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
19:50:26.0687 4896  idsvc - ok
19:50:26.0733 4896  [ 4173FF5708F3236CF25195FECD742915 ] iirsp          C:\Windows\system32\DRIVERS\iirsp.sys
19:50:26.0765 4896  iirsp - ok
19:50:26.0843 4896  [ FAC0EE6562B121B1399D6E855583F7A5 ] IKEEXT          C:\Windows\System32\ikeext.dll
19:50:26.0905 4896  IKEEXT - ok
19:50:26.0936 4896  [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide        C:\Windows\system32\DRIVERS\intelide.sys
19:50:26.0983 4896  intelide - ok
19:50:27.0014 4896  [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
19:50:27.0030 4896  intelppm - ok
19:50:27.0092 4896  [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
19:50:27.0186 4896  IPBusEnum - ok
19:50:27.0201 4896  [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
19:50:27.0248 4896  IpFilterDriver - ok
19:50:27.0279 4896  [ 477397B432A256A50EE7E4339EB9EA14 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
19:50:27.0311 4896  iphlpsvc - ok
19:50:27.0342 4896  [ E4454B6C37D7FFD5649611F6496308A7 ] IPMIDRV        C:\Windows\system32\DRIVERS\IPMIDrv.sys
19:50:27.0404 4896  IPMIDRV - ok
19:50:27.0420 4896  [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
19:50:27.0482 4896  IPNAT - ok
19:50:27.0560 4896  [ EF1C51222117B37AFBFF8F4642EA8C62 ] iPod Service    C:\Program Files\iPod\bin\iPodService.exe
19:50:27.0607 4896  iPod Service - ok
19:50:27.0638 4896  [ 42996CFF20A3084A56017B7902307E9F ] IRENUM          C:\Windows\system32\drivers\irenum.sys
19:50:27.0654 4896  IRENUM - ok
19:50:27.0669 4896  [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp          C:\Windows\system32\DRIVERS\isapnp.sys
19:50:27.0685 4896  isapnp - ok
19:50:27.0701 4896  [ ED46C223AE46C6866AB77CDC41C404B7 ] iScsiPrt        C:\Windows\system32\DRIVERS\msiscsi.sys
19:50:27.0732 4896  iScsiPrt - ok
19:50:27.0763 4896  [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
19:50:27.0779 4896  kbdclass - ok
19:50:27.0794 4896  [ 3D9F0EBF350EDCFD6498057301455964 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
19:50:27.0825 4896  kbdhid - ok
19:50:27.0841 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] KeyIso          C:\Windows\system32\lsass.exe
19:50:27.0857 4896  KeyIso - ok
19:50:27.0888 4896  [ EBC507F129DF8F0E0CA270DCFC0CF87F ] KMDFMEMIO      C:\Windows\system32\DRIVERS\kmdfmemio.sys
19:50:27.0919 4896  KMDFMEMIO - ok
19:50:27.0950 4896  [ 52FC17C8589F11747D01D3CF592673D0 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
19:50:27.0997 4896  KSecDD - ok
19:50:28.0028 4896  [ 3E5474B03568CFAB834DA3C38E8C9EFA ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
19:50:28.0044 4896  KSecPkg - ok
19:50:28.0091 4896  [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm          C:\Windows\system32\msdtckrm.dll
19:50:28.0169 4896  KtmRm - ok
19:50:28.0200 4896  [ 8F6BF790D3168224C16F2AF68A84438C ] LanmanServer    C:\Windows\system32\srvsvc.dll
19:50:28.0215 4896  LanmanServer - ok
19:50:28.0262 4896  [ B9891F885DCF1F0513A51CB58493CB1F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
19:50:28.0309 4896  LanmanWorkstation - ok
19:50:28.0356 4896  [ C215E09622118383B236DD56C2065183 ] LightScribeService C:\Program Files\Common Files\LightScribe\LSSrvc.exe
19:50:28.0387 4896  LightScribeService ( UnsignedFile.Multi.Generic ) - warning
19:50:28.0387 4896  LightScribeService - detected UnsignedFile.Multi.Generic (1)
19:50:28.0434 4896  [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
19:50:28.0481 4896  lltdio - ok
19:50:28.0527 4896  [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc        C:\Windows\System32\lltdsvc.dll
19:50:28.0605 4896  lltdsvc - ok
19:50:28.0637 4896  [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts        C:\Windows\System32\lmhsvc.dll
19:50:28.0699 4896  lmhosts - ok
19:50:28.0730 4896  [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
19:50:28.0761 4896  LSI_FC - ok
19:50:28.0761 4896  [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS        C:\Windows\system32\DRIVERS\lsi_sas.sys
19:50:28.0793 4896  LSI_SAS - ok
19:50:28.0824 4896  [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
19:50:28.0855 4896  LSI_SAS2 - ok
19:50:28.0871 4896  [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
19:50:28.0886 4896  LSI_SCSI - ok
19:50:28.0902 4896  [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv          C:\Windows\system32\drivers\luafv.sys
19:50:28.0933 4896  luafv - ok
19:50:29.0027 4896  [ 500D089CE760D83DA2B6CBA681AA9949 ] MBAMProtector  C:\Windows\system32\drivers\mbam.sys
19:50:29.0073 4896  MBAMProtector - ok
19:50:29.0167 4896  [ 85B16A92B117A5A800032ECD904B86DB ] MBAMScheduler  C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
19:50:29.0198 4896  MBAMScheduler - ok
19:50:29.0245 4896  [ 20E2469DB709FC675E655CEAA11BE312 ] MBAMService    C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
19:50:29.0261 4896  MBAMService - ok
19:50:29.0307 4896  [ E2B0887816ED336685954E3D8FDAA51D ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
19:50:29.0339 4896  Mcx2Svc - ok
19:50:29.0370 4896  [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas        C:\Windows\system32\DRIVERS\megasas.sys
19:50:29.0385 4896  megasas - ok
19:50:29.0417 4896  [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
19:50:29.0463 4896  MegaSR - ok
19:50:29.0541 4896  [ 123271BD5237AB991DC5C21FDF8835EB ] Microsoft Office Groove Audit Service C:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
19:50:29.0573 4896  Microsoft Office Groove Audit Service - ok
19:50:29.0604 4896  [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS          C:\Windows\system32\mmcss.dll
19:50:29.0666 4896  MMCSS - ok
19:50:29.0682 4896  [ F001861E5700EE84E2D4E52C712F4964 ] Modem          C:\Windows\system32\drivers\modem.sys
19:50:29.0729 4896  Modem - ok
19:50:29.0775 4896  [ 79D10964DE86B292320E9DFE02282A23 ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
19:50:29.0822 4896  monitor - ok
19:50:29.0838 4896  [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
19:50:29.0853 4896  mouclass - ok
19:50:29.0869 4896  [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
19:50:29.0900 4896  mouhid - ok
19:50:29.0931 4896  [ 921C18727C5920D6C0300736646931C2 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
19:50:29.0931 4896  mountmgr - ok
19:50:30.0009 4896  [ 51A84B690DF519DCF656F780243D953E ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
19:50:30.0041 4896  MozillaMaintenance - ok
19:50:30.0087 4896  [ 2AF5997438C55FB79D33D015C30E1974 ] mpio            C:\Windows\system32\DRIVERS\mpio.sys
19:50:30.0150 4896  mpio - ok
19:50:30.0165 4896  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
19:50:30.0228 4896  mpsdrv - ok
19:50:30.0275 4896  [ 5CD996CECF45CBC3E8D109C86B82D69E ] MpsSvc          C:\Windows\system32\mpssvc.dll
19:50:30.0337 4896  MpsSvc - ok
19:50:30.0368 4896  [ B1BE47008D20E43DA3ADC37C24CDB89D ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
19:50:30.0384 4896  MRxDAV - ok
19:50:30.0446 4896  [ CA7570E42522E24324A12161DB14EC02 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
19:50:30.0477 4896  mrxsmb - ok
19:50:30.0524 4896  [ F965C3AB2B2AE5C378F4562486E35051 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
19:50:30.0555 4896  mrxsmb10 - ok
19:50:30.0571 4896  [ 25C38264A3C72594DD21D355D70D7A5D ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
19:50:30.0587 4896  mrxsmb20 - ok
19:50:30.0633 4896  [ 4326D168944123F38DD3B2D9C37A0B12 ] msahci          C:\Windows\system32\DRIVERS\msahci.sys
19:50:30.0665 4896  msahci - ok
19:50:30.0680 4896  [ 455029C7174A2DBB03DBA8A0D8BDDD9A ] msdsm          C:\Windows\system32\DRIVERS\msdsm.sys
19:50:30.0696 4896  msdsm - ok
19:50:30.0711 4896  [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC          C:\Windows\System32\msdtc.exe
19:50:30.0743 4896  MSDTC - ok
19:50:30.0758 4896  [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs            C:\Windows\system32\drivers\Msfs.sys
19:50:30.0789 4896  Msfs - ok
19:50:30.0805 4896  [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
19:50:30.0867 4896  mshidkmdf - ok
19:50:30.0899 4896  [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv        C:\Windows\system32\DRIVERS\msisadrv.sys
19:50:30.0899 4896  msisadrv - ok
19:50:30.0945 4896  [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
19:50:31.0055 4896  MSiSCSI - ok
19:50:31.0055 4896  msiserver - ok
19:50:31.0070 4896  [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
19:50:31.0101 4896  MSKSSRV - ok
19:50:31.0117 4896  [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
19:50:31.0148 4896  MSPCLOCK - ok
19:50:31.0179 4896  [ F456E973590D663B1073E9C463B40932 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
19:50:31.0242 4896  MSPQM - ok
19:50:31.0273 4896  [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
19:50:31.0320 4896  MsRPC - ok
19:50:31.0398 4896  [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
19:50:31.0398 4896  mssmbios - ok
19:50:31.0554 4896  [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
19:50:31.0601 4896  MSTEE - ok
19:50:31.0616 4896  [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
19:50:31.0647 4896  MTConfig - ok
19:50:31.0663 4896  [ 159FAD02F64E6381758C990F753BCC80 ] Mup            C:\Windows\system32\Drivers\mup.sys
19:50:31.0679 4896  Mup - ok
19:50:31.0710 4896  [ 80284F1985C70C86F0B5F86DA2DFE1DF ] napagent        C:\Windows\system32\qagentRT.dll
19:50:31.0757 4896  napagent - ok
19:50:31.0803 4896  [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
19:50:31.0866 4896  NativeWifiP - ok
19:50:31.0881 4896  [ 23759D175A0A9BAAF04D05047BC135A8 ] NDIS            C:\Windows\system32\drivers\ndis.sys
19:50:31.0913 4896  NDIS - ok
19:50:31.0928 4896  [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
19:50:31.0975 4896  NdisCap - ok
19:50:32.0006 4896  [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
19:50:32.0084 4896  NdisTapi - ok
19:50:32.0100 4896  [ B30AE7F2B6D7E343B0DF32E6C08FCE75 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
19:50:32.0131 4896  Ndisuio - ok
19:50:32.0147 4896  [ 267C415EADCBE53C9CA873DEE39CF3A4 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
19:50:32.0162 4896  NdisWan - ok
19:50:32.0178 4896  [ AF7E7C63DCEF3F8772726F86039D6EB4 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
19:50:32.0225 4896  NDProxy - ok
19:50:32.0271 4896  [ 69C503C004F49AEE8B8E3067CC047BA7 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
19:50:32.0271 4896  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:50:32.0271 4896  Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:50:32.0303 4896  [ 7AFD0E39AB15CB355487B7CC19F4E2C5 ] Netaapl        C:\Windows\system32\DRIVERS\netaapl.sys
19:50:32.0318 4896  Netaapl ( UnsignedFile.Multi.Generic ) - warning
19:50:32.0318 4896  Netaapl - detected UnsignedFile.Multi.Generic (1)
19:50:32.0349 4896  [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
19:50:32.0396 4896  NetBIOS - ok
19:50:32.0443 4896  [ DD52A733BF4CA5AF84562A5E2F963B91 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
19:50:32.0474 4896  NetBT - ok
19:50:32.0490 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] Netlogon        C:\Windows\system32\lsass.exe
19:50:32.0490 4896  Netlogon - ok
19:50:32.0552 4896  [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman          C:\Windows\System32\netman.dll
19:50:32.0615 4896  Netman - ok
19:50:32.0630 4896  [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm        C:\Windows\System32\netprofm.dll
19:50:32.0677 4896  netprofm - ok
19:50:32.0708 4896  [ FE2AA5A684B0DD9B1FAE57B7817C198B ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
19:50:32.0724 4896  NetTcpPortSharing - ok
19:50:32.0973 4896  [ 5B2DFA9C5C02DDF2A113CC0F551B59DF ] NETw5s32        C:\Windows\system32\DRIVERS\NETw5s32.sys
19:50:33.0192 4896  NETw5s32 - ok
19:50:33.0363 4896  [ 0B214C6A4728F085FB64A29ED9C4DE94 ] netw5v32        C:\Windows\system32\DRIVERS\netw5v32.sys
19:50:33.0441 4896  netw5v32 - ok
19:50:33.0488 4896  [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960        C:\Windows\system32\DRIVERS\nfrd960.sys
19:50:33.0535 4896  nfrd960 - ok
19:50:33.0582 4896  [ 2226496E34BD40734946A054B1CD657F ] NlaSvc          C:\Windows\System32\nlasvc.dll
19:50:33.0629 4896  NlaSvc - ok
19:50:33.0629 4896  [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs            C:\Windows\system32\drivers\Npfs.sys
19:50:33.0660 4896  Npfs - ok
19:50:33.0707 4896  [ BA387E955E890C8A88306D9B8D06BF17 ] nsi            C:\Windows\system32\nsisvc.dll
19:50:33.0738 4896  nsi - ok
19:50:33.0769 4896  [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
19:50:33.0816 4896  nsiproxy - ok
19:50:33.0863 4896  [ 5126C5402C730C2A953275D8497A4715 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
19:50:33.0909 4896  Ntfs - ok
19:50:33.0941 4896  [ F9756A98D69098DCA8945D62858A812C ] Null            C:\Windows\system32\drivers\Null.sys
19:50:33.0987 4896  Null - ok
19:50:34.0003 4896  NVHDA - ok
19:50:34.0284 4896  [ BD409DE5681C74C1DE51D72427DC202D ] nvlddmkm        C:\Windows\system32\DRIVERS\nvlddmkm.sys
19:50:34.0611 4896  nvlddmkm - ok
19:50:34.0721 4896  [ F1B0BED906F97E16F6D0C3629D2F21C6 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
19:50:34.0767 4896  nvraid - ok
19:50:34.0783 4896  [ 4520B63899E867F354EE012D34E11536 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
19:50:34.0814 4896  nvstor - ok
19:50:34.0861 4896  [ E55877BE77A8A31B0416B4E7C3DBE3F2 ] nvsvc          C:\Windows\system32\nvvsvc.exe
19:50:34.0892 4896  nvsvc - ok
19:50:34.0908 4896  [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp          C:\Windows\system32\DRIVERS\nv_agp.sys
19:50:34.0939 4896  nv_agp - ok
19:50:35.0017 4896  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
19:50:35.0064 4896  odserv - ok
19:50:35.0079 4896  [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394        C:\Windows\system32\DRIVERS\ohci1394.sys
19:50:35.0111 4896  ohci1394 - ok
19:50:35.0142 4896  [ 5A432A042DAE460ABE7199B758E8606C ] ose            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
19:50:35.0157 4896  ose - ok
19:50:35.0189 4896  [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
19:50:35.0235 4896  p2pimsvc - ok
19:50:35.0251 4896  [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc          C:\Windows\system32\p2psvc.dll
19:50:35.0267 4896  p2psvc - ok
19:50:35.0313 4896  [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport        C:\Windows\system32\DRIVERS\parport.sys
19:50:35.0360 4896  Parport - ok
19:50:35.0407 4896  [ 66D3415C159741ADE7038A277EFFF99F ] partmgr        C:\Windows\system32\drivers\partmgr.sys
19:50:35.0438 4896  partmgr - ok
19:50:35.0454 4896  [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
19:50:35.0485 4896  Parvdm - ok
19:50:35.0516 4896  [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc          C:\Windows\System32\pcasvc.dll
19:50:35.0563 4896  PcaSvc - ok
19:50:35.0610 4896  [ C858CB77C577780ECC456A892E7E7D0F ] pci            C:\Windows\system32\DRIVERS\pci.sys
19:50:35.0641 4896  pci - ok
19:50:35.0657 4896  [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide          C:\Windows\system32\DRIVERS\pciide.sys
19:50:35.0672 4896  pciide - ok
19:50:35.0688 4896  [ F396431B31693E71E8A80687EF523506 ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
19:50:35.0719 4896  pcmcia - ok
19:50:35.0735 4896  [ 250F6B43D2B613172035C6747AEEB19F ] pcw            C:\Windows\system32\drivers\pcw.sys
19:50:35.0750 4896  pcw - ok
19:50:35.0797 4896  [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
19:50:35.0813 4896  PEAUTH - ok
19:50:35.0875 4896  [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc    C:\Windows\system32\peerdistsvc.dll
19:50:35.0922 4896  PeerDistSvc - ok
19:50:36.0015 4896  [ 9C1BFF7910C89A1D12E57343475840CB ] pla            C:\Windows\system32\pla.dll
19:50:36.0093 4896  pla - ok
19:50:36.0156 4896  [ 71DEF5EC79774C798342D0EA16E41780 ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
19:50:36.0187 4896  PlugPlay - ok
19:50:36.0218 4896  [ 12B4549D515CB26BB8D375038017CA65 ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
19:50:36.0218 4896  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
19:50:36.0218 4896  Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
19:50:36.0234 4896  [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
19:50:36.0281 4896  PNRPAutoReg - ok
19:50:36.0296 4896  [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
19:50:36.0312 4896  PNRPsvc - ok
19:50:36.0359 4896  [ 48E1B75C6DC0232FD92BAAE4BD344721 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
19:50:36.0437 4896  PolicyAgent - ok
19:50:36.0468 4896  [ DBFF83F709A91049621C1D35DD45C92C ] Power          C:\Windows\system32\umpo.dll
19:50:36.0515 4896  Power - ok
19:50:36.0561 4896  [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
19:50:36.0655 4896  PptpMiniport - ok
19:50:36.0671 4896  [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor      C:\Windows\system32\DRIVERS\processr.sys
19:50:36.0702 4896  Processor - ok
19:50:36.0764 4896  [ AEA3BDBDBA667AA6F678CB38907E4F5E ] ProfSvc        C:\Windows\system32\profsvc.dll
19:50:36.0811 4896  ProfSvc - ok
19:50:36.0827 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] ProtectedStorage C:\Windows\system32\lsass.exe
19:50:36.0842 4896  ProtectedStorage - ok
19:50:36.0873 4896  [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
19:50:36.0905 4896  Psched - ok
19:50:36.0951 4896  [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
19:50:36.0998 4896  ql2300 - ok
19:50:37.0045 4896  [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
19:50:37.0061 4896  ql40xx - ok
19:50:37.0092 4896  [ 31AC809E7707EB580B2BDB760390765A ] QWAVE          C:\Windows\system32\qwave.dll
19:50:37.0139 4896  QWAVE - ok
19:50:37.0170 4896  [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
19:50:37.0185 4896  QWAVEdrv - ok
19:50:37.0201 4896  [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
19:50:37.0232 4896  RasAcd - ok
19:50:37.0279 4896  [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
19:50:37.0295 4896  RasAgileVpn - ok
19:50:37.0310 4896  [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto        C:\Windows\System32\rasauto.dll
19:50:37.0357 4896  RasAuto - ok
19:50:37.0388 4896  [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
19:50:37.0451 4896  Rasl2tp - ok
19:50:37.0513 4896  [ 0CE66EC736B7FC526D78F7624C7D2A94 ] RasMan          C:\Windows\System32\rasmans.dll
19:50:37.0575 4896  RasMan - ok
19:50:37.0591 4896  [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
19:50:37.0622 4896  RasPppoe - ok
19:50:37.0653 4896  [ 44101F495A83EA6401D886E7FD70096B ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
19:50:37.0669 4896  RasSstp - ok
19:50:37.0685 4896  [ 835D7E81BF517A3B72384BDCC85E1CE6 ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
19:50:37.0716 4896  rdbss - ok
19:50:37.0747 4896  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
19:50:37.0763 4896  rdpbus - ok
19:50:37.0763 4896  [ 1E016846895B15A99F9A176A05029075 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
19:50:37.0794 4896  RDPCDD - ok
19:50:37.0841 4896  [ C5FF95883FFEF704D50C40D21CFB3AB5 ] RDPDR          C:\Windows\system32\drivers\rdpdr.sys
19:50:37.0856 4896  RDPDR - ok
19:50:37.0887 4896  [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
19:50:37.0950 4896  RDPENCDD - ok
19:50:37.0965 4896  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
19:50:37.0997 4896  RDPREFMP - ok
19:50:38.0043 4896  [ C5B8D47A4688DE9D335204EA757C2240 ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
19:50:38.0121 4896  RDPWD - ok
19:50:38.0153 4896  [ 4EA225BF1CF05E158853F30A99CA29A7 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
19:50:38.0199 4896  rdyboost - ok
19:50:38.0262 4896  [ A0FF419B61AE47E26ADF3BB15DB4F2FE ] RealNetworks Downloader Resolver Service C:\Program Files\RealNetworks\RealDownloader\rndlresolversvc.exe
19:50:38.0277 4896  RealNetworks Downloader Resolver Service - ok
19:50:38.0340 4896  [ 7382BC560C92710210352941F4086D44 ] RegSrvc        C:\Program Files\Common Files\Intel\WirelessCommon\RegSrvc.exe
19:50:38.0371 4896  RegSrvc - ok
19:50:38.0402 4896  [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess    C:\Windows\System32\mprdim.dll
19:50:38.0449 4896  RemoteAccess - ok
19:50:38.0496 4896  [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
19:50:38.0574 4896  RemoteRegistry - ok
19:50:38.0605 4896  [ CB928D9E6DAF51879DD6BA8D02F01321 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
19:50:38.0652 4896  RFCOMM - ok
19:50:38.0745 4896  [ 4D05898896EC49CF663DDA61041AB096 ] RichVideo      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
19:50:38.0777 4896  RichVideo - ok
19:50:38.0823 4896  [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
19:50:38.0870 4896  RpcEptMapper - ok
19:50:38.0917 4896  [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator      C:\Windows\system32\locator.exe
19:50:38.0948 4896  RpcLocator - ok
19:50:38.0979 4896  [ B82CD39E336973359D7C9BF911E8E84F ] RpcSs          C:\Windows\system32\rpcss.dll
19:50:39.0011 4896  RpcSs - ok
19:50:39.0057 4896  [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
19:50:39.0089 4896  rspndr - ok
19:50:39.0135 4896  [ 5423D8437051E89DD34749F242C98648 ] s3cap          C:\Windows\system32\DRIVERS\vms3cap.sys
19:50:39.0151 4896  s3cap - ok
19:50:39.0167 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] SamSs          C:\Windows\system32\lsass.exe
19:50:39.0167 4896  SamSs - ok
19:50:39.0229 4896  [ A9D840FA78F65857EB554229914F855C ] Samsung Update Plus C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
19:50:39.0245 4896  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - warning
19:50:39.0245 4896  Samsung Update Plus - detected UnsignedFile.Multi.Generic (1)
19:50:39.0276 4896  [ 34EE0C44B724E3E4CE2EFF29126DE5B5 ] sbp2port        C:\Windows\system32\DRIVERS\sbp2port.sys
19:50:39.0307 4896  sbp2port - ok
19:50:39.0338 4896  [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
19:50:39.0385 4896  SCardSvr - ok
19:50:39.0401 4896  [ A95C54B2AC3CC9C73FCDF9E51A1D6B51 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
19:50:39.0432 4896  scfilter - ok
