Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Ihavenet-Virusbefall (https://www.trojaner-board.de/134803-ihavenet-virusbefall.html)

annablume 11.05.2013 18:12

Ihavenet-Virusbefall
 
Hallo Trojanerteam,
seit ca. vier Wochen habe ich die ihavenet-Umleitung auf meinem Laptop. Ich habe ihn einmal weggebracht und wiederbekommen mit der Mitteilung, das jetzt nichts mehr sei. Aber wenige Tage später war ihavenet wieder da. Ich habe mir andere Beschreibungen hier durchgelesen, habe aber nichts nachgemacht, weil immer wieder betont wurde, jeder Lösungsweg sei individuell. Das Problem ist: ich verstehe nicht viel von der Computerfachsprache, trotzdem finde ich Eure Anweisungen sehr deutlich und klar und hoffe daher, dass ihr mir helfen könnt und ich Euch verstehe.Vielen Dank im Voraus!
Folgendes habe ich schon getan und hänge es an:
-Systeminformation (falls die so ausreichen)
-defogger-Liste
-OTL-Listen
MfG annablume


Code:

Betriebssystemname        Microsoft® Windows Vista™ Home Premium
Version        6.0.6002 Service Pack 2 Build 6002
Zusätzliche Betriebssystembeschreibung        Nicht verfügbar
Betriebssystemhersteller        Microsoft Corporation
Systemname        ULRIKEKRUG-PC
Systemhersteller        SAMSUNG ELECTRONICS CO., LTD.
Systemmodell        R59P/R60P/R61P
Systemtyp        X86-basierter PC
Prozessor        Intel(R) Core(TM)2 Duo CPU    T5450  @ 1.66GHz, 1667 MHz, 2 Kern(e), 2 logische(r) Prozessor(en)
BIOS-Version/-Datum        Phoenix Technologies LTD 00YJ, 03.08.2007
SMBIOS-Version        2.4
Windows-Verzeichnis        C:\Windows
Systemverzeichnis        C:\Windows\system32
Startgerät        \Device\HarddiskVolume2
Gebietsschema        Deutschland
Hardwareabstraktionsebene        Version = "6.0.6002.18005"
Benutzername        ulrikekrug-PC\ulrikekrug
Zeitzone        Mitteleuropäische Sommerzeit
Installierter physikalischer Speicher (RAM)        2,00 GB
Gesamter realer Speicher        2,00 GB
Verfügbarer realer Speicher        1,10 GB
Gesamter virtueller Speicher        4,23 GB
Verfügbarer virtueller Speicher        3,13 GB
Größe der Auslagerungsdatei        2,29 GB
Auslagerungsdatei        C:\pagefile.sys


markusg 11.05.2013 18:16

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O4 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003..\Run: [PCSULGWHX] C:\Users\ulrikekrug\AppData\Roaming\upnphostn.dll ()
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


Hinweis: Die Datei bitte wie in der Anleitung zum UpChannel angegeben auch da hochladen. Bitte NICHT die ZIP-Datei hier als Anhang
in den Thread posten!




Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + E Taste.
  • Öffne dein Systemlaufwerk ( meistens C: )
  • Suche nun
    folgenden Ordner: _OTL und öffne diesen.
  • Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner

  • Dies wird eine Movedfiles.zip Datei in _OTL erstellen
  • Lade diese bitte in unseren Uploadchannel
    hoch. ( Durchsuchen --> C:\_OTL\Movedfiles.zip )
Teile mir mit ob der Upload problemlos geklappt hat. Danke im voraus :)



downloade get info:
http://markusg.trojaner-board.de/GetInfo.exe
doppelklicke die .exe
im selben ordner wird nun eine .txt erstellt:
summary-info.txt
diese doppelklicken und deren inhalt posten.


Frage:
hast du zum infektionszeitpunkt, bzw evtl. einen tag davor, etwas runtergeladen und instaliert bzw ausgeführt?
wurdest du beim besuch einer seite aufgefordert etwas zu instalieren bzw runterzuladen? diese infos hätte ich auch gern als private nachicht.

annablume 11.05.2013 19:05

Mache einen Rechtsklick auf den Ordner Movedfiles --> Senden an --> Zip-Komprimierter Ordner- geht nicht.

Es erscheint:Datei nicht gefunden oder keine Leseberechtigung.
Ich habe die Datei nach dem Wiederhochfahren aber auf dem Desktop gesehen.
Zur zweiten Frage:Ich glaube, ich habe irgendwas über softonic runtergeladen, danach hatte ich auch ein ungewolltes tool in Firefox und IE. Aber ich bin mir nicht sicher.

markusg 11.05.2013 19:23

ok dann lass das mit dem packen weg.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

annablume 11.05.2013 21:51

Code:

22:42:05.0049 5280  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
22:42:05.0299 5280  ============================================================
22:42:05.0299 5280  Current date / time: 2013/05/11 22:42:05.0299
22:42:05.0299 5280  SystemInfo:
22:42:05.0299 5280 
22:42:05.0299 5280  OS Version: 6.0.6002 ServicePack: 2.0
22:42:05.0299 5280  Product type: Workstation
22:42:05.0299 5280  ComputerName: ULRIKEKRUG-PC
22:42:05.0299 5280  UserName: ulrikekrug
22:42:05.0299 5280  Windows directory: C:\Windows
22:42:05.0299 5280  System windows directory: C:\Windows
22:42:05.0299 5280  Processor architecture: Intel x86
22:42:05.0299 5280  Number of processors: 2
22:42:05.0299 5280  Page size: 0x1000
22:42:05.0299 5280  Boot type: Normal boot
22:42:05.0299 5280  ============================================================
22:42:11.0352 5280  Drive \Device\Harddisk0\DR0 - Size: 0x2E93E36000 (186.31 Gb), SectorSize: 0x200, Cylinders: 0x5F01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
22:42:11.0352 5280  ============================================================
22:42:11.0352 5280  \Device\Harddisk0\DR0:
22:42:11.0352 5280  MBR partitions:
22:42:11.0352 5280  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x1400800, BlocksNum 0xB09E800
22:42:11.0352 5280  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0xC49F000, BlocksNum 0xAFFF800
22:42:11.0352 5280  ============================================================
22:42:11.0414 5280  C: <-> \Device\Harddisk0\DR0\Partition1
22:42:11.0445 5280  D: <-> \Device\Harddisk0\DR0\Partition2
22:42:11.0445 5280  ============================================================
22:42:11.0445 5280  Initialize success
22:42:11.0445 5280  ============================================================
22:47:10.0653 4476  ============================================================
22:47:10.0653 4476  Scan started
22:47:10.0653 4476  Mode: Manual; SigCheck; TDLFS;
22:47:10.0653 4476  ============================================================
22:47:11.0371 4476  ================ Scan system memory ========================
22:47:11.0371 4476  System memory - ok
22:47:11.0371 4476  ================ Scan services =============================
22:47:11.0574 4476  [ 82B296AE1892FE3DBEE00C9CF92F8AC7 ] ACPI            C:\Windows\system32\drivers\acpi.sys
22:47:11.0714 4476  ACPI - ok
22:47:11.0854 4476  [ 3927397AC60D943DAF8808AFFED582B7 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
22:47:11.0870 4476  AdobeARMservice - ok
22:47:11.0964 4476  [ 479901C99FA62D1C3261B7ACB1228DAD ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
22:47:11.0979 4476  AdobeFlashPlayerUpdateSvc - ok
22:47:12.0042 4476  [ 2EDC5BBAC6C651ECE337BDE8ED97C9FB ] adp94xx        C:\Windows\system32\drivers\adp94xx.sys
22:47:12.0088 4476  adp94xx - ok
22:47:12.0135 4476  [ B84088CA3CDCA97DA44A984C6CE1CCAD ] adpahci        C:\Windows\system32\drivers\adpahci.sys
22:47:12.0166 4476  adpahci - ok
22:47:12.0198 4476  [ 7880C67BCCC27C86FD05AA2AFB5EA469 ] adpu160m        C:\Windows\system32\drivers\adpu160m.sys
22:47:12.0213 4476  adpu160m - ok
22:47:12.0229 4476  [ 9AE713F8E30EFC2ABCCD84904333DF4D ] adpu320        C:\Windows\system32\drivers\adpu320.sys
22:47:12.0244 4476  adpu320 - ok
22:47:12.0307 4476  [ 9D1FDA9E086BA64E3C93C9DE32461BCF ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
22:47:12.0447 4476  AeLookupSvc - ok
22:47:12.0541 4476  [ 3911B972B55FEA0478476B2E777B29FA ] AFD            C:\Windows\system32\drivers\afd.sys
22:47:12.0619 4476  AFD - ok
22:47:12.0666 4476  [ 39E435C90C9C4F780FA0ED05CA3C3A1B ] AgereModemAudio C:\Windows\system32\agrsmsvc.exe
22:47:12.0744 4476  AgereModemAudio - ok
22:47:12.0853 4476  [ CE91B158FA490CF4C4D487A4130F4660 ] AgereSoftModem  C:\Windows\system32\DRIVERS\AGRSM.sys
22:47:12.0993 4476  AgereSoftModem - ok
22:47:13.0024 4476  [ EF23439CDD587F64C2C1B8825CEAD7D8 ] agp440          C:\Windows\system32\drivers\agp440.sys
22:47:13.0056 4476  agp440 - ok
22:47:13.0102 4476  [ AE1FDF7BF7BB6C6A70F67699D880592A ] aic78xx        C:\Windows\system32\drivers\djsvs.sys
22:47:13.0118 4476  aic78xx - ok
22:47:13.0149 4476  [ A1545B731579895D8CC44FC0481C1192 ] ALG            C:\Windows\System32\alg.exe
22:47:13.0305 4476  ALG - ok
22:47:13.0352 4476  [ 90395B64600EBB4552E26E178C94B2E4 ] aliide          C:\Windows\system32\drivers\aliide.sys
22:47:13.0368 4476  aliide - ok
22:47:13.0399 4476  [ 2B13E304C9DFDFA5EB582F6A149FA2C7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
22:47:13.0414 4476  amdagp - ok
22:47:13.0430 4476  [ 0577DF1D323FE75A739C787893D300EA ] amdide          C:\Windows\system32\drivers\amdide.sys
22:47:13.0446 4476  amdide - ok
22:47:13.0492 4476  [ DC487885BCEF9F28EECE6FAC0E5DDFC5 ] AmdK7          C:\Windows\system32\drivers\amdk7.sys
22:47:13.0711 4476  AmdK7 - ok
22:47:13.0726 4476  [ 0CA0071DA4315B00FC1328CA86B425DA ] AmdK8          C:\Windows\system32\drivers\amdk8.sys
22:47:13.0836 4476  AmdK8 - ok
22:47:13.0914 4476  [ C6D704C7F0434DC791AAC37CAC4B6E14 ] Appinfo        C:\Windows\System32\appinfo.dll
22:47:13.0976 4476  Appinfo - ok
22:47:14.0023 4476  [ 5F673180268BB1FDB69C99B6619FE379 ] arc            C:\Windows\system32\drivers\arc.sys
22:47:14.0038 4476  arc - ok
22:47:14.0070 4476  [ 957F7540B5E7F602E44648C7DE5A1C05 ] arcsas          C:\Windows\system32\drivers\arcsas.sys
22:47:14.0101 4476  arcsas - ok
22:47:14.0163 4476  [ 53B202ABEE6455406254444303E87BE1 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
22:47:14.0210 4476  AsyncMac - ok
22:47:14.0241 4476  [ 1F05B78AB91C9075565A9D8A4B880BC4 ] atapi          C:\Windows\system32\drivers\atapi.sys
22:47:14.0257 4476  atapi - ok
22:47:14.0350 4476  [ F32FEE7CB2EE32C1F808409BC8019701 ] athr            C:\Windows\system32\DRIVERS\athr.sys
22:47:14.0491 4476  athr - ok
22:47:14.0538 4476  [ D045C4FC41EFA6CE74D85CAB4DA75C1F ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
22:47:14.0647 4476  Ati External Event Utility - ok
22:47:14.0772 4476  [ 5439B251AF73E7EFAE4B8771D7116159 ] atikmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
22:47:14.0943 4476  atikmdag - ok
22:47:15.0006 4476  [ 4AA1EB65481C392955939E735D27118B ] AtiPcie        C:\Windows\system32\DRIVERS\AtiPcie.sys
22:47:15.0068 4476  AtiPcie - ok
22:47:15.0130 4476  [ 68E2A1A0407A66CF50DA0300852424AB ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
22:47:15.0193 4476  AudioEndpointBuilder - ok
22:47:15.0193 4476  [ 68E2A1A0407A66CF50DA0300852424AB ] Audiosrv        C:\Windows\System32\Audiosrv.dll
22:47:15.0224 4476  Audiosrv - ok
22:47:15.0442 4476  AVP - ok
22:47:15.0536 4476  [ 6163664C7E9CD110AF70180C126C3FDC ] BcmSqlStartupSvc C:\Program Files\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe
22:47:15.0552 4476  BcmSqlStartupSvc - ok
22:47:15.0598 4476  [ 67E506B75BD5326A3EC7B70BD014DFB6 ] Beep            C:\Windows\system32\drivers\Beep.sys
22:47:15.0676 4476  Beep - ok
22:47:15.0739 4476  [ C789AF0F724FDA5852FB9A7D3A432381 ] BFE            C:\Windows\System32\bfe.dll
22:47:15.0801 4476  BFE - ok
22:47:15.0895 4476  [ 93952506C6D67330367F7E7934B6A02F ] BITS            C:\Windows\System32\qmgr.dll
22:47:15.0988 4476  BITS - ok
22:47:15.0988 4476  blbdrive - ok
22:47:16.0051 4476  [ 35F376253F687BDE63976CCB3F2108CA ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
22:47:16.0082 4476  bowser - ok
22:47:16.0113 4476  [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo        C:\Windows\system32\drivers\brfiltlo.sys
22:47:16.0176 4476  BrFiltLo - ok
22:47:16.0191 4476  [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp        C:\Windows\system32\drivers\brfiltup.sys
22:47:16.0254 4476  BrFiltUp - ok
22:47:16.0300 4476  [ A3629A0C4226F9E9C72FAAEEBC3AD33C ] Browser        C:\Windows\System32\browser.dll
22:47:16.0347 4476  Browser - ok
22:47:16.0378 4476  [ B304E75CFF293029EDDF094246747113 ] Brserid        C:\Windows\system32\drivers\brserid.sys
22:47:16.0472 4476  Brserid - ok
22:47:16.0534 4476  [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm        C:\Windows\system32\drivers\brserwdm.sys
22:47:16.0612 4476  BrSerWdm - ok
22:47:16.0644 4476  [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm        C:\Windows\system32\drivers\brusbmdm.sys
22:47:16.0722 4476  BrUsbMdm - ok
22:47:16.0737 4476  [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer        C:\Windows\system32\drivers\brusbser.sys
22:47:16.0831 4476  BrUsbSer - ok
22:47:16.0862 4476  [ 064FBC56921051DE1075495D628B815F ] BthEnum        C:\Windows\system32\DRIVERS\BthEnum.sys
22:47:16.0940 4476  BthEnum - ok
22:47:16.0971 4476  [ AD07C1EC6665B8B35741AB91200C6B68 ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
22:47:17.0049 4476  BTHMODEM - ok
22:47:17.0096 4476  [ B8C3D9DDF85FD197C3E5F849FEF71144 ] BthPan          C:\Windows\system32\DRIVERS\bthpan.sys
22:47:17.0158 4476  BthPan - ok
22:47:17.0190 4476  [ B24757D9154CCA035E1BBD3DB92966D7 ] BTHPORT        C:\Windows\system32\Drivers\BTHport.sys
22:47:17.0252 4476  BTHPORT - ok
22:47:17.0283 4476  [ A4C8377FA4A994E07075107DBE2E3DCE ] BthServ        C:\Windows\System32\bthserv.dll
22:47:17.0346 4476  BthServ - ok
22:47:17.0361 4476  [ D42CF5F0C7635B3F1578810FE34D9E41 ] BTHUSB          C:\Windows\system32\Drivers\BTHUSB.sys
22:47:17.0408 4476  BTHUSB - ok
22:47:17.0470 4476  [ 636F45A8500C1438CFA7DEE15FC5C184 ] btwaudio        C:\Windows\system32\drivers\btwaudio.sys
22:47:17.0502 4476  btwaudio - ok
22:47:17.0533 4476  [ BF9256FF01B093A5D90BB7A35EC90410 ] btwavdt        C:\Windows\system32\drivers\btwavdt.sys
22:47:17.0564 4476  btwavdt - ok
22:47:17.0689 4476  [ 7FE64B44B0249A64597F5588BC2A09BE ] btwdins        C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
22:47:17.0720 4476  btwdins - ok
22:47:17.0767 4476  [ 0AB8C1AC177AFB27309E1072FAF34A37 ] btwrchid        C:\Windows\system32\DRIVERS\btwrchid.sys
22:47:17.0782 4476  btwrchid - ok
22:47:17.0860 4476  [ 7ADD03E75BEB9E6DD102C3081D29840A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
22:47:17.0907 4476  cdfs - ok