19:50:39.0463 4896  [ DF1E5C82E4D09CF8105CC644980C4803 ] Schedule        C:\Windows\system32\schedsvc.dll
19:50:39.0525 4896  Schedule - ok
19:50:39.0541 4896  [ 628A9E30EC5E18DD5DE6BE4DBDC12198 ] SCPolicySvc    C:\Windows\System32\certprop.dll
19:50:39.0572 4896  SCPolicySvc - ok
19:50:39.0603 4896  [ 5FD90ABDBFAEE85986802622CBB03446 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
19:50:39.0666 4896  SDRSVC - ok
19:50:39.0713 4896  [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
19:50:39.0775 4896  secdrv - ok
19:50:39.0791 4896  [ A59B3A4442C52060CC7A85293AA3546F ] seclogon        C:\Windows\system32\seclogon.dll
19:50:39.0822 4896  seclogon - ok
19:50:39.0869 4896  [ DCB7FCDCC97F87360F75D77425B81737 ] SENS            C:\Windows\System32\sens.dll
19:50:39.0900 4896  SENS - ok
19:50:39.0931 4896  [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc        C:\Windows\system32\sensrsvc.dll
19:50:39.0978 4896  SensrSvc - ok
19:50:39.0993 4896  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum        C:\Windows\system32\DRIVERS\serenum.sys
19:50:40.0009 4896  Serenum - ok
19:50:40.0025 4896  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
19:50:40.0056 4896  Serial - ok
19:50:40.0087 4896  [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
19:50:40.0118 4896  sermouse - ok
19:50:40.0149 4896  [ 8F55CE568C543D5ADF45C409D16718FC ] SessionEnv      C:\Windows\system32\sessenv.dll
19:50:40.0196 4896  SessionEnv - ok
19:50:40.0227 4896  [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk        C:\Windows\system32\DRIVERS\sffdisk.sys
19:50:40.0259 4896  sffdisk - ok
19:50:40.0259 4896  [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc        C:\Windows\system32\DRIVERS\sffp_mmc.sys
19:50:40.0274 4896  sffp_mmc - ok
19:50:40.0305 4896  [ 4F1E5B0FE7C8050668DBFADE8999AEFB ] sffp_sd        C:\Windows\system32\DRIVERS\sffp_sd.sys
19:50:40.0352 4896  sffp_sd - ok
19:50:40.0383 4896  [ DB96666CC8312EBC45032F30B007A547 ] sfloppy        C:\Windows\system32\DRIVERS\sfloppy.sys
19:50:40.0415 4896  sfloppy - ok
19:50:40.0446 4896  [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
19:50:40.0493 4896  SharedAccess - ok
19:50:40.0524 4896  [ CD2E48FA5B29EE2B3B5858056D246EF2 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
19:50:40.0571 4896  ShellHWDetection - ok
19:50:40.0586 4896  [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp          C:\Windows\system32\DRIVERS\sisagp.sys
19:50:40.0602 4896  sisagp - ok
19:50:40.0649 4896  [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
19:50:40.0664 4896  SiSRaid2 - ok
19:50:40.0680 4896  [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
19:50:40.0695 4896  SiSRaid4 - ok
19:50:40.0711 4896  [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb            C:\Windows\system32\DRIVERS\smb.sys
19:50:40.0758 4896  Smb - ok
19:50:40.0805 4896  [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
19:50:40.0820 4896  SNMPTRAP - ok
19:50:40.0867 4896  [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr          C:\Windows\system32\drivers\spldr.sys
19:50:40.0898 4896  spldr - ok
19:50:40.0945 4896  [ E17323B0AA9FB3FF9945731D736EDA2F ] Spooler        C:\Windows\System32\spoolsv.exe
19:50:40.0992 4896  Spooler - ok
19:50:41.0101 4896  [ 4C287F9069FEDBD791178876EE9DE536 ] sppsvc          C:\Windows\system32\sppsvc.exe
19:50:41.0163 4896  sppsvc - ok
19:50:41.0195 4896  [ D8E3E19EEBDAB49DD4A8D3062EAD4EC7 ] sppuinotify    C:\Windows\system32\sppuinotify.dll
19:50:41.0226 4896  sppuinotify - ok
19:50:41.0304 4896  [ CDDDEC541BC3C96F91ECB48759673505 ] sptd            C:\Windows\system32\Drivers\sptd.sys
19:50:41.0304 4896  Suspicious file (NoAccess): C:\Windows\system32\Drivers\sptd.sys. md5: CDDDEC541BC3C96F91ECB48759673505
19:50:41.0319 4896  sptd ( LockedFile.Multi.Generic ) - warning
19:50:41.0319 4896  sptd - detected LockedFile.Multi.Generic (1)
19:50:41.0366 4896  [ C4A027B8C0BD3FC0699F41FA5E9E0C87 ] srv            C:\Windows\system32\DRIVERS\srv.sys
19:50:41.0429 4896  srv - ok
19:50:41.0460 4896  [ 414BB592CAD8A79649D01F9D94318FB3 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
19:50:41.0475 4896  srv2 - ok
19:50:41.0507 4896  [ FF207D67700AA18242AAF985D3E7D8F4 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
19:50:41.0522 4896  srvnet - ok
19:50:41.0553 4896  [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
19:50:41.0600 4896  SSDPSRV - ok
19:50:41.0647 4896  [ A36EE93698802CD899F98BFD553D8185 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
19:50:41.0663 4896  ssmdrv - ok
19:50:41.0678 4896  [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc        C:\Windows\system32\sstpsvc.dll
19:50:41.0709 4896  SstpSvc - ok
19:50:41.0741 4896  [ DB32D325C192B801DF274BFD12A7E72B ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
19:50:41.0756 4896  stexstor - ok
19:50:41.0803 4896  [ EDB05BD63148796F23EA78506404A538 ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
19:50:41.0850 4896  StillCam - ok
19:50:41.0897 4896  [ A22825E7BB7018E8AF3E229A5AF17221 ] StiSvc          C:\Windows\System32\wiaservc.dll
19:50:41.0928 4896  StiSvc - ok
19:50:42.0021 4896  [ AB80C9DDE1F8D9F9F946365205ED55EB ] StkCMini        C:\Windows\system32\Drivers\StkCMini.sys
19:50:42.0084 4896  StkCMini - ok
19:50:42.0115 4896  [ 45062BF3AEEB2FEBE29A67D0448571DB ] StkSSrv        C:\Windows\System32\StkCSrv.exe
19:50:42.0146 4896  StkSSrv - ok
19:50:42.0177 4896  [ 957E346CA948668F2496A6CCF6FF82CC ] storflt        C:\Windows\system32\DRIVERS\vmstorfl.sys
19:50:42.0193 4896  storflt - ok
19:50:42.0224 4896  [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc        C:\Windows\system32\storsvc.dll
19:50:42.0271 4896  StorSvc - ok
19:50:42.0302 4896  [ D5751969DC3E4B88BF482AC8EC9FE019 ] storvsc        C:\Windows\system32\DRIVERS\storvsc.sys
19:50:42.0318 4896  storvsc - ok
19:50:42.0349 4896  [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
19:50:42.0349 4896  swenum - ok
19:50:42.0396 4896  [ A28BD92DF340E57B024BA433165D34D7 ] swprv          C:\Windows\System32\swprv.dll
19:50:42.0458 4896  swprv - ok
19:50:42.0505 4896  [ 451E8037E2EB6DA6BDF0A66F65D1810B ] SynTP          C:\Windows\system32\DRIVERS\SynTP.sys
19:50:42.0521 4896  SynTP - ok
19:50:42.0567 4896  [ 04105C8DA62353589C29BDAEB8D88BD8 ] SysMain        C:\Windows\system32\sysmain.dll
19:50:42.0630 4896  SysMain - ok
19:50:42.0661 4896  [ FCFB6C552FBC0DA299799CBD50AD9FD4 ] TabletInputService C:\Windows\System32\TabSvc.dll
19:50:42.0708 4896  TabletInputService - ok
19:50:42.0739 4896  [ 2F46B0C70A4ADC8C90CF825DA3B4FEAF ] TapiSrv        C:\Windows\System32\tapisrv.dll
19:50:42.0770 4896  TapiSrv - ok
19:50:42.0786 4896  [ B799D9FDB26111737F58288D8DC172D9 ] TBS            C:\Windows\System32\tbssvc.dll
19:50:42.0848 4896  TBS - ok
19:50:42.0911 4896  [ BBCEAEFF1FD72A026F827CBB2F4AA8AD ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
19:50:42.0926 4896  Tcpip - ok
19:50:43.0004 4896  [ BBCEAEFF1FD72A026F827CBB2F4AA8AD ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
19:50:43.0035 4896  TCPIP6 - ok
19:50:43.0082 4896  [ E64444523ADD154F86567C469BC0B17F ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
19:50:43.0129 4896  tcpipreg - ok
19:50:43.0160 4896  [ 1875C1490D99E70E449E3AFAE9FCBADF ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
19:50:43.0191 4896  TDPIPE - ok
19:50:43.0223 4896  [ 7156308896D34EA75A582F9A09E50C17 ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
19:50:43.0269 4896  TDTCP - ok
19:50:43.0285 4896  [ CB39E896A2A83702D1737BFD402B3542 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
19:50:43.0332 4896  tdx - ok
19:50:43.0425 4896  [ 213723E1A736910C644B457DE6D095E2 ] TeamViewer5    C:\Program Files\TeamViewer\Version5\TeamViewer_Service.exe
19:50:43.0457 4896  TeamViewer5 - ok
19:50:43.0628 4896  [ 5E53CF8AD0FD33B35000C113656AB37B ] TeamViewer7    C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
19:50:43.0659 4896  TeamViewer7 - ok
19:50:43.0706 4896  [ C36F41EE20E6999DBF4B0425963268A5 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
19:50:43.0737 4896  TermDD - ok
19:50:43.0784 4896  [ A01E50A04D7B1960B33E92B9080E6A94 ] TermService    C:\Windows\System32\termsrv.dll
19:50:43.0831 4896  TermService - ok
19:50:43.0847 4896  [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes          C:\Windows\system32\themeservice.dll
19:50:43.0862 4896  Themes - ok
19:50:43.0862 4896  [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER    C:\Windows\system32\mmcss.dll
19:50:43.0893 4896  THREADORDER - ok
19:50:43.0925 4896  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks          C:\Windows\System32\trkwks.dll
19:50:43.0956 4896  TrkWks - ok
19:50:44.0034 4896  [ 41A4C781D2286208D397D72099304133 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
19:50:44.0065 4896  TrustedInstaller - ok
19:50:44.0081 4896  [ 98AE6FA07D12CB4EC5CF4A9BFA5F4242 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
19:50:44.0127 4896  tssecsrv - ok
19:50:44.0174 4896  [ 3E461D890A97F9D4C168F5FDA36E1D00 ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
19:50:44.0205 4896  tunnel - ok
19:50:44.0221 4896  [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
19:50:44.0237 4896  uagp35 - ok
19:50:44.0268 4896  [ 09CC3E16F8E5EE7168E01CF8FCBE061A ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
19:50:44.0299 4896  udfs - ok
19:50:44.0346 4896  [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect      C:\Windows\system32\UI0Detect.exe
19:50:44.0377 4896  UI0Detect - ok
19:50:44.0408 4896  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx        C:\Windows\system32\DRIVERS\uliagpkx.sys
19:50:44.0424 4896  uliagpkx - ok
19:50:44.0486 4896  [ 049B3A50B3D646BAEEEE9EEC9B0668DC ] umbus          C:\Windows\system32\DRIVERS\umbus.sys
19:50:44.0533 4896  umbus - ok
19:50:44.0564 4896  [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
19:50:44.0595 4896  UmPass - ok
19:50:44.0627 4896  [ 8ECACA5454844F66386F7BE4AE0D7CD1 ] UmRdpService    C:\Windows\System32\umrdp.dll
19:50:44.0658 4896  UmRdpService - ok
19:50:44.0689 4896  [ 833FBB672460EFCE8011D262175FAD33 ] upnphost        C:\Windows\System32\upnphost.dll
19:50:44.0720 4896  upnphost - ok
19:50:44.0767 4896  [ 8BF5D980CDCE35FB26F05047144BB57E ] USBAAPL        C:\Windows\system32\Drivers\usbaapl.sys
19:50:44.0798 4896  USBAAPL - ok
19:50:44.0829 4896  [ C31AE588E403042632DC796CF09E30B0 ] usbccgp        C:\Windows\system32\DRIVERS\usbccgp.sys
19:50:44.0845 4896  usbccgp - ok
19:50:44.0892 4896  [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir          C:\Windows\system32\DRIVERS\usbcir.sys
19:50:44.0954 4896  usbcir - ok
19:50:45.0001 4896  [ E4C436D914768CE965D5E659BA7EEBD8 ] usbehci        C:\Windows\system32\drivers\usbehci.sys
19:50:45.0048 4896  usbehci - ok
19:50:45.0079 4896  [ BDCD7156EC37448F08633FD899823620 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
19:50:45.0095 4896  usbhub - ok
19:50:45.0126 4896  [ EB2D819A639015253C871CDA09D91D58 ] usbohci        C:\Windows\system32\drivers\usbohci.sys
19:50:45.0173 4896  usbohci - ok
19:50:45.0204 4896  [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
19:50:45.0235 4896  usbprint - ok
19:50:45.0282 4896  [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan        C:\Windows\system32\DRIVERS\usbscan.sys
19:50:45.0313 4896  usbscan - ok
19:50:45.0344 4896  [ 1C4287739A93594E57E2A9E6A3ED7353 ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
19:50:45.0375 4896  USBSTOR - ok
19:50:45.0422 4896  [ 22480BF4E5A09192E5E30BA4DDE79FA4 ] usbuhci        C:\Windows\system32\drivers\usbuhci.sys
19:50:45.0485 4896  usbuhci - ok
19:50:45.0531 4896  [ B5F6A992D996282B7FAE7048E50AF83A ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
19:50:45.0594 4896  usbvideo - ok
19:50:45.0641 4896  [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms          C:\Windows\System32\uxsms.dll
19:50:45.0687 4896  UxSms - ok
19:50:45.0703 4896  [ C2243FF9E9AAD0C30E8B1A0914DA15B6 ] VaultSvc        C:\Windows\system32\lsass.exe
19:50:45.0719 4896  VaultSvc - ok
19:50:45.0765 4896  [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot        C:\Windows\system32\DRIVERS\vdrvroot.sys
19:50:45.0765 4896  vdrvroot - ok
19:50:45.0797 4896  [ 8C4E7C49D3641BC9E299E466A7F8867D ] vds            C:\Windows\System32\vds.exe
19:50:45.0828 4896  vds - ok
19:50:45.0843 4896  [ 17C408214EA61696CEC9C66E388B14F3 ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
19:50:45.0859 4896  vga - ok
19:50:45.0875 4896  [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave        C:\Windows\System32\drivers\vga.sys
19:50:45.0906 4896  VgaSave - ok
19:50:45.0921 4896  [ 3BE6E1F3A4F1AFEC8CEE0D7883F93583 ] vhdmp          C:\Windows\system32\DRIVERS\vhdmp.sys
19:50:45.0953 4896  vhdmp - ok
19:50:45.0968 4896  [ C829317A37B4BEA8F39735D4B076E923 ] viaagp          C:\Windows\system32\DRIVERS\viaagp.sys
19:50:45.0984 4896  viaagp - ok
19:50:46.0015 4896  [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7          C:\Windows\system32\DRIVERS\viac7.sys
19:50:46.0046 4896  ViaC7 - ok
19:50:46.0062 4896  [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide          C:\Windows\system32\DRIVERS\viaide.sys
19:50:46.0077 4896  viaide - ok
19:50:46.0124 4896  [ 379B349F65F453D2A6E75EA6B7448E49 ] vmbus          C:\Windows\system32\DRIVERS\vmbus.sys
19:50:46.0140 4896  vmbus - ok
19:50:46.0155 4896  [ EC2BBAB4B84D0738C6C83D2234DC36FE ] VMBusHID        C:\Windows\system32\DRIVERS\VMBusHID.sys
19:50:46.0171 4896  VMBusHID - ok
19:50:46.0187 4896  [ 384E5A2AA49934295171E499F86BA6F3 ] volmgr          C:\Windows\system32\DRIVERS\volmgr.sys
19:50:46.0202 4896  volmgr - ok
19:50:46.0218 4896  [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
19:50:46.0233 4896  volmgrx - ok
19:50:46.0265 4896  [ 59F06B4968E58BC83DFC56CA4517960E ] volsnap        C:\Windows\system32\drivers\volsnap.sys
19:50:46.0280 4896  volsnap - ok
19:50:46.0327 4896  [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid        C:\Windows\system32\DRIVERS\vsmraid.sys
19:50:46.0389 4896  vsmraid - ok
19:50:46.0436 4896  [ 7EA2BCD94D9CFAF4C556F5CC94532A6C ] VSS            C:\Windows\system32\vssvc.exe
19:50:46.0467 4896  VSS - ok
19:50:46.0499 4896  [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
19:50:46.0514 4896  vwifibus - ok
19:50:46.0545 4896  [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
19:50:46.0561 4896  vwififlt - ok
19:50:46.0592 4896  [ A3F04CBEA6C2A10E6CB01F8B47611882 ] vwifimp        C:\Windows\system32\DRIVERS\vwifimp.sys
19:50:46.0608 4896  vwifimp - ok
19:50:46.0639 4896  [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time        C:\Windows\system32\w32time.dll
19:50:46.0670 4896  W32Time - ok
19:50:46.0701 4896  [ DE3721E89C653AA281428C8A69745D90 ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
19:50:46.0748 4896  WacomPen - ok
19:50:46.0764 4896  [ 692A712062146E96D28BA0B7D75DE31B ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
19:50:46.0811 4896  WANARP - ok
19:50:46.0811 4896  [ 692A712062146E96D28BA0B7D75DE31B ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
19:50:46.0826 4896  Wanarpv6 - ok
19:50:46.0920 4896  [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc    C:\Windows\system32\Wat\WatAdminSvc.exe
19:50:46.0982 4896  WatAdminSvc - ok
19:50:47.0060 4896  [ 7790B77FE1E5EE47DCC66247095BB4C9 ] wbengine        C:\Windows\system32\wbengine.exe
19:50:47.0091 4896  wbengine - ok
19:50:47.0123 4896  [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
19:50:47.0169 4896  WbioSrvc - ok
19:50:47.0185 4896  [ 6D9B75275C3E3A5F51AEF81AFFADB2B6 ] wcncsvc        C:\Windows\System32\wcncsvc.dll
19:50:47.0201 4896  wcncsvc - ok
19:50:47.0232 4896  [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
19:50:47.0294 4896  WcsPlugInService - ok
19:50:47.0341 4896  [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd              C:\Windows\system32\DRIVERS\wd.sys
19:50:47.0372 4896  Wd - ok
19:50:47.0419 4896  [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
19:50:47.0435 4896  Wdf01000 - ok
19:50:47.0450 4896  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost  C:\Windows\system32\wdi.dll
19:50:47.0481 4896  WdiServiceHost - ok
19:50:47.0481 4896  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost  C:\Windows\system32\wdi.dll
19:50:47.0497 4896  WdiSystemHost - ok
19:50:47.0528 4896  [ BB5EC38F8D4600119B4720BC5D4211F1 ] WebClient      C:\Windows\System32\webclnt.dll
19:50:47.0575 4896  WebClient - ok
19:50:47.0606 4896  [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc          C:\Windows\system32\wecsvc.dll
19:50:47.0669 4896  Wecsvc - ok
19:50:47.0684 4896  [ AC804569BB2364FB6017370258A4091B ] wercplsupport  C:\Windows\System32\wercplsupport.dll
19:50:47.0731 4896  wercplsupport - ok
19:50:47.0762 4896  [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc          C:\Windows\System32\WerSvc.dll
19:50:47.0793 4896  WerSvc - ok
19:50:47.0840 4896  [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
19:50:47.0856 4896  WfpLwf - ok
19:50:47.0887 4896  [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
19:50:47.0887 4896  WIMMount - ok
19:50:47.0949 4896  [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend      C:\Program Files\Windows Defender\mpsvc.dll
19:50:47.0981 4896  WinDefend - ok
19:50:47.0996 4896  WinHttpAutoProxySvc - ok
19:50:48.0074 4896  [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
19:50:48.0137 4896  Winmgmt - ok
19:50:48.0199 4896  [ C4F5D3901D1B41D602DDC196E0B95B51 ] WinRM          C:\Windows\system32\WsmSvc.dll
19:50:48.0261 4896  WinRM - ok
19:50:48.0308 4896  [ 30FC6E5448D0CBAAA95280EEEF7FEDAE ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
19:50:48.0324 4896  WinUsb - ok
19:50:48.0386 4896  [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc        C:\Windows\System32\wlansvc.dll
19:50:48.0433 4896  Wlansvc - ok
19:50:48.0542 4896  [ FB01D4AE207B9EFDBABFC55DC95C7E31 ] wlidsvc        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
19:50:48.0589 4896  wlidsvc - ok
19:50:48.0620 4896  [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi        C:\Windows\system32\DRIVERS\wmiacpi.sys
19:50:48.0636 4896  WmiAcpi - ok
19:50:48.0667 4896  [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
19:50:48.0714 4896  wmiApSrv - ok
19:50:48.0823 4896  [ 77FBD400984CF72BA0FC4B3489D65F74 ] WMPNetworkSvc  C:\Program Files\Windows Media Player\wmpnetwk.exe
19:50:48.0870 4896  WMPNetworkSvc - ok
19:50:48.0901 4896  [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc          C:\Windows\System32\wpcsvc.dll
19:50:48.0932 4896  WPCSvc - ok
19:50:48.0948 4896  [ B7F658A2EBC07129538AD9AB35212637 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
19:50:48.0963 4896  WPDBusEnum - ok
19:50:48.0979 4896  [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
19:50:49.0026 4896  ws2ifsl - ok
19:50:49.0057 4896  [ A661A76333057B383A06E65F0073222F ] wscsvc          C:\Windows\System32\wscsvc.dll
19:50:49.0119 4896  wscsvc - ok
19:50:49.0151 4896  [ 553F6CCD7C58EB98D4A8FBDAF283D7A9 ] WSDPrintDevice  C:\Windows\system32\DRIVERS\WSDPrint.sys
19:50:49.0182 4896  WSDPrintDevice - ok
19:50:49.0182 4896  WSearch - ok
19:50:49.0275 4896  [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv        C:\Windows\system32\wuaueng.dll
19:50:49.0307 4896  wuauserv - ok
19:50:49.0353 4896  [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
19:50:49.0385 4896  WudfPf - ok
19:50:49.0431 4896  [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
19:50:49.0463 4896  WUDFRd - ok
19:50:49.0509 4896  [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
19:50:49.0541 4896  wudfsvc - ok
19:50:49.0587 4896  [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc        C:\Windows\System32\wwansvc.dll
19:50:49.0665 4896  WwanSvc - ok
19:50:49.0728 4896  [ B07C5B7EFDF936FF93D4F540938725BE ] yukonw7        C:\Windows\system32\DRIVERS\yk62x86.sys
19:50:49.0775 4896  yukonw7 - ok
19:50:49.0821 4896  [ 04E268ADFC81964C49DC0C082D520F7E ] yukonwlh        C:\Windows\system32\DRIVERS\yk60x86.sys
19:50:49.0853 4896  yukonwlh - ok
19:50:49.0868 4896  ================ Scan global ===============================
19:50:49.0899 4896  [ 9A595DF601070DA78C40481120DD2C06 ] C:\Windows\system32\basesrv.dll
19:50:49.0931 4896  [ 8531AAF69394EFB93BC653916C46D245 ] C:\Windows\system32\winsrv.dll
19:50:49.0962 4896  [ 8531AAF69394EFB93BC653916C46D245 ] C:\Windows\system32\winsrv.dll
19:50:49.0993 4896  [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
19:50:50.0040 4896  [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
19:50:50.0071 4896  [Global] - ok
19:50:50.0071 4896  ================ Scan MBR ==================================
19:50:50.0071 4896  [ 61A349592C4728853F4A90FF78F7628E ] \Device\Harddisk0\DR0
19:50:50.0570 4896  \Device\Harddisk0\DR0 - ok
19:50:50.0570 4896  ================ Scan VBR ==================================
19:50:50.0570 4896  [ C0BC4EB59D7307F2B6F08B962BDF8E17 ] \Device\Harddisk0\DR0\Partition1
19:50:50.0570 4896  \Device\Harddisk0\DR0\Partition1 - ok
19:50:50.0601 4896  [ FF3D1D0D75E961B6E30CC042BBF6138D ] \Device\Harddisk0\DR0\Partition2
19:50:50.0601 4896  \Device\Harddisk0\DR0\Partition2 - ok
19:50:50.0601 4896  ============================================================
19:50:50.0601 4896  Scan finished
19:50:50.0601 4896  ============================================================
19:50:50.0820 0296  Detected object count: 8
19:50:50.0820 0296  Actual detected object count: 8
19:51:46.0075 0296  Adobe LM Service ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Adobe LM Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Adobe Version Cue CS2 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  LightScribeService ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  LightScribeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  Netaapl ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Netaapl ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0075 0296  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - skipped by user
19:51:46.0075 0296  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - User select action: Skip
19:51:46.0106 0296  sptd ( LockedFile.Multi.Generic ) - skipped by user
19:51:46.0106 0296  sptd ( LockedFile.Multi.Generic ) - User select action: Skip
19:52:15.0528 4696  Deinitialize success