22:47:17.0954 4476  [ 6B4BFFB9BECD728097024276430DB314 ] cdrom          C:\Windows\system32\DRIVERS\cdrom.sys
22:47:18.0016 4476  cdrom - ok
22:47:18.0094 4476  [ 312EC3E37A0A1F2006534913E37B4423 ] CertPropSvc    C:\Windows\System32\certprop.dll
22:47:18.0172 4476  CertPropSvc - ok
22:47:18.0204 4476  [ DA8E0AFC7BAA226C538EF53AC2F90897 ] circlass        C:\Windows\system32\drivers\circlass.sys
22:47:18.0297 4476  circlass - ok
22:47:18.0328 4476  [ D7659D3B5B92C31E84E53C1431F35132 ] CLFS            C:\Windows\system32\CLFS.sys
22:47:18.0360 4476  CLFS - ok
22:47:18.0562 4476  [ 8EE772032E2FE80A924F3B8DD5082194 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
22:47:18.0594 4476  clr_optimization_v2.0.50727_32 - ok
22:47:18.0687 4476  [ C5A75EB48E2344ABDC162BDA79E16841 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
22:47:18.0718 4476  clr_optimization_v4.0.30319_32 - ok
22:47:18.0750 4476  [ 99AFC3795B58CC478FBBBCDC658FCB56 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
22:47:18.0812 4476  CmBatt - ok
22:47:18.0859 4476  [ 45201046C776FFDAF3FC8A0029C581C8 ] cmdide          C:\Windows\system32\drivers\cmdide.sys
22:47:18.0890 4476  cmdide - ok
22:47:18.0937 4476  [ 6AFEF0B60FA25DE07C0968983EE4F60A ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
22:47:18.0952 4476  Compbatt - ok
22:47:18.0968 4476  COMSysApp - ok
22:47:18.0999 4476  [ 2A213AE086BBEC5E937553C7D9A2B22C ] crcdisk        C:\Windows\system32\drivers\crcdisk.sys
22:47:19.0015 4476  crcdisk - ok
22:47:19.0046 4476  [ 22A7F883508176489F559EE745B5BF5D ] Crusoe          C:\Windows\system32\drivers\crusoe.sys
22:47:19.0108 4476  Crusoe - ok
22:47:19.0186 4476  [ F1E8C34892336D33EDDCDFE44E474F64 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
22:47:19.0249 4476  CryptSvc - ok
22:47:19.0498 4476  [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] DcomLaunch      C:\Windows\system32\rpcss.dll
22:47:19.0561 4476  DcomLaunch - ok
22:47:19.0592 4476  [ 622C41A07CA7E6DD91770F50D532CB6C ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
22:47:19.0639 4476  DfsC - ok
22:47:19.0764 4476  [ 2CC3DCFB533A1035B13DCAB6160AB38B ] DFSR            C:\Windows\system32\DFSR.exe
22:47:19.0935 4476  DFSR - ok
22:47:19.0998 4476  [ 9028559C132146FB75EB7ACF384B086A ] Dhcp            C:\Windows\System32\dhcpcsvc.dll
22:47:20.0060 4476  Dhcp - ok
22:47:20.0107 4476  [ 5D4AEFC3386920236A548271F8F1AF6A ] disk            C:\Windows\system32\drivers\disk.sys
22:47:20.0122 4476  disk - ok
22:47:20.0169 4476  [ 57D762F6F5974AF0DA2BE88A3349BAAA ] Dnscache        C:\Windows\System32\dnsrslvr.dll
22:47:20.0232 4476  Dnscache - ok
22:47:20.0247 4476  [ 324FD74686B1EF5E7C19A8AF49E748F6 ] dot3svc        C:\Windows\System32\dot3svc.dll
22:47:20.0294 4476  dot3svc - ok
22:47:20.0372 4476  [ 4F59C172C094E1A1D46463A8DC061CBD ] Dot4            C:\Windows\system32\DRIVERS\Dot4.sys
22:47:20.0419 4476  Dot4 - ok
22:47:20.0481 4476  [ 80BF3BA09F6F2523C8F6B7CC6DBF7BD5 ] Dot4Print      C:\Windows\system32\DRIVERS\Dot4Prt.sys
22:47:20.0528 4476  Dot4Print - ok
22:47:20.0559 4476  [ C55004CA6B419B6695970DFE849B122F ] dot4usb        C:\Windows\system32\DRIVERS\dot4usb.sys
22:47:20.0622 4476  dot4usb - ok
22:47:20.0700 4476  [ A622E888F8AA2F6B49E9BC466F0E5DEF ] DPS            C:\Windows\system32\dps.dll
22:47:20.0731 4476  DPS - ok
22:47:20.0762 4476  [ 97FEF831AB90BEE128C9AF390E243F80 ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
22:47:20.0918 4476  drmkaud - ok
22:47:21.0183 4476  [ C68AC676B0EF30CFBB1080ADCE49EB1F ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
22:47:21.0246 4476  DXGKrnl - ok
22:47:21.0292 4476  [ F88FB26547FD2CE6D0A5AF2985892C48 ] E1G60          C:\Windows\system32\DRIVERS\E1G60I32.sys
22:47:21.0370 4476  E1G60 - ok
22:47:21.0417 4476  [ C0B95E40D85CD807D614E264248A45B9 ] EapHost        C:\Windows\System32\eapsvc.dll
22:47:21.0448 4476  EapHost - ok
22:47:21.0542 4476  [ 7F64EA048DCFAC7ACF8B4D7B4E6FE371 ] Ecache          C:\Windows\system32\drivers\ecache.sys
22:47:21.0558 4476  Ecache - ok
22:47:21.0604 4476  [ 9BE3744D295A7701EB425332014F0797 ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
22:47:21.0667 4476  ehRecvr - ok
22:47:21.0714 4476  [ AD1870C8E5D6DD340C829E6074BF3C3F ] ehSched        C:\Windows\ehome\ehsched.exe
22:47:21.0760 4476  ehSched - ok
22:47:21.0776 4476  [ C27C4EE8926E74AA72EFCAB24C5242C3 ] ehstart        C:\Windows\ehome\ehstart.dll
22:47:21.0807 4476  ehstart - ok
22:47:21.0854 4476  [ E8F3F21A71720C84BCF423B80028359F ] elxstor        C:\Windows\system32\drivers\elxstor.sys
22:47:21.0885 4476  elxstor - ok
22:47:21.0948 4476  [ 4E6B23DFC917EA39306B529B773950F4 ] EMDMgmt        C:\Windows\system32\emdmgmt.dll
22:47:22.0041 4476  EMDMgmt - ok
22:47:22.0119 4476  [ 67058C46504BC12D821F38CF99B7B28F ] EventSystem    C:\Windows\system32\es.dll
22:47:22.0166 4476  EventSystem - ok
22:47:22.0197 4476  [ 22B408651F9123527BCEE54B4F6C5CAE ] exfat          C:\Windows\system32\drivers\exfat.sys
22:47:22.0260 4476  exfat - ok
22:47:22.0306 4476  [ 1E9B9A70D332103C52995E957DC09EF8 ] fastfat        C:\Windows\system32\drivers\fastfat.sys
22:47:22.0353 4476  fastfat - ok
22:47:22.0416 4476  [ 63BDADA84951B9C03E641800E176898A ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
22:47:22.0478 4476  fdc - ok
22:47:22.0509 4476  [ 6629B5F0E98151F4AFDD87567EA32BA3 ] fdPHost        C:\Windows\system32\fdPHost.dll
22:47:22.0540 4476  fdPHost - ok
22:47:22.0572 4476  [ 89ED56DCE8E47AF40892778A5BD31FD2 ] FDResPub        C:\Windows\system32\fdrespub.dll
22:47:22.0650 4476  FDResPub - ok
22:47:22.0681 4476  [ A8C0139A884861E3AAE9CFE73B208A9F ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
22:47:22.0696 4476  FileInfo - ok
22:47:22.0712 4476  [ 0AE429A696AECBC5970E3CF2C62635AE ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
22:47:22.0759 4476  Filetrace - ok
22:47:22.0790 4476  [ 6603957EFF5EC62D25075EA8AC27DE68 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
22:47:22.0852 4476  flpydisk - ok
22:47:22.0915 4476  [ 01334F9EA68E6877C4EF05D3EA8ABB05 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
22:47:22.0930 4476  FltMgr - ok
22:47:23.0024 4476  [ 8CE364388C8ECA59B14B539179276D44 ] FontCache      C:\Windows\system32\FntCache.dll
22:47:23.0118 4476  FontCache - ok
22:47:23.0196 4476  [ C7FBDD1ED42F82BFA35167A5C9803EA3 ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
22:47:23.0211 4476  FontCache3.0.0.0 - ok
22:47:23.0242 4476  [ B972A66758577E0BFD1DE0F91AAA27B5 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
22:47:23.0305 4476  Fs_Rec - ok
22:47:23.0336 4476  [ 4E1CD0A45C50A8882616CAE5BF82F3C5 ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
22:47:23.0352 4476  gagp30kx - ok
22:47:23.0430 4476  [ CD5D0AEEE35DFD4E986A5AA1500A6E66 ] gpsvc          C:\Windows\System32\gpsvc.dll
22:47:23.0492 4476  gpsvc - ok
22:47:23.0539 4476  [ CB04C744BE0A61B1D648FAED182C3B59 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
22:47:23.0601 4476  HdAudAddService - ok
22:47:23.0648 4476  [ 062452B7FFD68C8C042A6261FE8DFF4A ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
22:47:23.0710 4476  HDAudBus - ok
22:47:23.0726 4476  [ 1338520E78D90154ED6BE8F84DE5FCEB ] HidBth          C:\Windows\system32\drivers\hidbth.sys
22:47:23.0804 4476  HidBth - ok
22:47:23.0835 4476  [ FF3160C3A2445128C5A6D9B076DA519E ] HidIr          C:\Windows\system32\drivers\hidir.sys
22:47:23.0882 4476  HidIr - ok
22:47:23.0929 4476  [ 84067081F3318162797385E11A8F0582 ] hidserv        C:\Windows\system32\hidserv.dll
22:47:23.0960 4476  hidserv - ok
22:47:23.0991 4476  [ CCA4B519B17E23A00B826C55716809CC ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
22:47:24.0054 4476  HidUsb - ok
22:47:24.0100 4476  [ D8AD255B37DA92434C26E4876DB7D418 ] hkmsvc          C:\Windows\system32\kmsvc.dll
22:47:24.0163 4476  hkmsvc - ok
22:47:24.0194 4476  [ DF353B401001246853763C4B7AAA6F50 ] HpCISSs        C:\Windows\system32\drivers\hpcisss.sys
22:47:24.0210 4476  HpCISSs - ok
22:47:24.0288 4476  [ 38D6B51F04DEF7FB248FA56E4C47407E ] hpqcxs08        C:\Program Files\HP\Digital Imaging\bin\hpqcxs08.dll
22:47:24.0319 4476  hpqcxs08 ( UnsignedFile.Multi.Generic ) - warning
22:47:24.0319 4476  hpqcxs08 - detected UnsignedFile.Multi.Generic (1)
22:47:24.0334 4476  [ 3EE4A63539EC04EE2D4BD293985087AB ] hpqddsvc        C:\Program Files\HP\Digital Imaging\bin\hpqddsvc.dll
22:47:24.0366 4476  hpqddsvc ( UnsignedFile.Multi.Generic ) - warning
22:47:24.0366 4476  hpqddsvc - detected UnsignedFile.Multi.Generic (1)
22:47:24.0428 4476  [ F870AA3E254628EBEAFE754108D664DE ] HTTP            C:\Windows\system32\drivers\HTTP.sys
22:47:24.0506 4476  HTTP - ok
22:47:24.0537 4476  [ 324C2152FF2C61ABAE92D09F3CCA4D63 ] i2omp          C:\Windows\system32\drivers\i2omp.sys
22:47:24.0553 4476  i2omp - ok
22:47:24.0646 4476  [ 22D56C8184586B7A1F6FA60BE5F5A2BD ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
22:47:24.0693 4476  i8042prt - ok
22:47:24.0724 4476  [ C957BF4B5D80B46C5017BF0101E6C906 ] iaStorV        C:\Windows\system32\drivers\iastorv.sys
22:47:24.0756 4476  iaStorV - ok
22:47:24.0865 4476  [ 98477B08E61945F974ED9FDC4CB6BDAB ] idsvc          C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
22:47:24.0912 4476  idsvc - ok
22:47:24.0943 4476  [ 2D077BF86E843F901D8DB709C95B49A5 ] iirsp          C:\Windows\system32\drivers\iirsp.sys
22:47:24.0974 4476  iirsp - ok
22:47:25.0021 4476  [ 9908D8A397B76CD8D31D0D383C5773C9 ] IKEEXT          C:\Windows\System32\ikeext.dll
22:47:25.0052 4476  IKEEXT - ok
22:47:25.0177 4476  [ 7BD4E0428776D11C8E8E26F9F5508690 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
22:47:25.0348 4476  IntcAzAudAddService - ok
22:47:25.0380 4476  [ 97469037714070E45194ED318D636401 ] intelide        C:\Windows\system32\drivers\intelide.sys
22:47:25.0395 4476  intelide - ok
22:47:25.0473 4476  [ 224191001E78C89DFA78924C3EA595FF ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
22:47:25.0520 4476  intelppm - ok
22:47:25.0567 4476  [ 9AC218C6E6105477484C6FDBE7D409A4 ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
22:47:25.0614 4476  IPBusEnum - ok
22:47:25.0676 4476  [ 62C265C38769B864CB25B4BCF62DF6C3 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
22:47:25.0738 4476  IpFilterDriver - ok
22:47:25.0770 4476  [ 1998BD97F950680BB55F55A7244679C2 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
22:47:25.0832 4476  iphlpsvc - ok
22:47:25.0848 4476  IpInIp - ok
22:47:25.0894 4476  [ 40F34F8ABA2A015D780E4B09138B6C17 ] IPMIDRV        C:\Windows\system32\drivers\ipmidrv.sys
22:47:25.0957 4476  IPMIDRV - ok
22:47:25.0988 4476  [ 8793643A67B42CEC66490B2A0CF92D68 ] IPNAT          C:\Windows\system32\DRIVERS\ipnat.sys
22:47:26.0050 4476  IPNAT - ok
22:47:26.0097 4476  [ 109C0DFB82C3632FBD11949B73AEEAC9 ] IRENUM          C:\Windows\system32\drivers\irenum.sys
22:47:26.0144 4476  IRENUM - ok
22:47:26.0160 4476  [ 350FCA7E73CF65BCEF43FAE1E4E91293 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
22:47:26.0175 4476  isapnp - ok
22:47:26.0222 4476  [ 232FA340531D940AAC623B121A595034 ] iScsiPrt        C:\Windows\system32\DRIVERS\msiscsi.sys
22:47:26.0238 4476  iScsiPrt - ok
22:47:26.0269 4476  [ BCED60D16156E428F8DF8CF27B0DF150 ] iteatapi        C:\Windows\system32\drivers\iteatapi.sys
22:47:26.0284 4476  iteatapi - ok
22:47:26.0316 4476  [ 06FA654504A498C30ADCA8BEC4E87E7E ] iteraid        C:\Windows\system32\drivers\iteraid.sys
22:47:26.0331 4476  iteraid - ok
22:47:26.0362 4476  [ 37605E0A8CF00CBBA538E753E4344C6E ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
22:47:26.0409 4476  kbdclass - ok
22:47:26.0440 4476  [ D2600CB17B7408B4A83F231DC9A11AC3 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
22:47:26.0534 4476  kbdhid - ok
22:47:26.0596 4476  [ A3E186B4B935905B829219502557314E ] KeyIso          C:\Windows\system32\lsass.exe
22:47:26.0674 4476  KeyIso - ok
22:47:26.0721 4476  [ EA26CB00F83686856F2C79673C00C686 ] KL1            C:\Windows\system32\DRIVERS\kl1.sys
22:47:26.0752 4476  KL1 - ok
22:47:26.0815 4476  [ BE21AC70BB25B9BA0D79AA510D6BBFCB ] KLIF            C:\Windows\system32\DRIVERS\klif.sys
22:47:26.0893 4476  KLIF - ok
22:47:26.0924 4476  [ AF127FE7DD5ED2BBC9049FD8A00DEFC2 ] KLIM6          C:\Windows\system32\DRIVERS\klim6.sys
22:47:26.0955 4476  KLIM6 - ok
22:47:27.0002 4476  [ 24AEBAD59D1DE8A7CC36E8F09F999362 ] klkbdflt        C:\Windows\system32\DRIVERS\klkbdflt.sys
22:47:27.0033 4476  klkbdflt - ok
22:47:27.0049 4476  [ A58507C2827C3AE1D4CCB2746AAB349F ] klmouflt        C:\Windows\system32\DRIVERS\klmouflt.sys
22:47:27.0064 4476  klmouflt - ok
22:47:27.0096 4476  [ E7EFE379B05BB01F13885C5DBE5A4E64 ] kltdi          C:\Windows\system32\DRIVERS\kltdi.sys
22:47:27.0127 4476  kltdi - ok
22:47:27.0174 4476  [ EBC507F129DF8F0E0CA270DCFC0CF87F ] KMDFMEMIO      C:\Windows\system32\DRIVERS\kmdfmemio.sys
22:47:27.0220 4476  KMDFMEMIO - ok
22:47:27.0252 4476  [ 8F932DF10408BCABA2FCF6163C843F8E ] kneps          C:\Windows\system32\DRIVERS\kneps.sys
22:47:27.0283 4476  kneps - ok
22:47:27.0345 4476  [ 4A1445EFA932A3BAF5BDB02D7131EE20 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
22:47:27.0408 4476  KSecDD - ok
22:47:27.0470 4476  [ 8078F8F8F7A79E2E6B494523A828C585 ] KtmRm          C:\Windows\system32\msdtckrm.dll
22:47:27.0532 4476  KtmRm - ok
22:47:27.0595 4476  [ 1BF5EEBFD518DD7298434D8C862F825D ] LanmanServer    C:\Windows\system32\srvsvc.dll
22:47:27.0673 4476  LanmanServer - ok
22:47:27.0720 4476  [ 1DB69705B695B987082C8BAEC0C6B34F ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
22:47:27.0782 4476  LanmanWorkstation - ok
22:47:27.0829 4476  [ D1C5883087A0C3F1344D9D55A44901F6 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
22:47:27.0907 4476  lltdio - ok
22:47:27.0969 4476  [ 2D5A428872F1442631D0959A34ABFF63 ] lltdsvc        C:\Windows\System32\lltdsvc.dll
22:47:28.0078 4476  lltdsvc - ok
22:47:28.0094 4476  [ 35D40113E4A5B961B6CE5C5857702518 ] lmhosts        C:\Windows\System32\lmhsvc.dll
22:47:28.0172 4476  lmhosts - ok
22:47:28.0250 4476  [ A2262FB9F28935E862B4DB46438C80D2 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
22:47:28.0328 4476  LSI_FC - ok
22:47:28.0344 4476  [ 30D73327D390F72A62F32C103DAF1D6D ] LSI_SAS        C:\Windows\system32\drivers\lsi_sas.sys
22:47:28.0375 4476  LSI_SAS - ok
22:47:28.0406 4476  [ E1E36FEFD45849A95F1AB81DE0159FE3 ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
22:47:28.0422 4476  LSI_SCSI - ok
22:47:28.0484 4476  [ 8F5C7426567798E62A3B3614965D62CC ] luafv          C:\Windows\system32\drivers\luafv.sys
22:47:28.0562 4476  luafv - ok
22:47:28.0593 4476  [ AEF9BABB8A506BC4CE0451A64AADED46 ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
22:47:28.0609 4476  Mcx2Svc - ok
22:47:28.0640 4476  [ D153B14FC6598EAE8422A2037553ADCE ] megasas        C:\Windows\system32\drivers\megasas.sys
22:47:28.0687 4476  megasas - ok
22:47:28.0718 4476  [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] MMCSS          C:\Windows\system32\mmcss.dll
22:47:28.0765 4476  MMCSS - ok
22:47:28.0780 4476  [ E13B5EA0F51BA5B1512EC671393D09BA ] Modem          C:\Windows\system32\drivers\modem.sys
22:47:28.0843 4476  Modem - ok
22:47:28.0905 4476  [ 0A9BB33B56E294F686ABB7C1E4E2D8A8 ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
22:47:28.0936 4476  monitor - ok
22:47:28.0999 4476  [ 5BF6A1326A335C5298477754A506D263 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
22:47:29.0014 4476  mouclass - ok
22:47:29.0030 4476  [ 93B8D4869E12CFBE663915502900876F ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
22:47:29.0077 4476  mouhid - ok
22:47:29.0124 4476  [ BDAFC88AA6B92F7842416EA6A48E1600 ] MountMgr        C:\Windows\system32\drivers\mountmgr.sys
22:47:29.0139 4476  MountMgr - ok
22:47:29.0233 4476  [ 7EDBBB9351A38C6BB0FE98CFD44DB430 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
22:47:29.0280 4476  MozillaMaintenance - ok
22:47:29.0326 4476  [ 583A41F26278D9E0EA548163D6139397 ] mpio            C:\Windows\system32\drivers\mpio.sys
22:47:29.0358 4476  mpio - ok
22:47:29.0389 4476  [ 22241FEBA9B2DEFA669C8CB0A8DD7D2E ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
22:47:29.0451 4476  mpsdrv - ok
22:47:29.0514 4476  [ 5DE62C6E9108F14F6794060A9BDECAEC ] MpsSvc          C:\Windows\system32\mpssvc.dll
22:47:29.0592 4476  MpsSvc - ok
22:47:29.0607 4476  [ 4FBBB70D30FD20EC51F80061703B001E ] Mraid35x        C:\Windows\system32\drivers\mraid35x.sys
22:47:29.0623 4476  Mraid35x - ok
22:47:29.0685 4476  [ 82CEA0395524AACFEB58BA1448E8325C ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
22:47:29.0732 4476  MRxDAV - ok
22:47:29.0779 4476  [ 1E94971C4B446AB2290DEB71D01CF0C2 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
22:47:29.0826 4476  mrxsmb - ok
22:47:29.0857 4476  [ 4FCCB34D793B116423209C0F8B7A3B03 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
22:47:29.0904 4476  mrxsmb10 - ok
22:47:29.0919 4476  [ C3CB1B40AD4A0124D617A1199B0B9D7C ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
22:47:29.0950 4476  mrxsmb20 - ok
22:47:29.0982 4476  [ 742AED7939E734C36B7E8D6228CE26B7 ] msahci          C:\Windows\system32\drivers\msahci.sys
22:47:30.0013 4476  msahci - ok
22:47:30.0028 4476  [ 3FC82A2AE4CC149165A94699183D3028 ] msdsm          C:\Windows\system32\drivers\msdsm.sys
22:47:30.0044 4476  msdsm - ok
22:47:30.0075 4476  [ FD7520CC3A80C5FC8C48852BB24C6DED ] MSDTC          C:\Windows\System32\msdtc.exe
22:47:30.0138 4476  MSDTC - ok
22:47:30.0184 4476  [ A9927F4A46B816C92F461ACB90CF8515 ] Msfs            C:\Windows\system32\drivers\Msfs.sys
22:47:30.0216 4476  Msfs - ok
22:47:30.0278 4476  [ 0F400E306F385C56317357D6DEA56F62 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
22:47:30.0294 4476  msisadrv - ok
22:47:30.0340 4476  [ 85466C0757A23D9A9AECDC0755203CB2 ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
22:47:30.0403 4476  MSiSCSI - ok
22:47:30.0418 4476  msiserver - ok
22:47:30.0450 4476  [ D8C63D34D9C9E56C059E24EC7185CC07 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
22:47:30.0481 4476  MSKSSRV - ok
22:47:30.0528 4476  [ 1D373C90D62DDB641D50E55B9E78D65E ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
22:47:30.0590 4476  MSPCLOCK - ok
22:47:30.0590 4476  [ B572DA05BF4E098D4BBA3A4734FB505B ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
22:47:30.0637 4476  MSPQM - ok
22:47:30.0699 4476  [ B49456D70555DE905C311BCDA6EC6ADB ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
22:47:30.0715 4476  MsRPC - ok
22:47:30.0777 4476  [ E384487CB84BE41D09711C30CA79646C ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
22:47:30.0793 4476  mssmbios - ok
22:47:30.0855 4476  MSSQL$MSSMLBIZ - ok
22:47:30.0886 4476  [ ADAF062116B4E6D96E44D26486A87AF6 ] MSSQLServerADHelper C:\Program Files\Microsoft SQL Server\90\Shared\sqladhlp90.exe
22:47:30.0902 4476  MSSQLServerADHelper - ok
22:47:30.0949 4476  [ 7199C1EEC1E4993CAF96B8C0A26BD58A ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
22:47:31.0011 4476  MSTEE - ok
22:47:31.0042 4476  [ 6A57B5733D4CB702C8EA4542E836B96C ] Mup            C:\Windows\system32\Drivers\mup.sys
22:47:31.0074 4476  Mup - ok
22:47:31.0120 4476  [ E4EAF0C5C1B41B5C83386CF212CA9584 ] napagent        C:\Windows\system32\qagentRT.dll
22:47:31.0152 4476  napagent - ok
22:47:31.0230 4476  [ 85C44FDFF9CF7E72A40DCB7EC06A4416 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
22:47:31.0292 4476  NativeWifiP - ok
22:47:31.0339 4476  [ 1357274D1883F68300AEADD15D7BBB42 ] NDIS            C:\Windows\system32\drivers\ndis.sys
22:47:31.0386 4476  NDIS - ok
22:47:31.0432 4476  [ 0E186E90404980569FB449BA7519AE61 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
22:47:31.0479 4476  NdisTapi - ok
22:47:31.0495 4476  [ D6973AA34C4D5D76C0430B181C3CD389 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
22:47:31.0557 4476  Ndisuio - ok
22:47:31.0604 4476  [ 818F648618AE34F729FDB47EC68345C3 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
22:47:31.0651 4476  NdisWan - ok
22:47:31.0666 4476  [ 71DAB552B41936358F3B541AE5997FB3 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