markusg 27.02.2013 19:59

Hi,
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


Pfaffi186 27.02.2013 20:12

Liste der Anhänge anzeigen (Anzahl: 1)
Der Scanvorgang ist noch im Gang.

Folgendes Fenster hat sich aber geöffnet: siehe Anhang 'Foto.jpg'

Und es wird folgende Frage gestellt: 'Do you want the file removed also?'

Do I?

markusg 27.02.2013 20:14

sorry, kann leider schlecht sehen, deswegen mal als text bitte

Pfaffi186 27.02.2013 20:22

Folgende Meldung:

Location of startup: FILE
C:\32788R22FWJFW\EN-US\IEXPLORE.EXE

This trojan horse program was found on your machine.
It has been shut down, but the FILE from which it
started still remains and can be started up again.

Do you want the file removed also?

Ja/Nein

markusg 27.02.2013 20:31

ok klicke ja.

Pfaffi186 27.02.2013 20:37

Erledigt.

Folgendes Fenster hat sich jetzt noch (zweimal) geöffnet:

BOCLEAN SHUTDOWN ORDERED!!!

BOClean has been told to shut down.

You have NO protection if BOClean is shut down.

Should BOClean be shut down?

Ja/Nein


(Hinter diesen beiden Fenstern hat sich in der Zwischenzeit schon die log-Datei geöffnet)

markusg 27.02.2013 20:40

ok dann poste mal das log und starte neu.

Pfaffi186 27.02.2013 20:53

Hab den Computer neu gestartet (hat funktioniert).

Anbei die log-Datei:

Code:

ComboFix 13-02-26.01 - Thomas 27.02.2013  20:07:48.1.2 - x86
Microsoft Windows 7 Professional  6.1.7600.0.1252.43.1031.18.3067.1962 [GMT 1:00]
ausgeführt von:: c:\users\Thomas\Desktop\ComboFix.exe
AV: Avira Desktop *Disabled/Updated* {F67B4DE5-C0B4-6C3F-0EFF-6C83BD5D0C2C}
SP: Avira Desktop *Disabled/Updated* {4D1AAC01-E68E-63B1-344F-57F1C6DA4691}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\programdata\Roaming
c:\programdata\Roaming\Intel\Wireless\Settings\Settings.ini
c:\windows\IsUn0407.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-01-27 bis 2013-02-27  ))))))))))))))))))))))))))))))
.
.
2013-02-28 00:02 . 2013-02-28 00:02        --------        d-----w-        C:\_OTL
2013-02-27 19:18 . 2013-02-27 19:18        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-02-27 03:40 . 2013-02-27 03:40        --------        d-----w-        C:\FRST
2013-02-27 02:38 . 2013-02-27 02:38        --------        d-----w-        c:\windows\WinClon
2013-02-26 16:10 . 2013-02-08 00:45        6954968        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{4950A564-A42F-4FA3-AC1A-E8245A1C70BD}\mpengine.dll
2013-02-13 11:37 . 2013-01-04 03:00        2345984        ----a-w-        c:\windows\system32\win32k.sys
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-02-27 18:32 . 2012-04-13 10:25        691568        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-02-27 18:32 . 2011-05-20 15:09        71024        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-01-17 00:28 . 2010-01-05 15:03        232336        ------w-        c:\windows\system32\MpSigStub.exe
2013-01-10 17:11 . 2003-03-19 04:14        499712        ----a-w-        c:\windows\system32\msvcp71.dll
2013-01-10 17:11 . 2003-02-21 12:42        348160        ----a-w-        c:\windows\system32\msvcr71.dll
2012-12-16 14:25 . 2012-12-22 14:57        295424        ----a-w-        c:\windows\system32\atmfd.dll
2012-12-16 14:25 . 2012-12-22 14:57        34304        ----a-w-        c:\windows\system32\atmlib.dll
2012-12-07 05:04 . 2013-01-09 10:19        308736        ----a-w-        c:\windows\system32\Wpc.dll
2012-12-07 04:57 . 2013-01-09 10:19        2576384        ----a-w-        c:\windows\system32\gameux.dll
2012-12-07 03:21 . 2013-01-09 10:19        45568        ----a-w-        c:\windows\system32\oflc-nz.rs
2012-12-07 03:21 . 2013-01-09 10:19        44544        ----a-w-        c:\windows\system32\pegibbfc.rs
2012-12-07 03:21 . 2013-01-09 10:19        43520        ----a-w-        c:\windows\system32\csrr.rs
2012-12-07 03:21 . 2013-01-09 10:19        30720        ----a-w-        c:\windows\system32\usk.rs
2012-12-07 03:21 . 2013-01-09 10:19        23552        ----a-w-        c:\windows\system32\oflc.rs
2012-12-07 03:21 . 2013-01-09 10:19        20480        ----a-w-        c:\windows\system32\pegi-pt.rs
2012-12-07 03:21 . 2013-01-09 10:19        20480        ----a-w-        c:\windows\system32\pegi.rs
2012-12-07 03:21 . 2013-01-09 10:19        20480        ----a-w-        c:\windows\system32\pegi-fi.rs
2012-12-07 03:21 . 2013-01-09 10:19        46592        ----a-w-        c:\windows\system32\fpb.rs
2012-12-07 03:21 . 2013-01-09 10:19        21504        ----a-w-        c:\windows\system32\grb.rs
2012-12-07 03:21 . 2013-01-09 10:19        55296        ----a-w-        c:\windows\system32\cero.rs
2012-12-07 03:21 . 2013-01-09 10:19        51712        ----a-w-        c:\windows\system32\esrb.rs
2012-12-07 03:21 . 2013-01-09 10:19        40960        ----a-w-        c:\windows\system32\cob-au.rs
2012-12-07 03:21 . 2013-01-09 10:19        15360        ----a-w-        c:\windows\system32\djctq.rs
2008-08-16 15:42 . 2013-02-08 17:28        13112        ----a-w-        c:\program files\mozilla firefox\plugins\cgpcfg.dll
2008-08-16 15:42 . 2013-02-08 17:28        70456        ----a-w-        c:\program files\mozilla firefox\plugins\CgpCore.dll
2008-08-16 15:42 . 2013-02-08 17:28        91448        ----a-w-        c:\program files\mozilla firefox\plugins\confmgr.dll
2008-08-16 15:42 . 2013-02-08 17:28        20800        ----a-w-        c:\program files\mozilla firefox\plugins\ctxlogging.dll
2008-08-16 15:43 . 2013-02-08 17:28        206136        ----a-w-        c:\program files\mozilla firefox\plugins\ctxmui.dll
2008-08-16 15:42 . 2013-02-08 17:28        31032        ----a-w-        c:\program files\mozilla firefox\plugins\icafile.dll
2008-08-16 15:42 . 2013-02-08 17:28        40248        ----a-w-        c:\program files\mozilla firefox\plugins\icalogon.dll
2008-05-21 06:41 . 2013-02-08 17:28        479232        ----a-w-        c:\program files\mozilla firefox\plugins\msvcm80.dll
2008-05-21 06:41 . 2013-02-08 17:28        548864        ----a-w-        c:\program files\mozilla firefox\plugins\msvcp80.dll
2008-05-21 06:41 . 2013-02-08 17:28        626688        ----a-w-        c:\program files\mozilla firefox\plugins\msvcr80.dll
2008-06-05 11:58 . 2013-02-08 17:28        648504        ----a-w-        c:\program files\mozilla firefox\plugins\sslsdk_b.dll
2008-08-16 15:42 . 2013-02-08 17:28        23864        ----a-w-        c:\program files\mozilla firefox\plugins\TcpPServ.dll
2013-02-08 17:29 . 2013-02-08 17:28        262552        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-10-26 1029416]
"BOC-427"="c:\progra~1\Comodo\CBOClean\BOC427.exe" [2008-07-14 351480]
"FreePDF Assistant"="c:\program files\FreePDF_XP\fpassist.exe" [2011-02-23 371200]
"avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2012-08-09 348664]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2012-11-28 59280]
"QuickTime Task"="c:\program files\QuickTime\QTTask.exe" [2012-04-18 421888]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-07-03 252848]
"iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2012-11-28 151952]
"Adobe Version Cue CS2"="c:\program files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe" [2005-04-06 856064]
"TkBellExe"="c:\program files\Real\RealPlayer\update\realsched.exe" [2013-01-10 295072]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Adobe Gamma.lnk - c:\program files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe [2005-3-16 113664]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux3"=wdmaud.drv
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\BTTray.lnk
backup=c:\windows\pss\BTTray.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^Thomas^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma.lnk]
path=c:\users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Adobe Gamma.lnk
backup=c:\windows\pss\Adobe Gamma.lnk.Startup
backupExtension=.Startup
.
[HKLM\~\startupfolder\C:^Users^Thomas^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk]
path=c:\users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk
backup=c:\windows\pss\OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Power2GoExpress]
NA [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-12-03 07:35        946352        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2012-01-03 21:51        37296        ----a-w-        c:\program files\Adobe\Reader 9.0\Reader\reader_sl.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AppleSyncNotifier]
2010-09-21 22:28        47904        ----a-w-        c:\program files\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\APSDaemon]
2012-11-28 13:13        59280        ----a-w-        c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DAEMON Tools Lite]
2010-04-01 09:16        357696        ----a-w-        c:\program files\DAEMON Tools Lite\DTLite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\DivXUpdate]
2011-07-28 23:08        1259376        ----a-w-        c:\program files\DivX\DivX Update\DivXUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\FreePDF Assistant]
2011-02-23 20:19        371200        ----a-w-        c:\program files\FreePDF_XP\fpassist.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\GrooveMonitor]
2009-02-26 17:36        30040        ----a-w-        c:\program files\Microsoft Office\Office12\GrooveMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\iTunesHelper]
2012-11-28 23:49        151952        ----a-w-        c:\program files\iTunes\iTunesHelper.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LanguageShortcut]
2007-01-08 21:17        52256        ----a-w-        c:\program files\CyberLink\PowerDVD\Language\Language.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LightScribe Control Panel]
2008-03-17 16:59        2289664        ----a-w-        c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PureSync]
2010-10-23 22:24        800832        ----a-w-        c:\program files\PureSync\PureSyncTray.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2012-04-18 18:56        421888        ----a-w-        c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RemoteControl]
2007-03-14 20:01        71216        ------w-        c:\program files\CyberLink\PowerDVD\PDVDServ.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TkBellExe]
2013-01-10 17:11        295072        ----a-w-        c:\program files\Real\RealPlayer\Update\realsched.exe
.
R2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [x]
R3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [x]
R3 Netaapl;Apple Mobile Device Ethernet Service;c:\windows\system32\DRIVERS\netaapl.sys [x]
R3 netw5v32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows Vista 32-Bit;c:\windows\system32\DRIVERS\netw5v32.sys [x]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [x]
R3 yukonw7;NDIS6.2-Miniporttreiber für Marvell Yukon-Ethernet-Controller;c:\windows\system32\DRIVERS\yk62x86.sys [x]
S0 sptd;sptd;c:\windows\System32\Drivers\sptd.sys [x]
S1 avkmgr;avkmgr;c:\windows\system32\DRIVERS\avkmgr.sys [x]
S2 AntiVirSchedulerService;Avira Planer;c:\program files\Avira\AntiVir Desktop\sched.exe [x]
S2 BOCore;BOCore;c:\program files\Comodo\CBOClean\BOCORE.exe [x]
S2 KMDFMEMIO;SAMSUNG Kernel Driver;c:\windows\system32\DRIVERS\kmdfmemio.sys [x]
S2 MBAMScheduler;MBAMScheduler;c:\program files\Malwarebytes' Anti-Malware\mbamscheduler.exe [x]
S2 RealNetworks Downloader Resolver Service;RealNetworks Downloader Resolver Service;c:\program files\RealNetworks\RealDownloader\rndlresolversvc.exe [x]
S2 StkSSrv;Syntek AVStream USB2.0 WebCam Service;c:\windows\System32\StkCSrv.exe [x]
S2 TeamViewer5;TeamViewer 5;c:\program files\TeamViewer\Version5\TeamViewer_Service.exe [x]
S2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [x]
S3 NETw5s32;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 32-Bit;c:\windows\system32\DRIVERS\NETw5s32.sys [x]
S3 StkCMini;Syntek AVStream USB2.0 1.3M WebCam;c:\windows\system32\Drivers\StkCMini.sys [x]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 46364508
*Deregistered* - 46364508
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
HPService        REG_MULTI_SZ          HPSLPSVC
.
[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-03-17 16:56        451872        ----a-w-        c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Inhalt des "geplante Tasks" Ordners
.
2013-02-27 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-13 18:32]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.orf.at/
uInternet Settings,ProxyOverride = *.local
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Free YouTube Download - c:\users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Free YouTube to Mp3 Converter - c:\users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
TCP: DhcpNameServer = 10.0.0.138
FF - ProfilePath - c:\users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\zqu00hmt.default\
FF - prefs.js: browser.search.selectedEngine - Search the web (Babylon)
FF - prefs.js: browser.startup.homepage - hxxp://diepresse.com/
FF - prefs.js: keyword.URL - hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=f6298d3200000000000000216b057bbf&tlver=1.4.19.19&instlRef=sst&ss=1&affID=17395&q=
FF - ExtSQL: 2013-01-10 18:12; {34712C68-7391-4c47-94F3-8F88D49AD632}; c:\programdata\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
AddRemove-S4Uninst - c:\windows\IsUn0407.exe
AddRemove-Siedler3Deinstall - c:\windows\IsUn0407.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_USERS\S-1-5-21-2222114163-3763952628-3265587354-1001\Software\SecuROM\!CAUTION! NEVER A OR CHANGE ANY KEY*]
@Allowed: (Read) (RestrictedCode)
"??"=hex:6b,dd,49,50,fa,dc,bb,40,1e,3d,93,d1,38,bd,52,b6,fb,25,e8,b1,fc,ce,9d,
  1c,89,05,8f,bb,8e,57,61,ec,71,d8,09,90,25,7c,65,37,2e,e1,cf,4a,45,2c,72,b1,\
"??"=hex:7f,0f,46,d7,b4,e1,be,eb,43,0d,ea,94,03,e2,70,30
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_171_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_171_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-02-27  20:23:29
ComboFix-quarantined-files.txt  2013-02-27 19:23
.
Vor Suchlauf: 16 Verzeichnis(se), 62.291.603.456 Bytes frei
Nach Suchlauf: 23 Verzeichnis(se), 67.338.248.192 Bytes frei
.
- - End Of File - - 8460DB84C3FA1614E153DD9EA526D5BD


markusg 27.02.2013 21:52

Hi
http://www.trojaner-board.de/125889-...en-posten.html
poste alle bisher erstellten malwarebytes logs mit funden.
Dann updaten, vollständiger Scan und neues Log posten

Pfaffi186 28.02.2013 10:09

Liste der Anhänge anzeigen (Anzahl: 1)
Hallo,

von Malewarebytes habe ich keine aktuellen log-Dateien mit Funden. Allerdings folgende log-Datei von Avira Antivir:

Code:

Exportierte Ereignisse:

30.01.2013 17:45 [System Scanner] Malware gefunden
      Die Datei 'C:\Users\Thomas\AppData\Local\Microsoft\Windows\Temporary Internet
      Files\Content.IE5\TI1QQQ6T\regular[1].htm'
      enthielt einen Virus oder unerwünschtes Programm 'EXP/CVE-2011-3402.B'
      [exploit].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '5413e3a4.qua'
      verschoben!

30.01.2013 17:44 [Echtzeit Scanner] Malware gefunden
      In der Datei 'C:\Users\Thomas\AppData\Local\Microsoft\Windows\Temporary
      Internet Files\Content.IE5\TI1QQQ6T\regular[1].htm'
      wurde ein Virus oder unerwünschtes Programm 'EXP/CVE-2011-3402.B' [exploit]
      gefunden.
      Ausgeführte Aktion: Übergeben an Scanner

Danach hab ich wie von dir beschrieben, Malwarebytes aktualisiert und einen vollständigen Scan durchgeführt. Anbei die log-Datei:

Code:

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Datenbank Version: v2013.02.27.11

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Thomas :: LAPTOPTHOMAS [Administrator]

28.02.2013 07:31:23
MBAM-log-2013-02-28 (09-51-24).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 451925
Laufzeit: 2 Stunde(n), 18 Minute(n), 19 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 1
C:\_OTL\MovedFiles\02272013_190238\C_Users\Thomas\AppData\Roaming\skype.dat (Trojan.Winlock) -> Keine Aktion durchgeführt.

(Ende)

Jetzt wird mir die infizierte Datei im Malwarebytes-Fenster angezeigt (siehe Anhang 'Malwarebytes.jgp').

Soll ich auf 'Entferne Auswahl' klicken?

markusg 28.02.2013 13:23

Kannst du, aber wir löschen die eh, wenn wir später otl löschen.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

Pfaffi186 28.02.2013 14:32

Anbei die Liste:

Code:

Adobe Creative Suite 2                09.01.2013                (notwendig)
Adobe Flash Player 11 ActiveX        Adobe Systems Incorporated        27.02.2013        6,00MB        11.6.602.171 (notwendig)
Adobe Flash Player 11 Plugin        Adobe Systems Incorporated        27.02.2013        6,00MB        11.6.602.171 (notwendig)
Adobe Reader 9.5.0 - Deutsch        Adobe Systems Incorporated        12.01.2012        118MB        9.5.0 (notwendig)
Adobe SVG Viewer 3.0        Adobe Systems, Inc.        09.01.2013                3.0 (notwendig)
Apple Application Support        Apple Inc.        29.11.2012        65,0MB        2.3.2 (notwendig)
Apple Mobile Device Support        Apple Inc.        29.11.2012        24,5MB        6.0.1.3 (notwendig)
Apple Software Update        Apple Inc.        13.10.2011        2,38MB        2.1.3.127 (notwendig)
Avira Free Antivirus        Avira        14.11.2012        108MB        12.1.9.1236 (notwendig)
BOClean                16.01.2012                (unbekannt)
Bonjour        Apple Inc.        13.10.2011        934KB        3.0.0.10 (notwendig)
Canon MP250 series MP Drivers                02.01.2012                (notwendig)
CCleaner        Piriform        25.02.2013                3.28 (notwendig)
Citrix XenApp Web Plugin        Citrix Systems, Inc.        02.04.2010        25,3MB        11.0.0.5357 (unbekannt)
CyberLink DVD Suite        CyberLink Corp.        06.01.2010                5.0.2403 (notwendig)
CyberLink Power2Go        CyberLink Corp.        06.01.2010                5.0.3825 (notwendig)
DER ERSTE KAISER: Aufstieg des Reichs der Mitte 1.0.1.0                08.08.2011                (notwendig)
Die Siedler 7        Ubisoft        26.04.2010                1.11.1371 (notwendig)
Die Siedler II - Die nächste Generation                12.02.2010                (unnötig)
DivX-Setup        DivX, LLC        28.12.2011                2.6.1.3 (notwendig)
DVD Decrypter (Remove Only)                17.07.2010                (notwendig)
DVD Shrink 3.2 deutsch (DeCSS-frei)        DVD Shrink        20.11.2011        (notwendig)       
Easy Battery Manager                05.01.2010                3.2.1.7 (notwendig)
Easy Display Manager        Samsung        31.10.2010                2.0.0.0 (notwendig)
Easy Network Manager 3.0        Ihr Firmenname        05.01.2010        37,3MB        3.0.0.0 (notwendig)
Easy SpeedUp Manager                05.01.2010                2.0.1.0 (notwendig)
Free Audio CD Burner version 1.4.7        DVDVideoSoft Limited.        26.03.2011        10,6MB        (unnötig)
Free YouTube Download version 3.0.22.221        DVDVideoSoft Ltd.        10.03.2012        70,2MB        3.0.22.221 (unnötig)
Free YouTube to MP3 Converter version 3.11.32.918        DVDVideoSoft Ltd.        21.09.2012        60,8MB        3.11.32.918 (notwendig)
FreePDF (Remove only)                24.01.2010                (notwendig)
GPL Ghostscript        Artifex Software Inc.        26.03.2012                9.04 (notwendig)
GPL Ghostscript 8.70                24.01.2010                (notwendig)
HappyFoto-Designer 4.4                05.12.2011                (unnötig)
HP Photosmart Plus B209a-m All-in-One Driver 14.0 Rel. 6        HP        03.09.2010                14.0 (notwendig)
imagine digital freedom - Samsung        Samsung Electronics Co., LTD        05.01.2010        7,50MB        1.0.2.0 (unbekannt)
Intel(R) PROSet/Wireless WiFi-Software        Intel Corporation        21.07.2010        77,1MB        13.01.1000 (notwendig)
iTunes        Apple Inc.        29.11.2012        187MB        11.0.0.163 (notwendig)
Java 7 Update 9        Oracle        06.10.2012        128MB        7.0.90 (notwendig)
Java(TM) 6 Update 29        Sun Microsystems, Inc.        24.05.2010        94,5MB        6.0.290 (unnötig)
JavaFX 2.1.1        Oracle Corporation        07.07.2012        20,8MB        2.1.1 (unbekannt)
LabelPrint        CyberLink Corp.        06.01.2010                .2406 (unnötig)
Leisure Suit Larry 7        Sierra        06.08.2010        86,8MB        1.0.59 (unnötig)
LightScribe System Software  1.12.37.1        LightScribe        06.01.2010        20,8MB        1.12.37.1 (unnötig)
Malwarebytes Anti-Malware Version 1.70.0.1100        Malwarebytes Corporation        27.02.2013        18,4MB        1.70.0.1100 (notwendig)
Mario Forever 5.05                05.08.2011                (unnötig)
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        11.03.2012        38,8MB        4.0.30319 (unbekannt)
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        11.03.2012        2,93MB        4.0.30319 (unbekannt)
Microsoft Office Enterprise 2007        Microsoft Corporation        10.03.2012                12.0.6612.1000 (notwendig)
Microsoft SQL Server 2005 Compact Edition [ENU]        Microsoft Corporation        10.03.2012        1,69MB        3.1.0000 (unbekannt)
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        10.03.2012        298KB        8.0.61001 (unbekannt)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022        Microsoft Corporation        26.04.2010        1,42MB        9.0.21022 (unbekannt)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17        Microsoft Corporation        05.01.2010        596KB        9.0.30729 (unbekannt)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148        Microsoft Corporation        27.03.2010        596KB        9.0.30729.4148 (unbekannt)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161        Microsoft Corporation        10.03.2012        600KB        9.0.30729.6161 (unbekannt)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219        Microsoft Corporation        02.05.2012        16,5MB        10.0.40219 (unbekannt)
MobileMe Control Panel        Apple Inc.        22.10.2010        11,8MB        3.1.3.0 (notwendig)
Mozilla Firefox 18.0.2 (x86 de)        Mozilla        10.02.2013        48,9MB        18.0.2 (notwendig)
Mozilla Maintenance Service        Mozilla        10.02.2013        330KB        18.0.2 (unbekannt)
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        04.09.2010        1,27MB        4.20.9870.0 (unbekannt)
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        05.09.2010        1,33MB        4.20.9876.0 (unbekannt)
NVIDIA Grafiktreiber 260.99        NVIDIA Corporation        31.10.2010                260.99 (notwendig)
NVIDIA PhysX-Systemsoftware 260.99        NVIDIA Corporation        31.10.2010                260.99 (notwendig)
PDF Blender                13.09.2010                (notwendig)
Play AVStation        Ihr Firmenname        05.01.2010        118MB        4.1.20.50 (notwendig)
Play Camera        Ihr Firmenname        05.01.2010        2,01MB        2.0.0.13 (notwendig)
PowerDirector        CyberLink Corp.        06.01.2010                5.0.3927 (notwendig)
PowerDVD        CyberLink Corp.        06.01.2010                7.0.3118.0 (notwendig)
PowerProducer        CyberLink Corp.        06.01.2010                085120(3.7)_Vista_SSPC (notwendig)
PureSync 2.7.3        Jumping Bytes        02.11.2010                2.7.3 (notwendig)
QuickTime        Apple Inc.        07.07.2012        73,2MB        7.72.80.56 (notwendig)
ratDVD 0.78.1444        ratDVD        06.01.2010                0.78.1444 (notwendig)
RealPlayer        RealNetworks        10.01.2013        91,7MB        16.0.0 (notwendig)
RedMon - Redirection Port Monitor                24.01.2010                (unbekannt)
Samsung Magic Doctor        Samsung Electronics Co., LTD        05.01.2010                5.00 (unnötig)
Samsung Update Plus        Samsung Electronics Co., Ltd.        05.01.2010                2.0 (unnötig)
Smart Cutter for DV and DVB        FameRing        10.03.2012        20,5MB        1.00.0000 (unnötig)
Stronghold 2        Firefly Studios        23.04.2011                1.40.1000 (notwendig)
Synaptics Pointing Device Driver        Synaptics        05.01.2010                10.1.2.0 (unbekannt)
TeamViewer 5        TeamViewer GmbH        03.08.2010                5.0.8703 (unnötig)
TeamViewer 7        TeamViewer        04.10.2012                7.0.14563 (notwendig)
Ubisoft Game Launcher        UBISOFT        26.04.2010                1.0.0.0 (notwendig)
Uninstall 1.0.0.1                13.08.2010        10,5MB        (unbekannt)
USB2.0 UVC 1.3M WebCam                11.03.2012                (unbekannt)
USB2.0 UVC WebCam        D-MAX        05.01.2010                6.11.706.012 (unbekannt)
Vuze        Vuze Inc.        11.02.2010                (notwendig)
WIDCOMM Bluetooth Software 6.0.1.6300        WIDCOMM, Inc.        05.01.2010        35,5MB        6.0.1.6300 (unbekannt)
Windows Live Essentials        Microsoft Corporation        10.03.2012                15.4.3538.0513 (unnötig)
Windows Media Player Firefox Plugin        Microsoft Corp        14.06.2011        296KB        1.0.0.8 (notwendig)
WinRAR                05.01.2010                (notwendig)


markusg 28.02.2013 16:51

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen

bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok



deinstaliere:
BOClean
Die Siedler II
Free : alle unnötigen.
HappyFoto
Java : alle
downloade Java jre:
Java-Downloads für alle Betriebssysteme
klicke:
Download der Java-Software für Windows Offline
laden, und instalieren
deinstaliere:
LabelPrint
Leisure
LightScribe
Mario
Samsung : beide
Smart
TeamViewer : würde ich allgemein nur instalieren wenn nötig, falls er drauf bleiben muss, beide weg, und Version 8 drauf.
Windows Live

Öffne CCleaner, analysieren, starten, PC neustarten.
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

Pfaffi186 28.02.2013 20:43

Hi,

habe alle Programme wie beschrieben deinstalliert (bzw wieder neu installiert).