22:47:31.0698 4476  NDProxy - ok
22:47:31.0729 4476  [ 51C6D8BFBD4EA5B62A1BA7F4469250D3 ] Net Driver HPZ12 C:\Windows\system32\HPZinw12.dll
22:47:31.0744 4476  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
22:47:31.0744 4476  Net Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
22:47:31.0776 4476  [ BCD093A5A6777CF626434568DC7DBA78 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
22:47:31.0807 4476  NetBIOS - ok
22:47:31.0838 4476  [ ECD64230A59CBD93C85F1CD1CAB9F3F6 ] netbt          C:\Windows\system32\DRIVERS\netbt.sys
22:47:31.0916 4476  netbt - ok
22:47:31.0947 4476  [ A3E186B4B935905B829219502557314E ] Netlogon        C:\Windows\system32\lsass.exe
22:47:31.0963 4476  Netlogon - ok
22:47:32.0010 4476  [ C8052711DAECC48B982434C5116CA401 ] Netman          C:\Windows\System32\netman.dll
22:47:32.0072 4476  Netman - ok
22:47:32.0134 4476  [ 2EF3BBE22E5A5ACD1428EE387A0D0172 ] netprofm        C:\Windows\System32\netprofm.dll
22:47:32.0212 4476  netprofm - ok
22:47:32.0259 4476  [ D6C4E4A39A36029AC0813D476FBD0248 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
22:47:32.0368 4476  NetTcpPortSharing - ok
22:47:32.0790 4476  [ 6E9EDC1020B319E7676387B8CDF2398C ] NETw2v32        C:\Windows\system32\DRIVERS\NETw2v32.sys
22:47:33.0008 4476  NETw2v32 - ok
22:47:33.0024 4476  [ 2E7FB731D4790A1BC6270ACCEFACB36E ] nfrd960        C:\Windows\system32\drivers\nfrd960.sys
22:47:33.0039 4476  nfrd960 - ok
22:47:33.0086 4476  [ 2997B15415F9BBE05B5A4C1C85E0C6A2 ] NlaSvc          C:\Windows\System32\nlasvc.dll
22:47:33.0133 4476  NlaSvc - ok
22:47:33.0180 4476  [ D36F239D7CCE1931598E8FB90A0DBC26 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
22:47:33.0226 4476  Npfs - ok
22:47:33.0273 4476  [ 8BB86F0C7EEA2BDED6FE095D0B4CA9BD ] nsi            C:\Windows\system32\nsisvc.dll
22:47:33.0320 4476  nsi - ok
22:47:33.0351 4476  [ 609773E344A97410CE4EBF74A8914FCF ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
22:47:33.0414 4476  nsiproxy - ok
22:47:33.0492 4476  [ 2C1121F2B87E9A6B12485DF53CD848C7 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
22:47:33.0570 4476  Ntfs - ok
22:47:33.0601 4476  [ E875C093AEC0C978A90F30C9E0DFBB72 ] ntrigdigi      C:\Windows\system32\drivers\ntrigdigi.sys
22:47:33.0663 4476  ntrigdigi - ok
22:47:33.0694 4476  [ C5DBBCDA07D780BDA9B685DF333BB41E ] Null            C:\Windows\system32\drivers\Null.sys
22:47:33.0757 4476  Null - ok
22:47:33.0788 4476  [ E69E946F80C1C31C53003BFBF50CBB7C ] nvraid          C:\Windows\system32\drivers\nvraid.sys
22:47:33.0804 4476  nvraid - ok
22:47:33.0819 4476  [ 9E0BA19A28C498A6D323D065DB76DFFC ] nvstor          C:\Windows\system32\drivers\nvstor.sys
22:47:33.0850 4476  nvstor - ok
22:47:33.0866 4476  [ 07C186427EB8FCC3D8D7927187F260F7 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
22:47:33.0897 4476  nv_agp - ok
22:47:33.0897 4476  NwlnkFlt - ok
22:47:33.0913 4476  NwlnkFwd - ok
22:47:34.0022 4476  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
22:47:34.0053 4476  odserv - ok
22:47:34.0100 4476  [ BE32DA025A0BE1878F0EE8D6D9386CD5 ] ohci1394        C:\Windows\system32\DRIVERS\ohci1394.sys
22:47:34.0178 4476  ohci1394 - ok
22:47:34.0225 4476  [ 5A432A042DAE460ABE7199B758E8606C ] ose            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
22:47:34.0240 4476  ose - ok
22:47:34.0318 4476  [ 0C8E8E61AD1EB0B250B846712C917506 ] p2pimsvc        C:\Windows\system32\p2psvc.dll
22:47:34.0396 4476  p2pimsvc - ok
22:47:34.0412 4476  [ 0C8E8E61AD1EB0B250B846712C917506 ] p2psvc          C:\Windows\system32\p2psvc.dll
22:47:34.0474 4476  p2psvc - ok
22:47:34.0521 4476  [ 0FA9B5055484649D63C303FE404E5F4D ] Parport        C:\Windows\system32\drivers\parport.sys
22:47:34.0615 4476  Parport - ok
22:47:34.0646 4476  [ B9C2B89F08670E159F7181891E449CD9 ] partmgr        C:\Windows\system32\drivers\partmgr.sys
22:47:34.0662 4476  partmgr - ok
22:47:34.0693 4476  [ 4F9A6A8A31413180D0FCB279AD5D8112 ] Parvdm          C:\Windows\system32\drivers\parvdm.sys
22:47:34.0755 4476  Parvdm - ok
22:47:34.0786 4476  [ C6276AD11F4BB49B58AA1ED88537F14A ] PcaSvc          C:\Windows\System32\pcasvc.dll
22:47:34.0864 4476  PcaSvc - ok
22:47:34.0896 4476  [ 941DC1D19E7E8620F40BBC206981EFDB ] pci            C:\Windows\system32\drivers\pci.sys
22:47:34.0927 4476  pci - ok
22:47:34.0958 4476  [ 1636D43F10416AEB483BC6001097B26C ] pciide          C:\Windows\system32\drivers\pciide.sys
22:47:34.0989 4476  pciide - ok
22:47:35.0020 4476  [ E6F3FB1B86AA519E7698AD05E58B04E5 ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
22:47:35.0036 4476  pcmcia - ok
22:47:35.0098 4476  [ 6349F6ED9C623B44B52EA3C63C831A92 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
22:47:35.0239 4476  PEAUTH - ok
22:47:35.0769 4476  [ B1689DF169143F57053F795390C99DB3 ] pla            C:\Windows\system32\pla.dll
22:47:35.0972 4476  pla - ok
22:47:36.0019 4476  [ C5E7F8A996EC0A82D508FD9064A5569E ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
22:47:36.0081 4476  PlugPlay - ok
22:47:36.0097 4476  [ 79834AA2FBF9FE81EEBB229024F6F7FC ] Pml Driver HPZ12 C:\Windows\system32\HPZipm12.dll
22:47:36.0128 4476  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - warning
22:47:36.0128 4476  Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic (1)
22:47:36.0175 4476  [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPAutoReg    C:\Windows\system32\p2psvc.dll
22:47:36.0206 4476  PNRPAutoReg - ok
22:47:36.0222 4476  [ 0C8E8E61AD1EB0B250B846712C917506 ] PNRPsvc        C:\Windows\system32\p2psvc.dll
22:47:36.0268 4476  PNRPsvc - ok
22:47:36.0331 4476  [ D0494460421A03CD5225CCA0059AA146 ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
22:47:36.0409 4476  PolicyAgent - ok
22:47:36.0456 4476  [ ECFFFAEC0C1ECD8DBC77F39070EA1DB1 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
22:47:36.0487 4476  PptpMiniport - ok
22:47:36.0534 4476  [ 0E3CEF5D28B40CF273281D620C50700A ] Processor      C:\Windows\system32\drivers\processr.sys
22:47:36.0612 4476  Processor - ok
22:47:36.0658 4476  [ 0508FAA222D28835310B7BFCA7A77346 ] ProfSvc        C:\Windows\system32\profsvc.dll
22:47:36.0721 4476  ProfSvc - ok
22:47:36.0736 4476  [ A3E186B4B935905B829219502557314E ] ProtectedStorage C:\Windows\system32\lsass.exe
22:47:36.0752 4476  ProtectedStorage - ok
22:47:36.0799 4476  [ 99514FAA8DF93D34B5589187DB3AA0BA ] PSched          C:\Windows\system32\DRIVERS\pacer.sys
22:47:36.0846 4476  PSched - ok
22:47:36.0908 4476  [ CCDAC889326317792480C0A67156A1EC ] ql2300          C:\Windows\system32\drivers\ql2300.sys
22:47:36.0970 4476  ql2300 - ok
22:47:37.0002 4476  [ 81A7E5C076E59995D54BC1ED3A16E60B ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
22:47:37.0017 4476  ql40xx - ok
22:47:37.0064 4476  [ E9ECAE663F47E6CB43962D18AB18890F ] QWAVE          C:\Windows\system32\qwave.dll
22:47:37.0111 4476  QWAVE - ok
22:47:37.0126 4476  [ 9F5E0E1926014D17486901C88ECA2DB7 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
22:47:37.0173 4476  QWAVEdrv - ok
22:47:37.0298 4476  [ 5439B251AF73E7EFAE4B8771D7116159 ] R300            C:\Windows\system32\DRIVERS\atikmdag.sys
22:47:37.0407 4476  R300 - ok
22:47:37.0470 4476  [ 147D7F9C556D259924351FEB0DE606C3 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
22:47:37.0548 4476  RasAcd - ok
22:47:37.0579 4476  [ F6A452EB4CEADBB51C9E0EE6B3ECEF0F ] RasAuto        C:\Windows\System32\rasauto.dll
22:47:37.0641 4476  RasAuto - ok
22:47:37.0672 4476  [ A214ADBAF4CB47DD2728859EF31F26B0 ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
22:47:37.0735 4476  Rasl2tp - ok
22:47:37.0797 4476  [ 75D47445D70CA6F9F894B032FBC64FCF ] RasMan          C:\Windows\System32\rasmans.dll
22:47:37.0844 4476  RasMan - ok
22:47:37.0844 4476  [ 509A98DD18AF4375E1FC40BC175F1DEF ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
22:47:37.0891 4476  RasPppoe - ok
22:47:37.0906 4476  [ 2005F4A1E05FA09389AC85840F0A9E4D ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
22:47:37.0953 4476  RasSstp - ok
22:47:37.0984 4476  [ B14C9D5B9ADD2F84F70570BBBFAA7935 ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
22:47:38.0031 4476  rdbss - ok
22:47:38.0062 4476  [ 89E59BE9A564262A3FB6C4F4F1CD9899 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
22:47:38.0109 4476  RDPCDD - ok
22:47:38.0172 4476  [ E8BD98D46F2ED77132BA927FCCB47D8B ] rdpdr          C:\Windows\system32\drivers\rdpdr.sys
22:47:38.0250 4476  rdpdr - ok
22:47:38.0250 4476  [ 9D91FE5286F748862ECFFA05F8A0710C ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
22:47:38.0312 4476  RDPENCDD - ok
22:47:38.0343 4476  [ C127EBD5AFAB31524662C48DFCEB773A ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
22:47:38.0421 4476  RDPWD - ok
22:47:38.0484 4476  [ BCDD6B4804D06B1F7EBF29E53A57ECE9 ] RemoteAccess    C:\Windows\System32\mprdim.dll
22:47:38.0515 4476  RemoteAccess - ok
22:47:38.0562 4476  [ 9E6894EA18DAFF37B63E1005F83AE4AB ] RemoteRegistry  C:\Windows\system32\regsvc.dll
22:47:38.0593 4476  RemoteRegistry - ok
22:47:38.0624 4476  [ 7EC90C316177BA3F1BCE92005264B447 ] RFCOMM          C:\Windows\system32\DRIVERS\rfcomm.sys
22:47:38.0702 4476  RFCOMM - ok
22:47:38.0811 4476  [ 2AF094B1CE4725E4551F38FDA2348637 ] RichVideo      C:\Program Files\CyberLink\Shared Files\RichVideo.exe
22:47:38.0827 4476  RichVideo ( UnsignedFile.Multi.Generic ) - warning
22:47:38.0827 4476  RichVideo - detected UnsignedFile.Multi.Generic (1)
22:47:38.0858 4476  [ 5123F83CBC4349D065534EEB6BBDC42B ] RpcLocator      C:\Windows\system32\locator.exe
22:47:38.0920 4476  RpcLocator - ok
22:47:38.0952 4476  [ 3B5B4D53FEC14F7476CA29A20CC31AC9 ] RpcSs          C:\Windows\system32\rpcss.dll
22:47:38.0998 4476  RpcSs - ok
22:47:39.0045 4476  [ 9C508F4074A39E8B4B31D27198146FAD ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
22:47:39.0108 4476  rspndr - ok
22:47:39.0154 4476  [ 959EF612D2CCFDB6D9E443F8E3655013 ] RTL8023xp      C:\Windows\system32\DRIVERS\Rtnicxp.sys
22:47:39.0232 4476  RTL8023xp - ok
22:47:39.0264 4476  [ A3E186B4B935905B829219502557314E ] SamSs          C:\Windows\system32\lsass.exe
22:47:39.0279 4476  SamSs - ok
22:47:39.0357 4476  [ 4BFB51CDB25D4D4B9E8FCCAB635F262E ] Samsung Update Plus C:\Program Files\Samsung\Samsung Update Plus\SLUBackgroundService.exe
22:47:39.0420 4476  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - warning
22:47:39.0420 4476  Samsung Update Plus - detected UnsignedFile.Multi.Generic (1)
22:47:39.0435 4476  [ 3CE8F073A557E172B330109436984E30 ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
22:47:39.0466 4476  sbp2port - ok
22:47:39.0513 4476  [ 77B7A11A0C3D78D3386398FBBEA1B632 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
22:47:39.0544 4476  SCardSvr - ok
22:47:39.0622 4476  [ 1A58069DB21D05EB2AB58EE5753EBE8D ] Schedule        C:\Windows\system32\schedsvc.dll
22:47:39.0716 4476  Schedule - ok
22:47:39.0732 4476  [ 312EC3E37A0A1F2006534913E37B4423 ] SCPolicySvc    C:\Windows\System32\certprop.dll
22:47:39.0763 4476  SCPolicySvc - ok
22:47:39.0810 4476  [ 4339A2585708C7D9B0C0CE5AAD3DD6FF ] sdbus          C:\Windows\system32\DRIVERS\sdbus.sys
22:47:39.0888 4476  sdbus - ok
22:47:39.0934 4476  [ 716313D9F6B0529D03F726D5AAF6F191 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
22:47:39.0966 4476  SDRSVC - ok
22:47:39.0981 4476  [ FD5199D4D8A521005E4B5EE7FE00FA9B ] seclogon        C:\Windows\system32\seclogon.dll
22:47:40.0044 4476  seclogon - ok
22:47:40.0090 4476  [ A9BBAB5759771E523F55563D6CBE140F ] SENS            C:\Windows\System32\sens.dll
22:47:40.0137 4476  SENS - ok
22:47:40.0184 4476  [ 68E44E331D46F0FB38F0863A84CD1A31 ] Serenum        C:\Windows\system32\drivers\serenum.sys
22:47:40.0262 4476  Serenum - ok
22:47:40.0293 4476  [ C70D69A918B178D3C3B06339B40C2E1B ] Serial          C:\Windows\system32\drivers\serial.sys
22:47:40.0371 4476  Serial - ok
22:47:40.0402 4476  [ 8AF3D28A879BF75DB53A0EE7A4289624 ] sermouse        C:\Windows\system32\drivers\sermouse.sys
22:47:40.0449 4476  sermouse - ok
22:47:40.0496 4476  [ D2193326F729B163125610DBF3E17D57 ] SessionEnv      C:\Windows\system32\sessenv.dll
22:47:40.0543 4476  SessionEnv - ok
22:47:40.0558 4476  [ 103B79418DA647736EE95645F305F68A ] sffdisk        C:\Windows\system32\drivers\sffdisk.sys
22:47:40.0621 4476  sffdisk - ok
22:47:40.0636 4476  [ 8FD08A310645FE872EEEC6E08C6BF3EE ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
22:47:40.0699 4476  sffp_mmc - ok
22:47:40.0714 4476  [ 9CFA05FCFCB7124E69CFC812B72F9614 ] sffp_sd        C:\Windows\system32\drivers\sffp_sd.sys
22:47:40.0777 4476  sffp_sd - ok
22:47:40.0824 4476  [ 46ED8E91793B2E6F848015445A0AC188 ] sfloppy        C:\Windows\system32\drivers\sfloppy.sys
22:47:40.0886 4476  sfloppy - ok
22:47:40.0933 4476  [ E1499BD0FF76B1B2FBBF1AF339D91165 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
22:47:40.0980 4476  SharedAccess - ok
22:47:41.0042 4476  [ C7230FBEE14437716701C15BE02C27B8 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
22:47:41.0089 4476  ShellHWDetection - ok
22:47:41.0120 4476  [ D2A595D6EEBEEAF4334F8E50EFBC9931 ] sisagp          C:\Windows\system32\drivers\sisagp.sys
22:47:41.0136 4476  sisagp - ok
22:47:41.0167 4476  [ CEDD6F4E7D84E9F98B34B3FE988373AA ] SiSRaid2        C:\Windows\system32\drivers\sisraid2.sys
22:47:41.0182 4476  SiSRaid2 - ok
22:47:41.0198 4476  [ DF843C528C4F69D12CE41CE462E973A7 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
22:47:41.0214 4476  SiSRaid4 - ok
22:47:41.0385 4476  [ 862BB4CBC05D80C5B45BE430E5EF872F ] slsvc          C:\Windows\system32\SLsvc.exe
22:47:41.0604 4476  slsvc - ok
22:47:41.0682 4476  [ 6EDC422215CD78AA8A9CDE6B30ABBD35 ] SLUINotify      C:\Windows\system32\SLUINotify.dll
22:47:41.0744 4476  SLUINotify - ok
22:47:41.0760 4476  [ 7B75299A4D201D6A6533603D6914AB04 ] Smb            C:\Windows\system32\DRIVERS\smb.sys
22:47:41.0822 4476  Smb - ok
22:47:41.0869 4476  [ 2A146A055B4401C16EE62D18B8E2A032 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
22:47:41.0884 4476  SNMPTRAP - ok
22:47:41.0916 4476  [ 7AEBDEEF071FE28B0EEF2CDD69102BFF ] spldr          C:\Windows\system32\drivers\spldr.sys
22:47:41.0931 4476  spldr - ok
22:47:41.0947 4476  [ 8554097E5136C3BF9F69FE578A1B35F4 ] Spooler        C:\Windows\System32\spoolsv.exe
22:47:42.0009 4476  Spooler - ok
22:47:42.0040 4476  [ 5673E79BBB62A4C35B10D821FF1B4ACA ] SQLBrowser      C:\Program Files\Microsoft SQL Server\90\Shared\sqlbrowser.exe
22:47:42.0072 4476  SQLBrowser - ok
22:47:42.0103 4476  [ D2F4F32B59440011174B4F8137AF4E0C ] SQLWriter      C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe
22:47:42.0118 4476  SQLWriter - ok
22:47:42.0181 4476  [ 41987F9FC0E61ADF54F581E15029AD91 ] srv            C:\Windows\system32\DRIVERS\srv.sys
22:47:42.0228 4476  srv - ok
22:47:42.0274 4476  [ FF33AFF99564B1AA534F58868CBE41EF ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
22:47:42.0306 4476  srv2 - ok
22:47:42.0321 4476  [ 7605C0E1D01A08F3ECD743F38B834A44 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
22:47:42.0368 4476  srvnet - ok
22:47:42.0399 4476  [ 03D50B37234967433A5EA5BA72BC0B62 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
22:47:42.0462 4476  SSDPSRV - ok
22:47:42.0524 4476  [ 6F1A32E7B7B30F004D9A20AFADB14944 ] SstpSvc        C:\Windows\system32\sstpsvc.dll
22:47:42.0555 4476  SstpSvc - ok
22:47:42.0633 4476  [ 5DE7D67E49B88F5F07F3E53C4B92A352 ] stisvc          C:\Windows\System32\wiaservc.dll
22:47:42.0664 4476  stisvc - ok
22:47:42.0696 4476  [ 7BA58ECF0C0A9A69D44B3DCA62BECF56 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
22:47:42.0727 4476  swenum - ok
22:47:42.0774 4476  [ F21FD248040681CCA1FB6C9A03AAA93D ] swprv          C:\Windows\System32\swprv.dll
22:47:42.0820 4476  swprv - ok
22:47:42.0852 4476  [ 192AA3AC01DF071B541094F251DEED10 ] Symc8xx        C:\Windows\system32\drivers\symc8xx.sys
22:47:42.0867 4476  Symc8xx - ok
22:47:42.0883 4476  [ 8C8EB8C76736EBAF3B13B633B2E64125 ] Sym_hi          C:\Windows\system32\drivers\sym_hi.sys
22:47:42.0898 4476  Sym_hi - ok
22:47:42.0930 4476  [ 8072AF52B5FD103BBBA387A1E49F62CB ] Sym_u3          C:\Windows\system32\drivers\sym_u3.sys
22:47:42.0945 4476  Sym_u3 - ok
22:47:42.0992 4476  [ C1777074592BBB55B1F1A2FBC7A60498 ] SynTP          C:\Windows\system32\DRIVERS\SynTP.sys
22:47:43.0008 4476  SynTP - ok
22:47:43.0039 4476  [ 9A51B04E9886AA4EE90093586B0BA88D ] SysMain        C:\Windows\system32\sysmain.dll
22:47:43.0086 4476  SysMain - ok
22:47:43.0132 4476  [ 2DCA225EAE15F42C0933E998EE0231C3 ] TabletInputService C:\Windows\System32\TabSvc.dll
22:47:43.0179 4476  TabletInputService - ok
22:47:43.0226 4476  [ D7673E4B38CE21EE54C59EEEB65E2483 ] TapiSrv        C:\Windows\System32\tapisrv.dll
22:47:43.0288 4476  TapiSrv - ok
22:47:43.0320 4476  [ CB05822CD9CC6C688168E113C603DBE7 ] TBS            C:\Windows\System32\tbssvc.dll
22:47:43.0351 4476  TBS - ok
22:47:43.0429 4476  [ 74E2D020C47BB2B2FCCBA29A518A7EB4 ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
22:47:43.0491 4476  Tcpip - ok
22:47:43.0522 4476  [ 74E2D020C47BB2B2FCCBA29A518A7EB4 ] Tcpip6          C:\Windows\system32\DRIVERS\tcpip.sys
22:47:43.0569 4476  Tcpip6 - ok
22:47:43.0600 4476  [ 608C345A255D82A6289C2D468EB41FD7 ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
22:47:43.0678 4476  tcpipreg - ok
22:47:43.0678 4476  [ 5DCF5E267BE67A1AE926F2DF77FBCC56 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
22:47:43.0741 4476  TDPIPE - ok
22:47:43.0772 4476  [ 389C63E32B3CEFED425B61ED92D3F021 ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
22:47:43.0819 4476  TDTCP - ok
22:47:43.0866 4476  [ 76B06EB8A01FC8624D699E7045303E54 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
22:47:43.0928 4476  tdx - ok
22:47:43.0975 4476  [ 3CAD38910468EAB9A6479E2F01DB43C7 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
22:47:43.0990 4476  TermDD - ok
22:47:44.0022 4476  [ BB95DA09BEF6E7A131BFF3BA5032090D ] TermService    C:\Windows\System32\termsrv.dll
22:47:44.0068 4476  TermService - ok
22:47:44.0115 4476  [ C7230FBEE14437716701C15BE02C27B8 ] Themes          C:\Windows\system32\shsvcs.dll
22:47:44.0131 4476  Themes - ok
22:47:44.0146 4476  [ 1076FFCFFAAE8385FD62DFCB25AC4708 ] THREADORDER    C:\Windows\system32\mmcss.dll
22:47:44.0193 4476  THREADORDER - ok
22:47:44.0224 4476  [ EC74E77D0EB004BD3A809B5F8FB8C2CE ] TrkWks          C:\Windows\System32\trkwks.dll
22:47:44.0271 4476  TrkWks - ok
22:47:44.0349 4476  [ 97D9D6A04E3AD9B6C626B9931DB78DBA ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
22:47:44.0412 4476  TrustedInstaller - ok
22:47:44.0427 4476  [ DCF0F056A2E4F52287264F5AB29CF206 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
22:47:44.0505 4476  tssecsrv - ok
22:47:44.0536 4476  [ CAECC0120AC49E3D2F758B9169872D38 ] tunmp          C:\Windows\system32\DRIVERS\tunmp.sys
22:47:44.0583 4476  tunmp - ok
22:47:44.0583 4476  [ 300DB877AC094FEAB0BE7688C3454A9C ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
22:47:44.0614 4476  tunnel - ok
22:47:44.0630 4476  [ C3ADE15414120033A36C0F293D4A4121 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
22:47:44.0661 4476  uagp35 - ok
22:47:44.0692 4476  [ D9728AF68C4C7693CB100B8441CBDEC6 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
22:47:44.0739 4476  udfs - ok
22:47:44.0786 4476  [ ECEF404F62863755951E09C802C94AD5 ] UI0Detect      C:\Windows\system32\UI0Detect.exe
22:47:44.0817 4476  UI0Detect - ok
22:47:44.0848 4476  [ 75E6890EBFCE0841D3291B02E7A8BDB0 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
22:47:44.0864 4476  uliagpkx - ok
22:47:44.0895 4476  [ 3CD4EA35A6221B85DCC25DAA46313F8D ] uliahci        C:\Windows\system32\drivers\uliahci.sys
22:47:44.0926 4476  uliahci - ok
22:47:44.0942 4476  [ 8514D0E5CD0534467C5FC61BE94A569F ] UlSata          C:\Windows\system32\drivers\ulsata.sys
22:47:44.0958 4476  UlSata - ok
22:47:44.0973 4476  [ 38C3C6E62B157A6BC46594FADA45C62B ] ulsata2        C:\Windows\system32\drivers\ulsata2.sys
22:47:45.0004 4476  ulsata2 - ok
22:47:45.0051 4476  [ 32CFF9F809AE9AED85464492BF3E32D2 ] umbus          C:\Windows\system32\DRIVERS\umbus.sys