Dann den CCleaner ausgeführt.

Anschließend wie beschrieben den AdwCleaner ausgeführt.

Anbei die log-Datei

Code:

# AdwCleaner v2.113 - Datei am 28/02/2013 um 20:33:45 erstellt
# Aktualisiert am 23/02/2013 von Xplode
# Betriebssystem : Windows 7 Professional  (32 bits)
# Benutzer : Thomas - LAPTOPTHOMAS
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\Thomas\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\BabylonToolbar
Ordner Gelöscht : C:\Users\Thomas\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\Thomas\AppData\Roaming\dvdvideosoftiehelpers

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v18.0.2 (de)

Datei : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\zqu00hmt.default\prefs.js

Gelöscht : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Gelöscht : user_pref("extensions.BabylonToolbar.bbDpng", 30);
Gelöscht : user_pref("extensions.BabylonToolbar.cntry", "AT");
Gelöscht : user_pref("extensions.BabylonToolbar.firstRun", false);
Gelöscht : user_pref("extensions.BabylonToolbar.hdrMd5", "BE085D940DF651C7A56E76EAEFC5740D");
Gelöscht : user_pref("extensions.BabylonToolbar.lastActv", "30");
Gelöscht : user_pref("extensions.BabylonToolbar.lastDP", 30);
Gelöscht : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_ss&mntrId=f6298d3200000000000000216b0[...]

*************************

AdwCleaner[S1].txt - [3335 octets] - [28/02/2013 20:33:45]

########## EOF - C:\AdwCleaner[S1].txt - [3395 octets] ##########

Danke!

markusg 28.02.2013 20:45

Hi,
is kein Ding.
HitmanPro - Download - Filepony
Lade hitmanpro, doppelklick, Lizenz, Testlizenz.
Auf Scan, nichts löschen.
auf weiter, Log als xml exportieren und posten, bzw packen und anhängen

Pfaffi186 28.02.2013 21:11

HitmanPro geladen und Scan ausgeführt.

Anbei die (gepackte) xml-Datei.

markusg 01.03.2013 14:25

Sehr gut.

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

activex
netsvcs
msconfig
%SYSTEMDRIVE%\*.
%PROGRAMFILES%\*.exe
%LOCALAPPDATA%\*.exe
%systemroot%\*. /mp /s
C:\Windows\system32\*.tsp
/md5start
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
explorer.exe
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%USERPROFILE%\*.*
%USERPROFILE%\Local Settings\Temp\*.exe
%USERPROFILE%\Local Settings\Temp\*.dll
%USERPROFILE%\Application Data\*.exe
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs
CREATERESTOREPOINT

  • Schliesse bitte nun alle Programme. (Wichtig)
  • Klicke nun bitte auf den Quick Scan Button.
  • Kopiere
    nun den Inhalt aus OTL.txt und Extra.txt hier in Deinen Thread

Pfaffi186 01.03.2013 15:04

Hi,

habe OTL.exe wie beschrieben ausgeführt.

1.) OTL.txt

Code:

OTL logfile created on: 01.03.2013 14:39:46 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Thomas\Desktop
 Professional  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
2,99 Gb Total Physical Memory | 1,78 Gb Available Physical Memory | 59,46% Memory free
5,99 Gb Paging File | 4,49 Gb Available in Paging File | 75,06% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 144,09 Gb Total Space | 64,62 Gb Free Space | 44,84% Space Free | Partition Type: NTFS
Drive D: | 144,00 Gb Total Space | 26,18 Gb Free Space | 18,18% Space Free | Partition Type: NTFS
 
Computer Name: LAPTOPTHOMAS | User Name: Thomas | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.03.01 14:37:01 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Thomas\Desktop\OTL.exe
PRC - [2013.01.10 18:11:54 | 000,295,072 | ---- | M] (RealNetworks, Inc.) -- C:\Programme\Real\RealPlayer\Update\realsched.exe
PRC - [2013.01.04 03:59:29 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2012.12.18 20:08:28 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe
PRC - [2012.12.14 16:49:28 | 000,512,360 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe
PRC - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe
PRC - [2012.11.29 20:31:04 | 000,038,608 | ---- | M] () -- C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe
PRC - [2012.08.09 15:49:14 | 000,348,664 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avgnt.exe
PRC - [2012.05.13 20:49:01 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\sched.exe
PRC - [2012.05.13 20:49:00 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avguard.exe
PRC - [2012.05.13 20:49:00 | 000,080,336 | ---- | M] (Avira Operations GmbH & Co. KG) -- C:\Programme\Avira\AntiVir Desktop\avshadow.exe
PRC - [2011.03.28 20:31:16 | 000,193,920 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
PRC - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
PRC - [2011.02.26 06:33:07 | 002,614,784 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2011.02.23 21:19:22 | 000,371,200 | ---- | M] (shbox.de) -- C:\Programme\FreePDF_XP\fpassist.exe
PRC - [2010.10.16 12:42:38 | 000,792,680 | ---- | M] (NVIDIA Corporation) -- C:\Programme\NVIDIA Corporation\Display\NvXDSync.exe
PRC - [2010.01.19 16:00:26 | 000,858,384 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Intel\WiFi\bin\EvtEng.exe
PRC - [2010.01.19 15:41:46 | 000,473,360 | ---- | M] (Intel(R) Corporation) -- C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe
PRC - [2009.07.14 02:14:47 | 001,121,280 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2009.07.14 02:14:42 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2008.05.22 17:33:54 | 000,688,128 | ---- | M] (SAMSUNG Electronics) -- C:\Programme\Samsung\Easy Display Manager\dmhkcore.exe
PRC - [2008.04.25 21:31:34 | 000,565,248 | ---- | M] (Samsung Electronics Co., Ltd.) -- C:\Programme\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe
PRC - [2008.04.17 15:26:46 | 000,352,256 | ---- | M] (SAMSUNG Electronics co., LTD.) -- C:\Programme\Samsung\EBM\EasyBatteryMgr3.exe
PRC - [2005.04.06 16:53:06 | 003,502,080 | ---- | M] () -- c:\Programme\Adobe\Adobe Version Cue CS2\data\database\bin\mysqld-nt.exe
PRC - [2005.04.06 16:53:04 | 000,856,064 | ---- | M] (Adobe Sytems Incorporated) -- C:\Programme\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe
PRC - [2005.04.06 16:53:02 | 000,163,840 | ---- | M] (Adobe Systems Incorporated) -- c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2011.09.27 06:23:00 | 000,087,912 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\zlib1.dll
MOD - [2011.09.27 06:22:40 | 001,242,472 | ---- | M] () -- C:\Programme\Common Files\Apple\Apple Application Support\libxml2.dll
MOD - [2009.12.12 15:12:03 | 000,141,824 | ---- | M] () -- C:\Programme\WinRAR\RarExt.dll
MOD - [2006.08.12 12:48:40 | 000,049,152 | ---- | M] () -- C:\Programme\Samsung\EasySpeedUpManager\HookDllPS2.dll
MOD - [2006.08.12 12:48:40 | 000,049,152 | ---- | M] () -- C:\Programme\Samsung\Easy Display Manager\HookDllPS2.dll
 
 
========== Services (SafeList) ==========
 
SRV - File not found [Auto | Stopped] -- C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe -- (Samsung Update Plus)
SRV - [2013.02.28 18:16:05 | 000,251,248 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2013.02.08 18:29:03 | 000,115,608 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.12.18 20:08:28 | 000,065,192 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2012.12.14 16:49:28 | 000,682,344 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe -- (MBAMService)
SRV - [2012.12.14 16:49:28 | 000,398,184 | ---- | M] (Malwarebytes Corporation) [Auto | Running] -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe -- (MBAMScheduler)
SRV - [2012.11.29 20:31:04 | 000,038,608 | ---- | M] () [Auto | Running] -- C:\Programme\RealNetworks\RealDownloader\rndlresolversvc.exe -- (RealNetworks Downloader Resolver Service)
SRV - [2012.05.13 20:49:01 | 000,086,224 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)
SRV - [2012.05.13 20:49:00 | 000,110,032 | ---- | M] (Avira Operations GmbH & Co. KG) [Auto | Running] -- C:\Programme\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
SRV - [2011.07.20 05:18:24 | 000,440,696 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\OFFICE12\ODSERV.EXE -- (odserv)
SRV - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2010.05.18 16:33:50 | 001,343,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\Wat\WatAdminSvc.exe -- (WatAdminSvc)
SRV - [2010.01.19 16:00:26 | 000,858,384 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Intel\WiFi\bin\EvtEng.exe -- (EvtEng)
SRV - [2010.01.19 15:41:46 | 000,473,360 | ---- | M] (Intel(R) Corporation) [Auto | Running] -- C:\Programme\Common Files\Intel\WirelessCommon\RegSrvc.exe -- (RegSrvc)
SRV - [2009.07.14 02:16:15 | 000,016,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\StorSvc.dll -- (StorSvc)
SRV - [2009.07.14 02:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2009.07.14 02:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc)
SRV - [2009.07.14 02:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2009.07.14 02:14:47 | 001,121,280 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2009.02.26 18:36:22 | 000,064,856 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Microsoft Office\Office12\GrooveAuditService.exe -- (Microsoft Office Groove Audit Service)
SRV - [2008.01.16 17:37:38 | 000,031,248 | ---- | M] (Syntek America Inc.) [Auto | Stopped] -- C:\Windows\System32\StkCSrv.exe -- (StkSSrv)
SRV - [2006.10.26 14:03:08 | 000,145,184 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose)
SRV - [2005.04.06 16:53:02 | 000,163,840 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- c:\Programme\Adobe\Adobe Version Cue CS2\bin\VersionCueCS2.exe -- (Adobe Version Cue CS2)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | Disabled | Stopped] -- system32\drivers\nvhda32v.sys -- (NVHDA)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Users\Thomas\AppData\Local\Temp\catchme.sys -- (catchme)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Comodo\CBOClean\BOCDRIVE.sys -- (BOCDRIVE)
DRV - File not found [Kernel | On_Demand | Unknown] --  -- (ar6exwp8)
DRV - [2012.12.14 16:49:28 | 000,021,104 | ---- | M] (Malwarebytes Corporation) [File_System | On_Demand | Running] -- C:\Windows\System32\drivers\mbam.sys -- (MBAMProtector)
DRV - [2012.05.13 20:49:01 | 000,137,928 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avipbb.sys -- (avipbb)
DRV - [2012.05.13 20:49:01 | 000,083,392 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\System32\drivers\avgntflt.sys -- (avgntflt)
DRV - [2011.09.16 15:08:07 | 000,036,000 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\avkmgr.sys -- (avkmgr)
DRV - [2010.10.16 19:55:00 | 010,084,360 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\nvlddmkm.sys -- (nvlddmkm)
DRV - [2010.08.01 13:28:03 | 000,691,696 | ---- | M] () [Kernel | Boot | Running] -- C:\Windows\System32\drivers\sptd.sys -- (sptd)
DRV - [2010.04.19 19:29:20 | 000,018,432 | ---- | M] (Apple Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\netaapl.sys -- (Netaapl)
DRV - [2010.01.13 15:36:40 | 006,755,840 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\NETw5s32.sys -- (NETw5s32)
DRV - [2010.01.05 16:20:47 | 000,013,312 | ---- | M] (SAMSUNG ELECTRONICS CO., LTD.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\KMDFMEMIO.sys -- (KMDFMEMIO)
DRV - [2009.10.08 15:55:33 | 000,028,520 | ---- | M] (Avira GmbH) [Kernel | System | Running] -- C:\Windows\System32\drivers\ssmdrv.sys -- (ssmdrv)
DRV - [2009.07.14 02:19:10 | 000,175,824 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\vmbus.sys -- (vmbus)
DRV - [2009.07.14 02:19:10 | 000,040,896 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\vmstorfl.sys -- (storflt)
DRV - [2009.07.14 02:19:10 | 000,028,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\storvsc.sys -- (storvsc)
DRV - [2009.07.14 01:18:07 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\WSDPrint.sys -- (WSDPrintDevice)
DRV - [2009.07.14 00:52:10 | 000,014,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\vwifimp.sys -- (vwifimp)
DRV - [2009.07.14 00:51:11 | 000,034,944 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2009.07.14 00:28:47 | 000,005,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\vms3cap.sys -- (s3cap)
DRV - [2009.07.14 00:28:45 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VMBusHID.sys -- (VMBusHID)
DRV - [2009.07.13 23:02:53 | 000,311,296 | ---- | M] (Marvell) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\yk62x86.sys -- (yukonw7)
DRV - [2008.05.21 04:36:12 | 003,663,360 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NETw5v32.sys -- (netw5v32)
DRV - [2008.03.28 19:19:54 | 001,363,088 | ---- | M] (Syntek) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\StkCMini.sys -- (StkCMini)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.orf.at/
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de-at
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 81 4F 70 B7 3B F1 CB 01  [binary data]
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://diepresse.com/"
FF - prefs.js..extensions.enabledAddons: %7BACAA314B-EEBA-48e4-AD47-84E31C44796C%7D:4.2.1.9
FF - prefs.js..extensions.enabledAddons: %7B23fcfd51-4958-4f00-80a3-ae97e717ed8b%7D:2.1.2.145
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:18.0.2
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}:6.0.20
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}:6.0.21
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {ABDE892B-13A8-4d1b-88E6-365A6E755758}:14.0.1
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=1.0: C:\Program Files\iTunes\Mozilla Plugins\npitunes.dll ()
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.15.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.15.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@real.com/nppl3260;version=16.0.0.282: c:\program files\real\realplayer\Netscape6\nppl3260.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlchromebrowserrecordext;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlchromebrowserrecordext.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlhtml5videoshim;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlhtml5videoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprndlpepperflashvideoshim;version=1.3.0: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\MozillaPlugins\nprndlpepperflashvideoshim.dll (RealNetworks, Inc.)
FF - HKLM\Software\MozillaPlugins\@real.com/nprpplugin;version=16.0.0.282: c:\program files\real\realplayer\Netscape6\nprpplugin.dll (RealPlayer)
FF - HKLM\Software\MozillaPlugins\@realnetworks.com/npdlplugin;version=1: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\npdlplugin.dll (RealDownloader)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2011.12.28 15:47:33 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{34712C68-7391-4c47-94F3-8F88D49AD632}: C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\Firefox\Ext\ [2013.01.10 18:12:30 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.02.08 18:29:03 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 18.0.2\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.02.28 18:20:07 | 000,000,000 | ---D | M]
 