22:47:45.0082 4476  umbus - ok
22:47:45.0114 4476  [ 68308183F4AE0BE7BF8ECD07CB297999 ] upnphost        C:\Windows\System32\upnphost.dll
22:47:45.0192 4476  upnphost - ok
22:47:45.0270 4476  [ 32DB9517628FF0D070682AAB61E688F0 ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
22:47:45.0316 4476  usbaudio - ok
22:47:45.0363 4476  [ CAF811AE4C147FFCD5B51750C7F09142 ] usbccgp        C:\Windows\system32\DRIVERS\usbccgp.sys
22:47:45.0394 4476  usbccgp - ok
22:47:45.0441 4476  [ E9476E6C486E76BC4898074768FB7131 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
22:47:45.0504 4476  usbcir - ok
22:47:45.0550 4476  [ 79E96C23A97CE7B8F14D310DA2DB0C9B ] usbehci        C:\Windows\system32\DRIVERS\usbehci.sys
22:47:45.0597 4476  usbehci - ok
22:47:45.0628 4476  [ 4673BBCB006AF60E7ABDDBE7A130BA42 ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
22:47:45.0675 4476  usbhub - ok
22:47:45.0722 4476  [ CE697FEE0D479290D89BEC80DFE793B7 ] usbohci        C:\Windows\system32\DRIVERS\usbohci.sys
22:47:45.0769 4476  usbohci - ok
22:47:45.0816 4476  [ E75C4B5269091D15A2E7DC0B6D35F2F5 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
22:47:45.0862 4476  usbprint - ok
22:47:45.0894 4476  [ BE3DA31C191BC222D9AD503C5224F2AD ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
22:47:45.0925 4476  USBSTOR - ok
22:47:45.0972 4476  [ 325DBBACB8A36AF9988CCF40EAC228CC ] usbuhci        C:\Windows\system32\DRIVERS\usbuhci.sys
22:47:46.0034 4476  usbuhci - ok
22:47:46.0081 4476  [ 1509E705F3AC1D474C92454A5C2DD81F ] UxSms          C:\Windows\System32\uxsms.dll
22:47:46.0112 4476  UxSms - ok
22:47:46.0159 4476  [ CD88D1B7776DC17A119049742EC07EB4 ] vds            C:\Windows\System32\vds.exe
22:47:46.0237 4476  vds - ok
22:47:46.0284 4476  [ 7D92BE0028ECDEDEC74617009084B5EF ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
22:47:46.0346 4476  vga - ok
22:47:46.0377 4476  [ 2E93AC0A1D8C79D019DB6C51F036636C ] VgaSave        C:\Windows\System32\drivers\vga.sys
22:47:46.0471 4476  VgaSave - ok
22:47:46.0502 4476  [ 045D9961E591CF0674A920B6BA3BA5CB ] viaagp          C:\Windows\system32\drivers\viaagp.sys
22:47:46.0580 4476  viaagp - ok
22:47:46.0627 4476  [ 56A4DE5F02F2E88182B0981119B4DD98 ] ViaC7          C:\Windows\system32\drivers\viac7.sys
22:47:46.0705 4476  ViaC7 - ok
22:47:46.0736 4476  [ FD2E3175FCADA350C7AB4521DCA187EC ] viaide          C:\Windows\system32\drivers\viaide.sys
22:47:46.0752 4476  viaide - ok
22:47:46.0783 4476  [ 69503668AC66C77C6CD7AF86FBDF8C43 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
22:47:46.0814 4476  volmgr - ok
22:47:46.0892 4476  [ 23E41B834759917BFD6B9A0D625D0C28 ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
22:47:46.0923 4476  volmgrx - ok
22:47:46.0986 4476  [ 786DB5771F05EF300390399F626BF30A ] volsnap        C:\Windows\system32\drivers\volsnap.sys
22:47:47.0017 4476  volsnap - ok
22:47:47.0048 4476  [ D984439746D42B30FC65A4C3546C6829 ] vsmraid        C:\Windows\system32\drivers\vsmraid.sys
22:47:47.0079 4476  vsmraid - ok
22:47:47.0220 4476  [ DB3D19F850C6EB32BDCB9BC0836ACDDB ] VSS            C:\Windows\system32\vssvc.exe
22:47:47.0344 4476  VSS - ok
22:47:47.0422 4476  [ 96EA68B9EB310A69C25EBB0282B2B9DE ] W32Time        C:\Windows\system32\w32time.dll
22:47:47.0485 4476  W32Time - ok
22:47:47.0516 4476  [ 48DFEE8F1AF7C8235D4E626F0C4FE031 ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
22:47:47.0578 4476  WacomPen - ok
22:47:47.0641 4476  [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarp          C:\Windows\system32\DRIVERS\wanarp.sys
22:47:47.0719 4476  Wanarp - ok
22:47:47.0719 4476  [ 55201897378CCA7AF8B5EFD874374A26 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
22:47:47.0750 4476  Wanarpv6 - ok
22:47:47.0828 4476  [ A3CD60FD826381B49F03832590E069AF ] wcncsvc        C:\Windows\System32\wcncsvc.dll
22:47:47.0875 4476  wcncsvc - ok
22:47:47.0922 4476  [ 11BCB7AFCDD7AADACB5746F544D3A9C7 ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
22:47:47.0968 4476  WcsPlugInService - ok
22:47:48.0015 4476  [ AFC5AD65B991C1E205CF25CFDBF7A6F4 ] Wd              C:\Windows\system32\drivers\wd.sys
22:47:48.0046 4476  Wd - ok
22:47:48.0390 4476  [ A840213F1ACDCC175B4D1D5AAEAC0D7A ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
22:47:48.0452 4476  Wdf01000 - ok
22:47:48.0483 4476  [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiServiceHost  C:\Windows\system32\wdi.dll
22:47:48.0530 4476  WdiServiceHost - ok
22:47:48.0546 4476  [ ABFC76B48BB6C96E3338D8943C5D93B5 ] WdiSystemHost  C:\Windows\system32\wdi.dll
22:47:48.0577 4476  WdiSystemHost - ok
22:47:48.0624 4476  [ 04C37D8107320312FBAE09926103D5E2 ] WebClient      C:\Windows\System32\webclnt.dll
22:47:48.0655 4476  WebClient - ok
22:47:48.0702 4476  [ AE3736E7E8892241C23E4EBBB7453B60 ] Wecsvc          C:\Windows\system32\wecsvc.dll
22:47:48.0748 4476  Wecsvc - ok
22:47:48.0795 4476  [ 670FF720071ED741206D69BD995EA453 ] wercplsupport  C:\Windows\System32\wercplsupport.dll
22:47:48.0842 4476  wercplsupport - ok
22:47:48.0889 4476  [ 32B88481D3B326DA6DEB07B1D03481E7 ] WerSvc          C:\Windows\System32\WerSvc.dll
22:47:48.0920 4476  WerSvc - ok
22:47:48.0982 4476  [ 4575AA12561C5648483403541D0D7F2B ] WinDefend      C:\Program Files\Windows Defender\mpsvc.dll
22:47:49.0014 4476  WinDefend - ok
22:47:49.0014 4476  WinHttpAutoProxySvc - ok
22:47:49.0076 4476  [ 6B2A1D0E80110E3D04E6863C6E62FD8A ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
22:47:49.0107 4476  Winmgmt - ok
22:47:49.0201 4476  [ 7CFE68BDC065E55AA5E8421607037511 ] WinRM          C:\Windows\system32\WsmSvc.dll
22:47:49.0294 4476  WinRM - ok
22:47:49.0372 4476  [ C008405E4FEEB069E30DA1D823910234 ] Wlansvc        C:\Windows\System32\wlansvc.dll
22:47:49.0466 4476  Wlansvc - ok
22:47:49.0513 4476  [ 701A9F884A294327E9141D73746EE279 ] WmiAcpi        C:\Windows\system32\drivers\wmiacpi.sys
22:47:49.0622 4476  WmiAcpi - ok
22:47:49.0731 4476  [ 43BE3875207DCB62A85C8C49970B66CC ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
22:47:49.0809 4476  wmiApSrv - ok
22:47:50.0074 4476  [ 3978704576A121A9204F8CC49A301A9B ] WMPNetworkSvc  C:\Program Files\Windows Media Player\wmpnetwk.exe
22:47:50.0168 4476  WMPNetworkSvc - ok
22:47:50.0230 4476  [ CFC5A04558F5070CEE3E3A7809F3FF52 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
22:47:50.0262 4476  WPCSvc - ok
22:47:50.0308 4476  [ 801FBDB89D472B3C467EB112A0FC9246 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
22:47:50.0371 4476  WPDBusEnum - ok
22:47:50.0511 4476  [ DCF3E3EDF5109EE8BC02FE6E1F045795 ] WPFFontCache_v0400 C:\Windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
22:47:50.0558 4476  WPFFontCache_v0400 - ok
22:47:50.0605 4476  [ E3A3CB253C0EC2494D4A61F5E43A389C ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
22:47:50.0636 4476  ws2ifsl - ok
22:47:50.0667 4476  [ 1CA6C40261DDC0425987980D0CD2AAAB ] wscsvc          C:\Windows\System32\wscsvc.dll
22:47:50.0698 4476  wscsvc - ok
22:47:50.0698 4476  WSearch - ok
22:47:50.0808 4476  [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv        C:\Windows\system32\wuaueng.dll
22:47:50.0932 4476  wuauserv - ok
22:47:51.0010 4476  [ 06E6F32C8D0A3F66D956F57B43A2E070 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
22:47:51.0057 4476  WudfPf - ok
22:47:51.0088 4476  [ 867C301E8B790040AE9CF6486E8041DF ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
22:47:51.0120 4476  WUDFRd - ok
22:47:51.0135 4476  [ FE47B7BC8EA320C2D9B5E5BF6E303765 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
22:47:51.0151 4476  wudfsvc - ok
22:47:51.0229 4476  [ 04E268ADFC81964C49DC0C082D520F7E ] yukonwlh        C:\Windows\system32\DRIVERS\yk60x86.sys
22:47:51.0307 4476  yukonwlh - ok
22:47:51.0322 4476  ================ Scan global ===============================
22:47:51.0354 4476  [ F31EEBC1A1C81FD04005489CC3DCDFE7 ] C:\Windows\system32\basesrv.dll
22:47:51.0416 4476  [ A508314231C49AEE86987CEA3EAECAD1 ] C:\Windows\system32\winsrv.dll
22:47:51.0447 4476  [ A508314231C49AEE86987CEA3EAECAD1 ] C:\Windows\system32\winsrv.dll
22:47:51.0510 4476  [ D4E6D91C1349B7BFB3599A6ADA56851B ] C:\Windows\system32\services.exe
22:47:51.0510 4476  [Global] - ok
22:47:51.0510 4476  ================ Scan MBR ==================================
22:47:51.0525 4476  [ 61A349592C4728853F4A90FF78F7628E ] \Device\Harddisk0\DR0
22:47:52.0212 4476  \Device\Harddisk0\DR0 - ok
22:47:52.0212 4476  ================ Scan VBR ==================================
22:47:52.0212 4476  [ E4F29DD82AF57815CCA94BE439BBA25A ] \Device\Harddisk0\DR0\Partition1
22:47:52.0212 4476  \Device\Harddisk0\DR0\Partition1 - ok
22:47:52.0258 4476  [ 7B30406E3637E604FAA6B3E537DB2416 ] \Device\Harddisk0\DR0\Partition2
22:47:52.0258 4476  \Device\Harddisk0\DR0\Partition2 - ok
22:47:52.0258 4476  ============================================================
22:47:52.0258 4476  Scan finished
22:47:52.0258 4476  ============================================================
22:47:52.0274 5888  Detected object count: 6
22:47:52.0274 5888  Actual detected object count: 6
22:48:32.0538 5888  hpqcxs08 ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0538 5888  hpqcxs08 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:48:32.0538 5888  hpqddsvc ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0538 5888  hpqddsvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:48:32.0553 5888  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0553 5888  Net Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:48:32.0553 5888  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0553 5888  Pml Driver HPZ12 ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:48:32.0553 5888  RichVideo ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0553 5888  RichVideo ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:48:32.0553 5888  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - skipped by user
22:48:32.0553 5888  Samsung Update Plus ( UnsignedFile.Multi.Generic ) - User select action: Skip
22:49:29.0819 5492  Deinitialize success