[2010.01.05 18:18:45 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thomas\AppData\Roaming\mozilla\Extensions
[2012.12.11 20:56:35 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Thomas\AppData\Roaming\mozilla\Firefox\Profiles\zqu00hmt.default\extensions
[2012.12.11 20:56:35 | 000,036,098 | ---- | M] () (No name found) -- C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\zqu00hmt.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}.xpi
[2010.02.08 19:58:56 | 000,001,720 | ---- | M] () -- C:\Users\Thomas\AppData\Roaming\mozilla\firefox\profiles\zqu00hmt.default\searchplugins\youtube-videosuche.xml
[2013.02.08 18:28:49 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2011.12.28 15:47:33 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 &lt;video&gt;) -- C:\PROGRAM FILES\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
[2013.02.08 18:29:03 | 000,262,552 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2008.08.16 16:42:02 | 000,070,456 | ---- | M] (Citrix Systems, Inc.) -- C:\Program Files\mozilla firefox\plugins\CgpCore.dll
[2008.08.16 16:42:12 | 000,091,448 | ---- | M] () -- C:\Program Files\mozilla firefox\plugins\confmgr.dll
[2008.08.16 16:42:08 | 000,020,800 | ---- | M] () -- C:\Program Files\mozilla firefox\plugins\ctxlogging.dll
[2008.05.21 07:41:08 | 000,479,232 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\msvcm80.dll
[2008.05.21 07:41:08 | 000,548,864 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\msvcp80.dll
[2008.05.21 07:41:08 | 000,626,688 | ---- | M] (Microsoft Corporation) -- C:\Program Files\mozilla firefox\plugins\msvcr80.dll
[2008.08.16 16:44:46 | 000,427,312 | ---- | M] () -- C:\Program Files\mozilla firefox\plugins\npicaN.dll
[2013.01.10 18:11:59 | 000,124,056 | ---- | M] (RealPlayer) -- C:\Program Files\mozilla firefox\plugins\nprpplugin.dll
[2008.08.16 16:42:04 | 000,023,864 | ---- | M] (Citrix Systems, Inc.) -- C:\Program Files\mozilla firefox\plugins\TcpPServ.dll
[2012.06.30 07:32:42 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.09.03 12:19:32 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2012.06.30 07:32:42 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.06.30 07:32:42 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.06.30 07:32:42 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.06.30 07:32:42 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2013.02.27 20:19:25 | 000,000,027 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (RealNetworks Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\RealNetworks\RealDownloader\BrowserPlugins\IE\rndlbrowserrecordplugin.dll (RealDownloader)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Programme\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Groove GFS Browser Helper) - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [Adobe Version Cue CS2] c:\Program Files\Adobe\Adobe Version Cue CS2\ControlPanel\VersionCueCS2Tray.exe (Adobe Sytems Incorporated)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [avgnt] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Avira Operations GmbH & Co. KG)
O4 - HKLM..\Run: [FreePDF Assistant] C:\Program Files\FreePDF_XP\fpassist.exe (shbox.de)
O4 - HKLM..\Run: [TkBellExe] C:\Program Files\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Free YouTube Download - C:\Users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - C:\Programme\Microsoft Office\Office12\EXCEL.EXE (Microsoft Corporation)
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Programme\Microsoft Office\Office12\ONBttnIE.dll (Microsoft Corporation)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000010 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-0017-0000-0009-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 1.7.0_09)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.7.0/jinstall-1_7_0_09-windows-i586.cab (Java Plug-in 10.15.2)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{9DABC51A-134E-47C2-BA3E-6063A9D9C9FE}: DhcpNameServer = 10.0.0.138
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{BB5241EF-63B4-4C6C-A20A-E20FE0D7840A}: DhcpNameServer = 213.162.69.169 213.162.65.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{EE1716E2-4368-4A77-B936-65CCFB0CD4A5}: DhcpNameServer = 10.10.0.1
O18 - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Programme\Microsoft Office\Office12\GrooveSystemServices.dll (Microsoft Corporation)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O28 - HKLM ShellExecuteHooks: {B5A7F190-DDA6-4420-B3BA-52453494E6CD} - C:\Programme\Microsoft Office\Office12\GrooveShellExtensions.dll (Microsoft Corporation)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 22:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
ActiveX: {08B0E5C0-4FCB-11CF-AAA5-00401C608500} - Java (Sun)
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - Microsoft Windows Media Player 12.0
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - Microsoft Windows Media Player
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {D27CDB6E-AE6D-11CF-96B8-444553540000} - Macromedia Shockwave Flash
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: {F9FA5EB6-8474-A98E-976A-7E4BC58191C0} - .NET Framework
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^BTTray.lnk - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe - (Broadcom Corporation.)
MsConfig - StartUpFolder: C:^Users^Thomas^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Adobe Gamma.lnk - C:\Programme\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe - (Adobe Systems, Inc.)
MsConfig - StartUpFolder: C:^Users^Thomas^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk - C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE - (Microsoft Corporation)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= - C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe (Adobe Systems Incorporated)
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= -  File not found
MsConfig - StartUpReg: AppleSyncNotifier - hkey= - key= - C:\Programme\Common Files\Apple\Mobile Device Support\AppleSyncNotifier.exe (Apple Inc.)
MsConfig - StartUpReg: APSDaemon - hkey= - key= - C:\Program Files\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
MsConfig - StartUpReg: DAEMON Tools Lite - hkey= - key= - C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
MsConfig - StartUpReg: DivXUpdate - hkey= - key= - C:\Program Files\DivX\DivX Update\DivXUpdate.exe ()
MsConfig - StartUpReg: FreePDF Assistant - hkey= - key= - C:\Programme\FreePDF_XP\fpassist.exe (shbox.de)
MsConfig - StartUpReg: GrooveMonitor - hkey= - key= - C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe (Microsoft Corporation)
MsConfig - StartUpReg: iTunesHelper - hkey= - key= - C:\Program Files\iTunes\iTunesHelper.exe (Apple Inc.)
MsConfig - StartUpReg: LanguageShortcut - hkey= - key= - C:\Program Files\CyberLink\PowerDVD\Language\Language.exe ()
MsConfig - StartUpReg: LightScribe Control Panel - hkey= - key= -  File not found
MsConfig - StartUpReg: Power2GoExpress - hkey= - key= -  File not found
MsConfig - StartUpReg: PureSync - hkey= - key= - C:\Programme\PureSync\PureSyncTray.exe (Jumping Bytes)
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: RemoteControl - hkey= - key= - C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe (Cyberlink Corp.)
MsConfig - StartUpReg: TkBellExe - hkey= - key= - C:\Program Files\Real\RealPlayer\update\realsched.exe (RealNetworks, Inc.)
MsConfig - State: "startup" - 2
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.03.01 14:37:01 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\Thomas\Desktop\OTL.exe
[2013.02.28 20:59:03 | 000,000,000 | ---D | C] -- C:\Program Files\HitmanPro
[2013.02.28 20:57:28 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2013.02.28 20:57:04 | 008,736,848 | ---- | C] (SurfRight B.V.) -- C:\Users\Thomas\Desktop\HitmanPro.exe
[2013.02.28 18:33:33 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2013.02.28 14:05:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2013.02.28 14:05:23 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2013.02.28 14:03:42 | 000,000,000 | ---D | C] -- C:\Users\Thomas\AppData\Local\Google
[2013.02.28 14:03:40 | 000,000,000 | ---D | C] -- C:\Program Files\Google
[2013.02.28 14:02:04 | 004,190,272 | ---- | C] (Piriform Ltd) -- C:\Users\Thomas\Desktop\ccsetup328.exe
[2013.02.28 01:02:38 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.02.27 22:19:10 | 000,000,000 | ---D | C] -- C:\Users\Thomas\AppData\Local\Programs
[2013.02.27 20:23:33 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.02.27 20:05:48 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2013.02.27 20:05:48 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2013.02.27 20:05:48 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2013.02.27 20:05:38 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.02.27 20:05:18 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.02.27 20:02:27 | 005,036,023 | R--- | C] (Swearware) -- C:\Users\Thomas\Desktop\ComboFix.exe
[2013.02.27 19:47:00 | 002,237,968 | ---- | C] (Kaspersky Lab ZAO) -- C:\Users\Thomas\Desktop\tdsskiller.exe
[2013.02.27 04:40:40 | 000,000,000 | ---D | C] -- C:\FRST
[2013.02.27 03:38:02 | 000,000,000 | ---D | C] -- C:\Windows\WinClon
[2013.02.08 18:28:46 | 000,000,000 | ---D | C] -- C:\Program Files\Mozilla Firefox
[1 C:\Users\Thomas\Desktop\*.tmp files -> C:\Users\Thomas\Desktop\*.tmp -> ]
 
========== Files - Modified Within 30 Days ==========
 
[2013.03.01 14:39:34 | 000,013,456 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.03.01 14:39:34 | 000,013,456 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.03.01 14:37:01 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\Thomas\Desktop\OTL.exe
[2013.03.01 14:32:31 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.03.01 14:31:45 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.03.01 14:31:38 | 2411,679,744 | -HS- | M] () -- C:\hiberfil.sys
[2013.02.28 21:09:17 | 000,000,428 | ---- | M] () -- C:\Users\Thomas\Desktop\HitmanPro_20130228_2107.rar
[2013.02.28 21:07:46 | 000,000,622 | ---- | M] () -- C:\Users\Thomas\Desktop\HitmanPro_20130228_2107.xml
[2013.02.28 20:57:47 | 008,736,848 | ---- | M] (SurfRight B.V.) -- C:\Users\Thomas\Desktop\HitmanPro.exe
[2013.02.28 20:32:55 | 000,594,019 | ---- | M] () -- C:\Users\Thomas\Desktop\adwcleaner.exe
[2013.02.28 18:05:22 | 000,414,592 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.02.28 13:59:44 | 004,190,272 | ---- | M] (Piriform Ltd) -- C:\Users\Thomas\Desktop\ccsetup328.exe
[2013.02.28 09:57:41 | 000,657,676 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.02.28 09:57:41 | 000,618,912 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.02.28 09:57:41 | 000,131,016 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.02.28 09:57:41 | 000,107,232 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.02.27 20:19:25 | 000,000,027 | ---- | M] () -- C:\Windows\System32\drivers\etc\hosts
[2013.02.27 20:02:10 | 005,036,023 | R--- | M] (Swearware) -- C:\Users\Thomas\Desktop\ComboFix.exe
[2013.02.27 19:47:02 | 002,237,968 | ---- | M] (Kaspersky Lab ZAO) -- C:\Users\Thomas\Desktop\tdsskiller.exe
[2013.02.19 20:16:42 | 000,144,808 | -H-- | M] () -- C:\Windows\System32\mlfcache.dat
[1 C:\Users\Thomas\Desktop\*.tmp files -> C:\Users\Thomas\Desktop\*.tmp -> ]
 
========== Files Created - No Company Name ==========
 
[2013.02.28 21:09:17 | 000,000,428 | ---- | C] () -- C:\Users\Thomas\Desktop\HitmanPro_20130228_2107.rar
[2013.02.28 21:07:46 | 000,000,622 | ---- | C] () -- C:\Users\Thomas\Desktop\HitmanPro_20130228_2107.xml
[2013.02.28 20:32:55 | 000,594,019 | ---- | C] () -- C:\Users\Thomas\Desktop\adwcleaner.exe
[2013.02.28 18:20:07 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
[2013.02.28 18:16:06 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.02.27 20:05:48 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2013.02.27 20:05:48 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2013.02.27 20:05:48 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2013.02.27 20:05:48 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2013.02.27 20:05:48 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2013.01.09 19:45:15 | 000,016,384 | ---- | C] () -- C:\Windows\System32\FileOps.exe
[2012.09.18 14:08:33 | 000,004,096 | -H-- | C] () -- C:\Users\Thomas\AppData\Local\keyfile3.drm
[2012.06.25 17:14:53 | 000,144,808 | -H-- | C] () -- C:\Windows\System32\mlfcache.dat
[2011.10.13 19:53:21 | 001,795,072 | ---- | C] () -- C:\Users\Thomas\backup.pst
[2011.08.06 15:51:23 | 000,000,020 | ---- | C] () -- C:\Windows\mafosav.INI
[2010.01.05 16:51:35 | 000,082,670 | ---- | C] () -- C:\ProgramData\nvModes.001
[2010.01.05 16:51:26 | 000,082,670 | ---- | C] () -- C:\ProgramData\nvModes.dat
 
========== ZeroAccess Check ==========
 
[2009.07.14 05:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.09 05:46:56 | 012,868,608 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.07.14 02:15:20 | 000,605,696 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.07.14 02:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.02.28 18:36:59 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Azureus
[2012.11.04 16:14:51 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Canon
[2013.02.28 18:37:01 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\DAEMON Tools Lite
[2012.09.21 18:01:23 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\DVDVideoSoft
[2011.08.27 11:44:58 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Ebner
[2012.03.26 19:38:47 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\FreePDF
[2010.08.01 13:26:09 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Gutscheinmieze
[2010.04.02 21:31:35 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\ICAClient
[2010.08.01 13:01:44 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Jumping Bytes
[2012.07.07 18:20:01 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Kalypso Media
[2010.01.27 11:57:42 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Opera
[2010.08.06 11:26:36 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\Sierra
[2012.10.04 08:51:26 | 000,000,000 | ---D | M] -- C:\Users\Thomas\AppData\Roaming\TeamViewer
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %SYSTEMDRIVE%\*. >
[2013.02.27 20:23:33 | 000,000,000 | -HSD | M] -- C:\$RECYCLE.BIN
[2008.06.25 06:54:57 | 000,000,000 | ---D | M] -- C:\avs contents
[2010.12.20 12:24:55 | 000,000,000 | ---D | M] -- C:\BlueByte
[2010.01.05 15:24:52 | 000,000,000 | ---D | M] -- C:\Boot
[2012.01.02 10:50:02 | 000,000,000 | ---D | M] -- C:\CanoScan
[2013.02.28 18:38:29 | 000,000,000 | ---D | M] -- C:\Config.Msi
[2009.07.14 05:53:55 | 000,000,000 | -HSD | M] -- C:\Documents and Settings
[2009.02.20 23:25:50 | 000,000,000 | -HSD | M] -- C:\Dokumente und Einstellungen
[2013.02.27 04:40:40 | 000,000,000 | ---D | M] -- C:\FRST
[2010.07.21 21:32:00 | 000,000,000 | ---D | M] -- C:\Intel
[2009.02.20 23:02:34 | 000,000,000 | R--D | M] -- C:\MSOCache
[2009.12.16 19:22:41 | 000,000,000 | ---D | M] -- C:\My Music
[2009.03.14 22:20:14 | 000,000,000 | ---D | M] -- C:\MyWorks
[2010.10.31 11:56:45 | 000,000,000 | ---D | M] -- C:\NVIDIA
[2009.07.14 03:37:05 | 000,000,000 | ---D | M] -- C:\PerfLogs
[2013.02.28 20:59:03 | 000,000,000 | R--D | M] -- C:\Program Files
[2013.02.28 20:57:28 | 000,000,000 | ---D | M] -- C:\ProgramData
[2009.02.20 23:25:50 | 000,000,000 | -HSD | M] -- C:\Programme
[2013.02.27 20:23:31 | 000,000,000 | ---D | M] -- C:\Qoobox
[2010.01.05 15:49:05 | 000,000,000 | ---D | M] -- C:\Recovery
[2010.01.05 17:08:21 | 000,000,000 | ---D | M] -- C:\Samsung
[2011.08.08 14:09:20 | 000,000,000 | ---D | M] -- C:\Sierra
[2013.03.01 14:41:51 | 000,000,000 | -HSD | M] -- C:\System Volume Information
[2010.06.16 23:03:44 | 000,000,000 | R--D | M] -- C:\Users
[2013.02.28 18:38:47 | 000,000,000 | ---D | M] -- C:\Windows
[2013.02.28 01:02:38 | 000,000,000 | ---D | M] -- C:\_OTL
 
< %PROGRAMFILES%\*.exe >
 
< %LOCALAPPDATA%\*.exe >
 
< %systemroot%\*. /mp /s >
 
< C:\Windows\system32\*.tsp >
[2009.07.14 02:14:11 | 000,030,720 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\hidphone.tsp
[2009.07.14 02:14:11 | 000,038,912 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\kmddsp.tsp
[2009.07.14 02:14:11 | 000,050,688 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\ndptsp.tsp
[2009.07.14 02:14:11 | 000,082,432 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\remotesp.tsp
[2009.07.14 02:14:11 | 000,281,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\system32\unimdm.tsp
[2009.07.14 05:53:46 | 000,032,632 | ---- | C] () -- C:\Windows\Tasks\SCHEDLGU.TXT
[2009.07.14 05:53:47 | 000,000,006 | -H-- | C] () -- C:\Windows\Tasks\SA.DAT
[2013.02.28 18:16:06 | 000,000,884 | ---- | C] () -- C:\Windows\Tasks\Adobe Flash Player Updater.job
 
< MD5 for: AGP440.SYS  >
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\erdnt\cache\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\drivers\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_x86_neutral_65848c2d7375a720\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7600.16385_none_b9e9435f20046eeb\AGP440.sys
[2009.07.14 02:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_bc1a57271cf2f285\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\erdnt\cache\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\drivers\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_f64b9c35a3a5be81\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7600.16385_none_dd0e7e3d82dd640d\atapi.sys
[2009.07.14 02:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_df3f92057fcbe7a7\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\erdnt\cache\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\System32\cngaudit.dll
[2009.07.14 02:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
 
< MD5 for: EXPLORER.EXE  >
[2011.02.26 06:19:21 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=0FB9C74046656D1579A64660AD67B746 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.21669_none_54149f9ef14031fc\explorer.exe
[2009.07.14 02:14:20 | 002,613,248 | ---- | M] (Microsoft Corporation) MD5=15BC38A7492BEFE831966ADB477CF76F -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16385_none_518afd35db100430\explorer.exe
[2011.02.26 06:51:13 | 002,614,784 | ---- | M] (Microsoft Corporation) MD5=255CF508D7CFB10E0794D6AC93280BD8 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20910_none_525b5180f3f95373\explorer.exe
[2009.10.31 06:45:39 | 002,614,272 | ---- | M] (Microsoft Corporation) MD5=2626FC9755BE22F805D3CFA0CE3EE727 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16450_none_51a66d6ddafc2ed1\explorer.exe
[2011.02.26 06:33:07 | 002,614,784 | ---- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF -- C:\Windows\erdnt\cache\explorer.exe
[2011.02.26 06:33:07 | 002,614,784 | ---- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF -- C:\Windows\explorer.exe
[2011.02.26 06:33:07 | 002,614,784 | ---- | M] (Microsoft Corporation) MD5=2AF58D15EDC06EC6FDACCE1F19482BBF -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16768_none_51a3a583dafd0cef\explorer.exe
[2010.11.20 13:17:09 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_53bc10fdd7fe87ca\explorer.exe
[2010.11.20 13:17:09 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=40D777B7A95E00593EB1568C68514493 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17514_none_53bc10fdd7fe87ca\explorer.exe
[2011.02.25 06:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) MD5=8B88EBBB05A0E56B7DCC708498C02B3E -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7601.17567_none_5389023fd8245f84\explorer.exe
[2009.08.03 06:49:47 | 002,613,248 | ---- | M] (Microsoft Corporation) MD5=9FF6C4C91A3711C0A3B18F87B08B518D -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20500_none_526619d4f3f142e6\explorer.exe
[2009.08.03 06:35:50 | 002,613,248 | ---- | M] (Microsoft Corporation) MD5=B95EEB0F4E5EFBF1038A35B3351CF047 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.16404_none_51e07e31dad00878\explorer.exe
[2009.10.31 07:00:51 | 002,614,272 | ---- | M] (Microsoft Corporation) MD5=C76153C7ECA00FA852BB0C193378F917 -- C:\Windows\winsxs\x86_microsoft-windows-explorer_31bf3856ad364e35_6.1.7600.20563_none_52283b2af41f3691\explorer.exe
 
< MD5 for: IASTORV.SYS  >
[2011.03.11 06:38:51 | 000,332,160 | ---- | M] (Intel Corporation) MD5=5CD5F9A5444E6CDCB0AC89BD62D8B76E -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17577_none_b0daddb9e6380745\iaStorV.sys
[2011.03.11 06:43:55 | 000,332,160 | ---- | M] (Intel Corporation) MD5=71F1A494FEDF4B33C02C4A6A28D6D9E9 -- C:\Windows\System32\drivers\iaStorV.sys
[2011.03.11 06:43:55 | 000,332,160 | ---- | M] (Intel Corporation) MD5=71F1A494FEDF4B33C02C4A6A28D6D9E9 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_0033117673c16921\iaStorV.sys
[2011.03.11 06:43:55 | 000,332,160 | ---- | M] (Intel Corporation) MD5=71F1A494FEDF4B33C02C4A6A28D6D9E9 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16778_none_aef580fde910b4b0\iaStorV.sys
[2011.03.11 06:28:00 | 000,332,160 | ---- | M] (Intel Corporation) MD5=778D0E6D7D9EBA0C403BADBAAD41DB20 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.21680_none_b152a892ff64119f\iaStorV.sys
[2009.07.14 02:20:36 | 000,332,352 | ---- | M] (Intel Corporation) MD5=934AF4D7C5F457B9F0743F4299B77B67 -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_18cccb83b34e1453\iaStorV.sys
[2009.07.14 02:20:36 | 000,332,352 | ---- | M] (Intel Corporation) MD5=934AF4D7C5F457B9F0743F4299B77B67 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.16385_none_aee7a89be91b9000\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
[2010.11.20 13:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
[2011.03.11 06:52:21 | 000,332,160 | ---- | M] (Intel Corporation) MD5=B9039A34C2F8769490DCC494E2402445 -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7600.20921_none_afae2d45020c148b\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
[2010.11.20 13:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\erdnt\cache\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\System32\netlogon.dll
[2009.07.14 02:16:02 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=EAA75D9000B71F10EEC04D2AE6C60E81 -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7600.16385_none_fd8e0d66994d7dc8\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2011.03.11 06:39:00 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4380E59A170D88C4F1022EFF6719A8A4 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17577_none_3ba44e691d6eb11d\nvstor.sys
[2011.03.11 06:44:01 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4520B63899E867F354EE012D34E11536 -- C:\Windows\System32\drivers\nvstor.sys
[2011.03.11 06:44:01 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4520B63899E867F354EE012D34E11536 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_38e464dbe521cc7f\nvstor.sys
[2011.03.11 06:44:01 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=4520B63899E867F354EE012D34E11536 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16778_none_39bef1ad20475e88\nvstor.sys
[2011.03.11 06:28:10 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=66D468654A58594F5F3BA63D5AD5B1AF -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.21680_none_3c1c1942369abb77\nvstor.sys
[2011.03.11 06:52:25 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=8A7583A3B58D3EEB28BB26626526BC91 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.20921_none_3a779df43942be63\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
[2010.11.20 13:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
[2009.07.14 02:20:44 | 000,142,416 | ---- | M] (NVIDIA Corporation) MD5=C99F251A5DE63C6F129CF71933ACED0F -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_5bde3fe2945bce9e\nvstor.sys
[2009.07.14 02:20:44 | 000,142,416 | ---- | M] (NVIDIA Corporation) MD5=C99F251A5DE63C6F129CF71933ACED0F -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7600.16385_none_39b1194b205239d8\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\erdnt\cache\scecli.dll
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\System32\scecli.dll
[2009.07.14 02:16:13 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=26073302DAEA83CC5B944C546D6B47D2 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7600.16385_none_37e4387f3a6f0483\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
[2010.11.20 13:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
 
< MD5 for: USER32.DLL  >
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\erdnt\cache\user32.dll
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\System32\user32.dll
[2009.07.14 02:16:17 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=34B7E222E81FAFA885F0C5F2CFA56861 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7600.16385_none_cd0ec264ceb014a3\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
[2010.11.20 13:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2010.11.20 13:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\erdnt\cache\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\System32\userinit.exe
[2009.07.14 02:14:43 | 000,026,112 | ---- | M] (Microsoft Corporation) MD5=6DE80F60D7DE9CE6B8C2DDFDF79EF175 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7600.16385_none_dbff103933038d7c\userinit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.12.14 16:49:28 | 000,216,424 | ---- | M] () MD5=22101A85B3CA2FE2BE05FE9A61A7A83D -- C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\erdnt\cache\winlogon.exe
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\System32\winlogon.exe
[2009.10.28 07:17:59 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=37CDB7E72EB66BA85A87CBE37E7F03FD -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177\winlogon.exe
[2009.10.28 06:52:08 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=3BABE6767C78FBF5FB8435FEED187F30 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.20560_none_703394514f56f7c2\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\SoftwareDistribution\Download\18e2c83e42cc8f0cc17b5dbfaf982690\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
[2010.11.20 13:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\SoftwareDistribution\Download\4a7f49b3f65af6828820068e5dd598c8\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
[2009.07.14 02:14:45 | 000,285,696 | ---- | M] (Microsoft Corporation) MD5=8EC6A4AB12B8F3759E21F8E3A388F2CF -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16385_none_6f99573a36451166\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2009.07.14 00:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_4f5cf6f829213bb2\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
[2010.08.01 13:28:03 | 000,691,696 | ---- | M] () Unable to obtain MD5 -- C:\Windows\system32\drivers\sptd.sys
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
< %USERPROFILE%\*.* >
[2011.10.13 19:53:44 | 001,795,072 | ---- | M] () -- C:\Users\Thomas\backup.pst
[2013.03.01 14:41:48 | 005,767,168 | -HS- | M] () -- C:\Users\Thomas\NTUSER.DAT
[2013.02.28 01:02:40 | 000,065,536 | -H-- | M] () -- C:\Users\Thomas\ntuser.dat.LOG
[2013.03.01 14:41:48 | 000,262,144 | -HS- | M] () -- C:\Users\Thomas\ntuser.dat.LOG1
[2010.01.05 15:49:21 | 000,000,000 | -HS- | M] () -- C:\Users\Thomas\ntuser.dat.LOG2
[2010.01.05 16:49:41 | 000,065,536 | -HS- | M] () -- C:\Users\Thomas\NTUSER.DAT{6cced2f1-6e01-11de-8bed-001e0bcd1824}.TM.blf
[2010.01.05 16:49:41 | 000,524,288 | -HS- | M] () -- C:\Users\Thomas\NTUSER.DAT{6cced2f1-6e01-11de-8bed-001e0bcd1824}.TMContainer00000000000000000001.regtrans-ms
[2010.01.05 16:49:41 | 000,524,288 | -HS- | M] () -- C:\Users\Thomas\NTUSER.DAT{6cced2f1-6e01-11de-8bed-001e0bcd1824}.TMContainer00000000000000000002.regtrans-ms
[2010.01.05 15:49:21 | 000,000,020 | -HS- | M] () -- C:\Users\Thomas\ntuser.ini
[2011.05.08 09:50:56 | 000,052,224 | -HS- | M] () -- C:\Users\Thomas\Thumbs.db
 
< %USERPROFILE%\Local Settings\Temp\*.exe >
 
< %USERPROFILE%\Local Settings\Temp\*.dll >
 
< %USERPROFILE%\Application Data\*.exe >
 
< HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems|Windows /rs >
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Required: DebugWindows [binary data]
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems\\Windows: %SystemRoot%\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,12288,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ServerDll=sxssrv,4 ProfileControl=Off MaxRequestThreads=16
 
<          >

< End of report >

2.) Extras.txt

Code:

OTL Extras logfile created on: 01.03.2013 14:39:46 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\Thomas\Desktop
 Professional  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Österreich | Language: DEA | Date Format: dd.MM.yyyy
 
2,99 Gb Total Physical Memory | 1,78 Gb Available Physical Memory | 59,46% Memory free
5,99 Gb Paging File | 4,49 Gb Available in Paging File | 75,06% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 144,09 Gb Total Space | 64,62 Gb Free Space | 44,84% Space Free | Partition Type: NTFS
Drive D: | 144,00 Gb Total Space | 26,18 Gb Free Space | 18,18% Space Free | Partition Type: NTFS
 
Computer Name: LAPTOPTHOMAS | User Name: Thomas | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [OneNote.Open] -- C:\PROGRA~1\MICROS~1\Office12\ONENOTE.EXE "%L" (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{09C5AA52-A9B3-494F-A4FF-C496F7EBFBE2}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{0A1A4BBB-FB91-4C15-8A29-D60D7CDF2092}" = lport=137 | protocol=17 | dir=in | app=system |
"{12C306D3-E2E3-4ACA-9E9E-4E1DF67C65E7}" = lport=138 | protocol=17 | dir=in | app=system |
"{1D78EA4A-0A98-462E-97ED-2AFAF426C6F5}" = lport=10243 | protocol=6 | dir=in | app=system |
"{20D29F0A-B1DD-4859-94CD-7445626D2CCE}" = rport=137 | protocol=17 | dir=out | app=system |
"{2703D8C3-9961-481E-8E30-800E5DFF4363}" = rport=427 | protocol=17 | dir=in | svc=hpslpsvc | app=c:\windows\system32\svchost.exe |
"{297DDD57-466C-4279-A844-D22A18BF16A0}" = rport=138 | protocol=17 | dir=out | app=system |
"{2F085FED-863D-4008-974A-89565B3DF004}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{388A5CFE-5952-4A50-86B9-D5A2A437DF06}" = rport=445 | protocol=6 | dir=out | app=system |
"{5EC02F41-574A-4E46-9CFB-B5674F1E8AD1}" = lport=139 | protocol=6 | dir=in | app=system |
"{78B6FEC0-EF96-4BF0-A788-6A8970BAF6A5}" = lport=445 | protocol=6 | dir=in | app=system |
"{84D60361-957A-4A77-9B97-61D47779505F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{89620DE0-23E7-432B-A055-86BE04545FF5}" = lport=2869 | protocol=6 | dir=in | app=system |
"{8A09EA84-17D0-4809-B65A-E7728A7848EA}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{91EDB1A2-6D86-4D3F-949A-40DDCD8C0CEF}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{97E72639-75DA-4D26-8E8D-521AD0670DFE}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{A64E7EBE-0923-47E6-BDE8-32F554D81FB7}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{C0F50190-C43B-4AE5-8017-5DFC62BACC7F}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{D3E0EE88-5599-4970-A78A-22BB5FDFDCAD}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe |
"{D9A6BB9E-CF1D-46BB-9C2A-AE5281D37B60}" = rport=10243 | protocol=6 | dir=out | app=system |
"{E0CC9FF1-46E3-43F0-9D55-69F0D78D9F45}" = rport=139 | protocol=6 | dir=out | app=system |
"{E92BB82D-9568-460A-9BA9-A8CA8463823D}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{ECDE8F0F-8683-4C73-8364-8A01C79285A8}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{EFA48550-4B04-4DCF-AE05-72558FD9900A}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{F6359A35-DBC9-47FB-AE5E-C30E1619AC7F}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{F6B8D420-70BB-4EAE-8672-413B71AE91F3}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{FC89BB4C-487A-4E95-8C32-9D8FF3838D3A}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{07C2B3CA-68D3-4FBB-A795-792A5864C73E}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{09E2913A-3926-4BE7-AAF7-1BB39FD83BD0}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{12B28EA8-E3B3-4BFE-A9CF-12095715A3C1}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpqkygrp.exe |
"{13E158F6-BB39-4BCF-832B-E7D343A8D489}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpiscnapp.exe |
"{18A37664-8EC2-44D4-83DE-F0CAE0C4D730}" = protocol=17 | dir=in | app=c:\program files\vuze\azureus.exe |
"{203E4A71-707F-4098-B53E-7BA9F3CED4B5}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{212E2536-74D7-4631-8DC9-5D606E74F33A}" = protocol=17 | dir=in | app=c:\program files\firefly studios\stronghold 2\stronghold2.exe |
"{2B653B3F-83E0-46BA-B4CE-B9561EB6BA09}" = protocol=17 | dir=in | app=c:\program files\logitech touch mouse server\itouch-server-win.exe |
"{2BC158BD-4DC0-4753-BE3A-FDE8FBAD4C72}" = protocol=6 | dir=in | app=c:\program files\firefly studios\stronghold 2\stronghold2.exe |
"{3FF30A9F-424B-439D-A8EA-9E6C1A0BB3F9}" = dir=in | app=c:\program files\common files\apple\apple application support\webkit2webprocess.exe |
"{4A4758CA-B22E-47FB-BCF8-4F6254A9593C}" = protocol=17 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{4E372C2A-9C01-4055-952A-3A303FB7C47B}" = protocol=6 | dir=in | app=c:\program files\vuze\azureus.exe |
"{6101C3BF-0C9E-4774-8E4C-15FC65AA4211}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{648FC6EF-7B8D-4357-908F-2C7E85ED634C}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{65107F09-F077-463C-AB55-B8207EC942C4}" = protocol=6 | dir=in | app=c:\program files\bonjour\mdnsresponder.exe |
"{65DC6946-277C-4798-B985-64F83D60FB4F}" = dir=in | app=c:\program files\cyberlink\powerdirector\pdr.exe |
"{828E1BC3-B7C5-4660-B43B-CA5D404482D4}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{85250574-7DAA-4D22-A168-2836507695DC}" = protocol=6 | dir=out | app=system |
"{853318F3-AD07-457E-8BC4-E27B50CF8EC7}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8B1F4169-3D37-4423-B2F6-2AB8535B64CD}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8DB87873-90E6-40C7-AC59-A66C5F5D5F6C}" = protocol=17 | dir=in | app=c:\program files\adobe\adobe version cue cs2\bin\versioncuecs2.exe |
"{A11F6448-E9C5-4DA7-801F-303F0F0F4C8E}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{A169554F-5573-4195-83C6-7FB46F8938B6}" = protocol=17 | dir=in | app=c:\program files\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe |
"{A332556A-7BBA-45EE-90E6-240A052F1F2A}" = dir=in | app=c:\program files\cyberlink\powerdvd\powerdvd.exe |
"{AA31F65A-526F-4726-B88E-6443FD032221}" = protocol=6 | dir=in | app=c:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe |
"{AFDD40E6-5E33-4C4C-AB77-21F6E681C283}" = protocol=17 | dir=in | app=c:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe |
"{B0F0068C-9E47-460A-B4FD-60F33901DB7A}" = protocol=6 | dir=in | app=c:\program files\adobe\adobe version cue cs2\bin\versioncuecs2.exe |
"{B2C3292E-519C-4A5D-B7B8-3C7F0411BFF6}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{B328A6E6-13A9-4EE7-BA88-9F0EDCAB2089}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\onenote.exe |
"{B850E431-55CA-4406-A1C9-82D22FD7D7E8}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{BD320116-A2BA-455C-A0DD-E55917486F9C}" = protocol=6 | dir=in | app=c:\program files\ubisoft\ubisoft game launcher\ubisoftgamelauncher.exe |
"{C2BB5CFE-BA1C-4897-8AB5-CE04B8D1A98F}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{C6D65F7D-3FE1-417B-A097-DCF1C7459340}" = dir=in | app=c:\users\thomas\appdata\local\temp\7zs3693\setup\hpznui01.exe |
"{CBC961E7-FB66-43C4-9C94-20F150AFA9B6}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{D4CB9BD3-A886-4235-890B-CDC99A9F9E8A}" = dir=in | app=c:\program files\hp\digital imaging\bin\hpfccopy.exe |
"{D55E0D23-D95A-4D21-B139-9844E0D96D27}" = protocol=17 | dir=in | app=c:\program files\microsoft office\office12\groove.exe |
"{DAC505D2-139D-4528-8660-708254279EB4}" = protocol=6 | dir=in | app=c:\program files\logitech touch mouse server\itouch-server-win.exe |
"{DF44F0E0-4E7D-4F67-AECC-A9AE62DDE1EE}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{EFD95A3E-1841-4614-9E46-3FAEFDCB5A69}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{F61CEBC4-D47D-493E-AD19-2CD9FA5749DA}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{F6874BD2-9074-42B2-8F4D-4DAC58C14D5A}" = protocol=6 | dir=in | app=c:\program files\microsoft office\office12\groove.exe |
"{F6F49D6E-8817-4FCD-A2A4-6E61E0BCEB90}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"TCP Query User{0679BE1A-026D-4931-B7FB-5C870AACE51B}C:\program files\real\realplayer\realplay.exe" = protocol=6 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"TCP Query User{0C9FEF7A-C8B6-420B-B4A8-D912DFD36D5E}C:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe" = protocol=6 | dir=in | app=c:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe |
"TCP Query User{200B0542-A869-4201-9B62-3DD16B659A2D}C:\program files\mozilla firefox\plugin-container.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\plugin-container.exe |
"TCP Query User{201012D3-366C-4C8A-B6F9-6EB04E034045}C:\program files\logitech touch mouse server\itouch-server-win.exe" = protocol=6 | dir=in | app=c:\program files\logitech touch mouse server\itouch-server-win.exe |
"TCP Query User{3B06FE57-4770-4598-811D-3EFA6F5AF3A8}C:\program files\real\realplayer\realplay.exe" = protocol=6 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"TCP Query User{74B8E033-F945-4B5E-9B7A-6FAB5FBB98E0}C:\program files\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"TCP Query User{809E6516-050D-4BD1-9BDB-E5295620467A}C:\users\thomas\minispiele\blobby volley\volley.exe" = protocol=6 | dir=in | app=c:\users\thomas\minispiele\blobby volley\volley.exe |
"TCP Query User{94BEDEEC-4C37-4F1F-B4B3-6EB34FC76806}C:\bluebyte\siedler3\s3.exe" = protocol=6 | dir=in | app=c:\bluebyte\siedler3\s3.exe |
"TCP Query User{A022D7B0-4B74-4320-A59D-A72E892C2D72}C:\program files\firefly studios\stronghold 2\stronghold2.exe" = protocol=6 | dir=in | app=c:\program files\firefly studios\stronghold 2\stronghold2.exe |
"TCP Query User{A060201B-BAD8-4211-B9BE-E507B4C52897}C:\program files\aji reader service\arservice.exe" = protocol=6 | dir=in | app=c:\program files\aji reader service\arservice.exe |
"TCP Query User{C28F1227-51EC-482C-A332-87B970CCD954}C:\program files\itunes\itunes.exe" = protocol=6 | dir=in | app=c:\program files\itunes\itunes.exe |
"TCP Query User{CE6B3074-6D63-4881-9668-B96AC2240C56}C:\program files\itunes\itunes.exe" = protocol=6 | dir=in | app=c:\program files\itunes\itunes.exe |
"TCP Query User{DB6487AA-2A17-4636-8309-E2313858F77C}C:\program files\vuze\azureus.exe" = protocol=6 | dir=in | app=c:\program files\vuze\azureus.exe |
"TCP Query User{FE4F33D8-9D5E-44E6-916C-675DEEDD1C1A}C:\program files\internet explorer\iexplore.exe" = protocol=6 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"TCP Query User{FF9251BD-5CA2-4956-BC5A-84FFF3AFFB6B}C:\program files\mozilla firefox\firefox.exe" = protocol=6 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"UDP Query User{01F93359-2D66-43FB-B047-075CDBDAA7DD}C:\program files\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"UDP Query User{08D9084C-2406-4C22-83D9-C104BB42CE98}C:\program files\itunes\itunes.exe" = protocol=17 | dir=in | app=c:\program files\itunes\itunes.exe |
"UDP Query User{09B2BA61-D1A1-4FEC-901E-17EF127297F6}C:\program files\aji reader service\arservice.exe" = protocol=17 | dir=in | app=c:\program files\aji reader service\arservice.exe |
"UDP Query User{29AFFF01-3CF9-43EC-A2FF-4E79B8648EC7}C:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe" = protocol=17 | dir=in | app=c:\program files\ubisoft\die siedler 7\data\base\_dbg\bin\release\settlers7r.exe |
"UDP Query User{34E94B7B-DCE7-4C1D-916F-188EBDDFD6D3}C:\program files\logitech touch mouse server\itouch-server-win.exe" = protocol=17 | dir=in | app=c:\program files\logitech touch mouse server\itouch-server-win.exe |
"UDP Query User{78A232D8-336D-420E-8CB0-386BB6712C87}C:\bluebyte\siedler3\s3.exe" = protocol=17 | dir=in | app=c:\bluebyte\siedler3\s3.exe |
"UDP Query User{8BD4FB5C-1F3D-4779-A8A1-85F69B1BA1C2}C:\program files\mozilla firefox\plugin-container.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\plugin-container.exe |
"UDP Query User{923B61FC-0177-4BCE-B82D-41749CE7C7AD}C:\program files\firefly studios\stronghold 2\stronghold2.exe" = protocol=17 | dir=in | app=c:\program files\firefly studios\stronghold 2\stronghold2.exe |
"UDP Query User{966EF47F-4342-40BA-8FA9-C2EDF0541C06}C:\program files\mozilla firefox\firefox.exe" = protocol=17 | dir=in | app=c:\program files\mozilla firefox\firefox.exe |
"UDP Query User{A2F2FD26-E32D-4026-8BE6-FF90295A7293}C:\program files\real\realplayer\realplay.exe" = protocol=17 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"UDP Query User{B10B52DB-9D53-43C8-8919-0ED725F5113E}C:\users\thomas\minispiele\blobby volley\volley.exe" = protocol=17 | dir=in | app=c:\users\thomas\minispiele\blobby volley\volley.exe |
"UDP Query User{BDB112D0-0A24-49CB-A07E-A6E2FD662ED5}C:\program files\internet explorer\iexplore.exe" = protocol=17 | dir=in | app=c:\program files\internet explorer\iexplore.exe |
"UDP Query User{DD5125A2-4B87-44D6-A8F6-4D89D65419BA}C:\program files\real\realplayer\realplay.exe" = protocol=17 | dir=in | app=c:\program files\real\realplayer\realplay.exe |
"UDP Query User{EBB51661-EFB1-4114-9008-443C031A48BD}C:\program files\itunes\itunes.exe" = protocol=17 | dir=in | app=c:\program files\itunes\itunes.exe |
"UDP Query User{F51A9940-0C22-4740-BB65-372E185DE462}C:\program files\vuze\azureus.exe" = protocol=17 | dir=in | app=c:\program files\vuze\azureus.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}" = imagine digital freedom - Samsung
"{0134A1A1-C283-4A47-91A1-92F19F960372}" = Adobe Creative Suite 2
"{03D1988F-469F-4843-8E6E-E5FE9D17889D}" = WIDCOMM Bluetooth Software 6.0.1.6300
"{06A1D88C-E102-4527-AF70-29FFD7AF215A}" = Scan
"{090962E2-4BE8-4A8A-86B0-7A5ED31C1273}" = USB2.0 UVC WebCam
"{097CDB1E-07C9-40F1-9972-F0F9F3A287E4}" = Network
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0E64B098-8018-4256-BA23-C316A43AD9B0}" = QuickTime
"{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP250_series" = Canon MP250 series MP Drivers
"{16D2C649-CBA8-44EE-B730-12584667D487}" = Stronghold 2
"{17283B95-21A8-4996-97DA-547A48DB266F}" = Easy Display Manager
"{1B6C0E95-182C-48E0-9C4B-4F916308249C}" = iTunes
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = CyberLink DVD Suite
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{236BB7C4-4419-42FD-0407-1E257A25E34D}" = Adobe Photoshop CS2
"{26A24AE4-039D-4CA4-87B4-2F83217015FF}" = Java 7 Update 15
"{28C2DED6-325B-4CC7-983A-1777C8F7FBAB}" = RealUpgrade 1.1
"{292F0F52-B62D-4E71-921B-89A682402201}" = Toolbox
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{40BF1E83-20EB-11D8-97C5-0009C5020658}" = CyberLink Power2Go
"{459699C3-9430-4381-964B-4248D87B49F9}" = Apple Mobile Device Support
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4EA8EA5D-8E46-4698-9BF7-2F2AD8E1C185}" = Easy Network Manager 3.0
"{60FFB3E0-6D5B-4D73-AE5B-07E58B83AF0C}" = 32 Bit HP CIO Components Installer
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{685707A4-911C-468D-BFC4-64A50E5E3A0C}" = Samsung Update Plus
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{6F730513-8688-4C3C-90A3-6B9792CE2EF3}" = Easy Battery Manager
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7770E71B-2D43-4800-9CB3-5B6CAAEBEBEA}" = RealNetworks - Microsoft Visual C++ 2008 Runtime
"{786C5747-0C40-4930-9AFE-113BCE553101}" = Adobe Stock Photos 1.0
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{79155F2B-9895-49D7-8612-D92580E0DE5B}" = Bonjour
"{79634629-EAFC-4B1B-B464-A85BBD14CDC1}" = PureSync
"{7B46F9CF-CF60-492E-816E-95EB1A9D1BB4}" = Play Camera
"{7F4C8163-F259-49A0-A018-2857A90578BC}" = Adobe InDesign CS2
"{821DABD6-26F2-49E5-AE55-40A589ADBE6D}" = DER ERSTE KAISER: Aufstieg des Reichs der Mitte 1.0.1.0
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{888F1505-C2B3-4FDE-835D-36353EBD4754}" = Ubisoft Game Launcher
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{8EDBA74D-0686-4C99-BFDD-F894678E5101}" = Adobe Common File Installer
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_ENTERPRISE_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_ENTERPRISE_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_ENTERPRISE_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_ENTERPRISE_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-0030-0000-0000-0000000FF1CE}" = Microsoft Office Enterprise 2007
"{90120000-0030-0000-0000-0000000FF1CE}_ENTERPRISE_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0044-0407-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (German) 2007
"{90120000-0044-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_ENTERPRISE_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A1-0407-0000-0000000FF1CE}" = Microsoft Office OneNote MUI (German) 2007
"{90120000-00A1-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00BA-0407-0000-0000000FF1CE}" = Microsoft Office Groove MUI (German) 2007
"{90120000-00BA-0407-0000-0000000FF1CE}_ENTERPRISE_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{955597D8-E5E1-474D-B647-60AC44566D24}" = Play AVStation
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9C916142-C18C-429D-BFED-40094A7E0BEB}" = Die Siedler 7
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AAECF7BA-E83B-4A10-87EA-DE0B333F8734}" = RealNetworks - Microsoft Visual C++ 2010 Runtime
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.02) - Deutsch
"{ADBE46EE-54E0-4610-B436-D7E93D829100}" = Adobe Version Cue CS2
"{AEBBFC67-7A03-4DF3-9E71-BA5C9EB4FBEF}" = MobileMe Control Panel
"{AF7EBCA4-9FAF-4DC8-8D09-67854BB84D34}" = RealDownloader
"{B113D18C-67B0-4FB7-B329-E89B66194AE6}" = Windows Live Fotogalerie
"{B2DAB009-8236-48A0-AD7F-E940F5AB1578}" = HP Photosmart Plus B209a-m All-in-One Driver 14.0 Rel. 6
"{B2F5D08C-7E79-4FCD-AAF4-57AD35FF0601}" = Adobe Illustrator CS2
"{B2FE1952-0186-46c3-BAEC-A80AA35AC5B8}_Display.ControlPanel" = NVIDIA Systemsteuerung 260.99
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Driver" = NVIDIA Grafiktreiber 260.99
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.PhysX" = NVIDIA PhysX-Systemsoftware 260.99
"{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_installer" = NVIDIA Install Application
"{B74D4E10-6884-0000-0000-000000000101}" = Adobe Bridge 1.0
"{B7A0CE06-068E-11D6-97FD-0050BACBF861}" = PowerProducer
"{B90E5EBE-DF18-44D5-9D18-689ADEE9DA6C}" = Intel(R) PROSet/Wireless WiFi-Software
"{B9DB4C76-01A4-46D5-8910-F7AA6376DBAF}" = NVIDIA PhysX
"{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common
"{C49DAA9C-5BA8-459A-8244-E57B69DF0F04}" = Suite Specific
"{C6150D8A-86ED-41D3-87BB-F3BB51B0B77F}" = Windows Live ID Sign-in Assistant
"{CB099890-1D5F-11D5-9EA9-0050BAE317E1}" = PowerDirector
"{CCE825DB-347A-4004-A186-5F4A6FDD8547}" = Apple Application Support
"{CDC8DBA8-37FF-4C82-84FF-DEBEDF93BEC4}" = PS_AIO_06_B209a-m_SW_Min
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E4E88B54-4777-4659-967A-2EED1E6AFD83}" = Windows Live Movie Maker
"{E9787678-119F-4D52-B551-6739B2B22101}" = Adobe Help Center 1.0
"{EBFEEB3F-3E3B-4725-A4E0-376144CE4F76}" = Citrix XenApp Web Plugin
"{EF367AA4-070B-493C-9575-85BE59D789C9}" = Easy SpeedUp Manager
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"8461-7759-5462-8226" = Vuze
"Adobe Flash Player ActiveX" = Adobe Flash Player 11 ActiveX
"Adobe SVG Viewer" = Adobe SVG Viewer 3.0
"Avira AntiVir Desktop" = Avira Free Antivirus
"CCleaner" = CCleaner
"DivX Setup" = DivX-Setup
"DVD Decrypter" = DVD Decrypter (Remove Only)
"DVD Shrink DE_is1" = DVD Shrink 3.2 deutsch (DeCSS-frei)
"ENTERPRISE" = Microsoft Office Enterprise 2007
"Free YouTube to MP3 Converter_is1" = Free YouTube to MP3 Converter version 3.11.32.918
"FreePDF_XP" = FreePDF (Remove only)
"GPL Ghostscript 8.70" = GPL Ghostscript 8.70
"GPL Ghostscript 9.04" = GPL Ghostscript
"InstallShield_{4EA8EA5D-8E46-4698-9BF7-2F2AD8E1C185}" = Easy Network Manager 3.0
"InstallShield_{7B46F9CF-CF60-492E-816E-95EB1A9D1BB4}" = Play Camera
"InstallShield_{955597D8-E5E1-474D-B647-60AC44566D24}" = Play AVStation
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.70.0.1100
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Mozilla Firefox 18.0.2 (x86 de)" = Mozilla Firefox 18.0.2 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PDF Blender" = PDF Blender
"ProInst" = Intel PROSet Wireless
"PureSync" = PureSync 2.7.3
"ratDVD" = ratDVD 0.78.1444
"RealPlayer 16.0" = RealPlayer
"Redirection Port Monitor" = RedMon - Redirection Port Monitor
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"Uninstall_is1" = Uninstall 1.0.0.1
"USB2.0 UVC 1.3M WebCam" = USB2.0 UVC 1.3M WebCam
"WinLiveSuite" = Windows Live Essentials
"WinRAR archiver" = WinRAR
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 01.05.2012 08:28:58 | Computer Name = LaptopThomas | Source = Microsoft-Windows-CAPI2 | ID = 4107
Description = Fehler beim Extrahieren der Drittanbieterstammliste aus der automatischen
 Aktualisierungs-CAB-Datei bei <hxxp://www.download.windowsupdate.com/msdownload/update/v3/static/trustedr/en/authrootstl.cab>.
 Fehler: Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum
 gemessen an der aktuellen Systemzeit oder dem Zeitstempel in der signierten Datei.
.
 
Error - 01.05.2012 12:43:48 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second
 
Error - 01.05.2012 12:43:48 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 1311
 
Error - 01.05.2012 12:43:48 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 1311
 
Error - 01.05.2012 12:43:49 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second
 
Error - 01.05.2012 12:43:49 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 2340
 
Error - 01.05.2012 12:43:49 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 2340
 
Error - 01.05.2012 16:14:12 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: Continuously busy for more than a second
 
Error - 01.05.2012 16:14:12 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledEvent 12624974
 
Error - 01.05.2012 16:14:12 | Computer Name = LaptopThomas | Source = Bonjour Service | ID = 100
Description = Task Scheduling Error: m->NextScheduledSPRetry 12624974
 
[ OSession Events ]
Error - 15.09.2012 14:14:08 | Computer Name = LaptopThomas | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6661.5000, Microsoft Office Version: 12.0.6612.1000. This session lasted 11408
 seconds with 3780 seconds of active time.  This session ended with a crash.
 
Error - 22.11.2012 14:36:07 | Computer Name = LaptopThomas | Source = Microsoft Office 12 Sessions | ID = 7001
Description = ID: 0, Application Name: Microsoft Office Word, Application Version:
 12.0.6662.5003, Microsoft Office Version: 12.0.6612.1000. This session lasted 3903
 seconds with 1860 seconds of active time.  This session ended with a crash.
 
[ System Events ]
Error - 28.02.2013 05:58:35 | Computer Name = LaptopThomas | Source = Microsoft-Windows-Kernel-General | ID = 5
Description =
 
Error - 28.02.2013 13:05:35 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Samsung Update Plus" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 28.02.2013 13:38:52 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Samsung Update Plus" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 28.02.2013 13:39:40 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7024
Description = Der Dienst "Windows Search" wurde mit folgendem dienstspezifischem
 Fehler beendet: %%-1073473535.
 
Error - 28.02.2013 13:39:40 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits
 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt:
 Neustart des Diensts.
 
Error - 28.02.2013 13:40:10 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7009
Description = Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst
 Windows Search erreicht.
 
Error - 28.02.2013 13:40:10 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Windows Search" wurde aufgrund folgenden Fehlers nicht
 gestartet:  %%1053
 
Error - 28.02.2013 15:29:41 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Samsung Update Plus" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 28.02.2013 15:36:12 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Samsung Update Plus" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
Error - 01.03.2013 09:32:07 | Computer Name = LaptopThomas | Source = Service Control Manager | ID = 7000
Description = Der Dienst "Samsung Update Plus" wurde aufgrund folgenden Fehlers
nicht gestartet:  %%2
 
 
< End of report >

Danke!

markusg 01.03.2013 16:56

Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
wenn du denkst, fertig zu sein, prüfe unter rechtsklick computer, eigenschaften, ob das servicepack 1 drauf ist, wenn erledigt, oder bei Problemen, melden

Pfaffi186 01.03.2013 18:14

Hi,

hab alle verfügbaren wichtigen und optionalen Windows Updates installiert.

Auch die Einstellungen zu den Windows Updates hab ich wie beschrieben angepasst.

Service Pack 1 scheint jetzt als installiert unter Computer/Einstellungen auf.

LG

markusg 01.03.2013 18:22

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O8 - Extra context menu item: Free YouTube Download - C:\Users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubedownload.htm File not found
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File
not found
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

Pfaffi186 01.03.2013 19:09

Hi,

habe OTL wie beschrieben ausgeführt. Anbei die txt-Datei:

Code:

All processes killed
========== OTL ==========
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube Download\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Free YouTube to Mp3 Converter\ deleted successfully.
File C:\Users\Thomas\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm File not found.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
->Temp folder emptied: 0 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: Thomas
->Temp folder emptied: 3018782 bytes
->Temporary Internet Files folder emptied: 13899025 bytes
->Java cache emptied: 4630188 bytes
->FireFox cache emptied: 65360794 bytes
->Flash cache emptied: 2872567 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 165707 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 86,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 03012013_185121

Files\Folders moved on Reboot...
File\Folder C:\Windows\temp\hsperfdata_LAPTOPTHOMAS$\1644 not found!
File\Folder C:\Windows\temp\ib14 not found!
File\Folder C:\Windows\temp\ib15 not found!
File\Folder C:\Windows\temp\ib16 not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Hab den Internet Explorer und Firefox probiert. Bei beiden sind keine Toolsbars vorhanden und sie haben einwandfrei funktioniert. Auch alle anderen Programme laufen. Soweit ich das beurteilen kann läuft auch der Laptop insgesamt sehr gut.

LG

markusg 01.03.2013 19:19

Sehr gut
Öffne OTL, bereinigen, PC startet neu, Remover werden gelöscht.
Lösche Programme die wir während unserer Arbeit genutzt haben, installer und die Berichte, Papierkorb leeren.
PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten

Pfaffi186 02.03.2013 10:01

Hi,

habe wie beschrieben mit OTL die Remover gelöscht.

Die anderen Programme/Installer/Berichte habe ich händisch gelöscht.

Deine Tipps meinen PC abzusichern werde ich in den nächsten Tagen durcharbeiten.

Und jetzt noch mal ein abschließendes: Danke!!!

Vielen vielen Dank, dass du mir die letzten vier Tage geholfen hast meinen PC wieder zu richten! Bis vor einer Woche wusste ich noch nicht einmal dass es so etwas wie trojaner-board.de gibt, und jetzt bin ich einer eurer größten Fans. Ich werde euch auf jeden Fall weiter empfehlen!

Danke! :)

LG

markusg 03.03.2013 19:04

Gerne, noch mal melden wenn du mit den Tipps durchbist bzw Fragen hast


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131