markusg 11.05.2013 21:58

sieht gut aus.
Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


annablume 12.05.2013 09:24

Guten Morgen,
hier ist die Liste. Combofix ist einfach durchgelaufen ohne Störung. Anschließend habe ich den Rechner neu gestartet, hoffentlich war das richtig.Ich schalte jetzt Kaspersky wieder ein, ist das ok?
MfG annablume

Code:

ComboFix 13-05-11.01 - ulrikekrug 12.05.2013  9:57.1.2 - x86
Microsoft® Windows Vista™ Home Premium  6.0.6002.2.1252.49.1031.18.2045.1236 [GMT 2:00]
ausgeführt von:: c:\users\ulrikekrug\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-04-12 bis 2013-05-12  ))))))))))))))))))))))))))))))
.
.
2013-05-12 08:05 . 2013-05-12 08:05        --------        d-----w-        c:\users\ulrikekrug\AppData\Local\temp
2013-05-12 08:05 . 2013-05-12 08:05        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-05-11 17:45 . 2013-05-11 19:45        --------        d-----w-        C:\_OTL
2013-04-13 19:35 . 2013-04-13 19:35        --------        d-----w-        c:\program files\Common Files\Wise Installation Wizard
2013-04-13 18:45 . 2013-04-13 18:45        15859416        ----a-w-        c:\windows\system32\FlashPlayerInstaller.exe
2013-04-13 18:37 . 2013-04-13 18:47        --------        d-----w-        c:\users\ulrikekrug\AppData\Roaming\PerformerSoft
2013-04-13 18:37 . 2012-12-19 13:53        18096        ----a-w-        c:\windows\system32\roboot.exe
2013-04-13 18:37 . 2013-04-13 18:37        --------        d-----w-        c:\programdata\IBUpdaterService
2013-04-13 18:37 . 2013-04-13 18:37        --------        d-----w-        c:\users\ulrikekrug\AppData\Roaming\File Scout
2013-04-13 18:37 . 2013-04-13 18:37        --------        d-----w-        c:\programdata\Babylon
2013-04-13 18:37 . 2013-04-13 18:37        --------        d-----w-        c:\users\ulrikekrug\AppData\Roaming\Babylon
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-04-25 14:19 . 2012-10-14 12:31        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-04-25 14:19 . 2012-10-14 12:31        691592        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-04-24 16:41 . 2012-08-13 17:24        74848        ----a-w-        c:\windows\system32\drivers\klflt.sys
2013-04-24 16:41 . 2012-08-13 15:49        145040        ----a-w-        c:\windows\system32\drivers\kneps.sys
2013-04-24 16:41 . 2012-06-08 10:38        44432        ----a-w-        c:\windows\system32\drivers\kltdi.sys
2013-03-11 13:25 . 2013-04-10 16:17        3603816        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-03-11 13:25 . 2013-04-10 16:17        3551080        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-03-09 11:17 . 2013-03-09 11:17        1409        ----a-w-        c:\windows\QTFont.for
2013-03-09 03:45 . 2013-04-10 16:17        49152        ----a-w-        c:\windows\system32\csrsrv.dll
2013-03-09 01:28 . 2013-04-10 16:17        64000        ----a-w-        c:\windows\system32\smss.exe
2013-03-08 03:53 . 2013-04-10 16:17        376320        ----a-w-        c:\windows\system32\winsrv.dll
2013-03-08 03:52 . 2013-04-10 16:17        2067968        ----a-w-        c:\windows\system32\mstscax.dll
2013-03-05 01:40 . 2013-04-10 16:17        2049024        ----a-w-        c:\windows\system32\win32k.sys
2013-03-03 19:07 . 2013-04-10 16:17        1082232        ----a-w-        c:\windows\system32\drivers\ntfs.sys
2013-02-23 02:02 . 2013-02-23 02:02        161792        ----a-w-        c:\windows\system32\msls31.dll
2013-02-23 02:02 . 2013-02-23 02:02        86528        ----a-w-        c:\windows\system32\iesysprep.dll
2013-02-23 02:02 . 2013-02-23 02:02        76800        ----a-w-        c:\windows\system32\SetIEInstalledDate.exe
2013-02-23 02:02 . 2013-02-23 02:02        74752        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2013-02-23 02:02 . 2013-02-23 02:02        48640        ----a-w-        c:\windows\system32\mshtmler.dll
2013-02-23 02:02 . 2013-02-23 02:02        63488        ----a-w-        c:\windows\system32\tdc.ocx
2013-02-23 02:02 . 2013-02-23 02:02        74752        ----a-w-        c:\windows\system32\iesetup.dll
2013-02-23 02:02 . 2013-02-23 02:02        367104        ----a-w-        c:\windows\system32\html.iec
2013-02-23 02:02 . 2013-02-23 02:02        23552        ----a-w-        c:\windows\system32\licmgr10.dll
2013-02-23 02:02 . 2013-02-23 02:02        152064        ----a-w-        c:\windows\system32\wextract.exe
2013-02-23 02:02 . 2013-02-23 02:02        150528        ----a-w-        c:\windows\system32\iexpress.exe
2013-02-23 02:02 . 2013-02-23 02:02        11776        ----a-w-        c:\windows\system32\mshta.exe
2013-02-23 02:02 . 2013-02-23 02:02        101888        ----a-w-        c:\windows\system32\admparse.dll
2013-02-23 02:02 . 2013-02-23 02:02        35840        ----a-w-        c:\windows\system32\imgutil.dll
2013-02-23 02:02 . 2013-02-23 02:02        110592        ----a-w-        c:\windows\system32\IEAdvpack.dll
2013-02-22 16:54 . 2013-02-22 16:54        4096        ----a-w-        c:\windows\system32\drivers\de-DE\dxgkrnl.sys.mui
2013-02-22 16:54 . 2013-02-22 16:54        974848        ----a-w-        c:\windows\system32\WindowsCodecs.dll
2013-02-22 16:54 . 2013-02-22 16:54        519680        ----a-w-        c:\windows\system32\d3d11.dll
2013-02-22 16:54 . 2013-02-22 16:54        369664        ----a-w-        c:\windows\system32\WMPhoto.dll
2013-02-22 16:54 . 2013-02-22 16:54        321024        ----a-w-        c:\windows\system32\PhotoMetadataHandler.dll
2013-02-22 16:54 . 2013-02-22 16:54        252928        ----a-w-        c:\windows\system32\dxdiag.exe
2013-02-22 16:54 . 2013-02-22 16:54        195584        ----a-w-        c:\windows\system32\dxdiagn.dll
2013-02-22 16:54 . 2013-02-22 16:54        189440        ----a-w-        c:\windows\system32\WindowsCodecsExt.dll
2013-02-22 14:01 . 2006-11-02 10:32        101888        ----a-w-        c:\windows\system32\ifxcardm.dll
2013-02-22 14:01 . 2006-11-02 10:32        82432        ----a-w-        c:\windows\system32\axaltocm.dll
2013-02-22 03:46 . 2013-04-11 08:09        1800704        ----a-w-        c:\windows\system32\jscript9.dll
2013-02-22 03:38 . 2013-04-11 08:09        1129472        ----a-w-        c:\windows\system32\wininet.dll
2013-02-22 03:37 . 2013-04-11 08:09        1427968        ----a-w-        c:\windows\system32\inetcpl.cpl
2013-02-22 03:34 . 2013-04-11 08:09        142848        ----a-w-        c:\windows\system32\ieUnatt.exe
2013-02-22 03:34 . 2013-04-11 08:09        420864        ----a-w-        c:\windows\system32\vbscript.dll
2013-02-22 03:31 . 2013-04-11 08:09        2382848        ----a-w-        c:\windows\system32\mshtml.tlb
2013-02-12 01:57 . 2013-03-22 16:51        15872        ----a-w-        c:\windows\system32\drivers\usb8023.sys
2013-04-10 06:57 . 2013-04-13 20:37        263064        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-04-10 1233920]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-18 125952]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-18 202240]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2006-11-10 90112]
"RtHDVCpl"="RtHDVCpl.exe" [2007-06-13 4489216]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2007-03-23 857648]
"RemoteControl"="c:\program files\CyberLink\PowerDVD\PDVDServ.exe" [2007-01-08 68640]
"LanguageShortcut"="c:\program files\CyberLink\PowerDVD\Language\Language.exe" [2007-01-08 52256]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-03 946352]
"HP Software Update"="c:\program files\HP\HP Software Update\HPWuSchd2.exe" [2007-03-11 49152]
"DivXMediaServer"="c:\program files\DivX\DivX Media Server\DivXMediaServer.exe" [2013-01-30 450560]
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2013-01-31 98304]
"DivXUpdate"="c:\program files\DivX\DivX Update\DivXUpdate.exe" [2012-11-30 1263512]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
BTTray.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2007-4-24 723760]
HP Digital Imaging Monitor.lnk - c:\program files\HP\Digital Imaging\bin\hpqtra08.exe [2007-3-11 210520]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"NoHotStart"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\WudfSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Svc\S-1-5-21-2913574069-3695750229-1084569749-1003]
"EnableNotificationsRef"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
bthsvcs        REG_MULTI_SZ          BthServ
HPZ12        REG_MULTI_SZ          Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt        REG_MULTI_SZ          hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation        REG_MULTI_SZ          FontCache
.
Inhalt des "geplante Tasks" Ordners
.
2013-05-12 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-10-14 14:19]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = hxxp://www.google.de/
IE: Hinzufügen zu Anti-Banner - c:\program files\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm
Trusted Zone: microsoft.com
Trusted Zone: microsoft.com\*.update
Trusted Zone: microsoft.com\*.windowsupdate
Trusted Zone: windowsupdate.com
TCP: DhcpNameServer = 192.168.2.1 192.168.2.1
Handler: cdtp - {51d6496b-7e89-42f6-9e21-42c504ac8612} - c:\program files\Common Files\aps 1.0\apscdtp.dll
FF - ProfilePath - c:\users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\
FF - prefs.js: browser.startup.homepage - about:home
FF - ExtSQL: 2013-03-20 13:46; {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}; c:\users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
Toolbar-Locked - (no file)
SafeBoot-WudfPf
SafeBoot-WudfRd
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2013-05-12 10:05
Windows 6.0.6002 Service Pack 2 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:00000004
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'Explorer.exe'(8624)
c:\windows\system32\btmmhook.dll
.
Zeit der Fertigstellung: 2013-05-12  10:09:25
ComboFix-quarantined-files.txt  2013-05-12 08:09
.
Vor Suchlauf: 9 Verzeichnis(se), 46.599.155.712 Bytes frei
Nach Suchlauf: 14 Verzeichnis(se), 46.313.504.768 Bytes frei
.
- - End Of File - - 1E1EA00D16E5C17BFAFEF1803AE92041


markusg 13.05.2013 12:36

Is ok :-)
malwarebytes:
Downloade Dir bitte Malwarebytes
  • Installiere
    das Programm in den vorgegebenen Pfad.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Starte Malwarebytes, klicke auf Aktualisierung --> Suche
    nach Aktualisierung
  • Wenn das Update beendet wurde, aktiviere vollständiger Scan durchführen und drücke auf Scannen.
  • Wenn der Scan beendet
    ist, klicke auf Ergebnisse anzeigen.
  • Versichere Dich, dass alle Funde markiert sind und drücke Entferne Auswahl.
  • Poste
    das Logfile, welches sich in Notepad öffnet, hier in den Thread.
  • Nachträglich kannst du den Bericht unter "Log Dateien" finden.

annablume 13.05.2013 15:50

Hier ist das Ergebnis für den Scan. Als er fertig war, erinnerte ich mich, dass ich leider das Icon mit einem Doppelklick links geöffnet hatte, anstatt rechts als Administrator.Sorrrrrry, soll ich noch mal scannen?
LG annablume


Code:

Malwarebytes Anti-Malware (Test) 1.75.0.1300
www.malwarebytes.org

Datenbank Version: v2013.05.13.03

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
ulrikekrug :: ULRIKEKRUG-PC [Administrator]

Schutz: Aktiviert

13.05.2013 15:04:00
mbam-log-2013-05-13 (15-04-00).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|)
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 324201
Laufzeit: 1 Stunde(n), 31 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 1
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

Infizierte Dateien: 1
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Erfolgreich gelöscht und in Quarantäne gestellt.

(Ende)


markusg 13.05.2013 17:06

ist ok.

lade den CCleaner standard:
CCleaner - Download - Filepony
falls der CCleaner
bereits instaliert, überspringen.
öffnen, Tools (extras),uninstall Llist, als txt speichern. öffnen.
hinter, jedes von dir benötigte programm, schreibe notwendig.
hinter, jedes, von dir nicht benötigte, unnötig.
hinter, dir unbekannte, unbekannt.
liste posten.

annablume 14.05.2013 11:17

Hier ist die Liste. Bei etlichen Programmen habe ich unbekannt geschrieben, obwohl ich weiß, dass ich diese schon lange auf dem Laptop habe. Aber ich weiß nicht wozu sie dienen und ob ich sie wirklich brauche.Deshalb habe ich auch machmal "weiß ich nicht" geschrieben. Wenn man sie nicht wirklich braucht, können sie wohl weg. Ob die Malwarebytes und Cleaner noch gebraucht werden, musst auch du mir bitte sagen.
Herzliche Grüße
annablume

Code:

2007 Microsoft Office system        Microsoft Corporation        08.02.2013        491MB        12.0.6612.1000(notwendig)
Activation Assistant for the 2007 Microsoft Office suites        Microsoft Corporation        17.09.2007        13,5MB(notwendig)       
Adobe Flash Player 11 Plugin        Adobe Systems Incorporated        25.04.2013                11.7.700.169(notwendig)
Adobe Reader X (10.1.6) - Deutsch        Adobe Systems Incorporated        21.02.2013                10.1.6(notwendig)
Adobe Shockwave Player 12.0        Adobe Systems, Inc.        05.03.2013        10,8MB        12.0.0.112(notwendig)
Agere Systems HDA Modem        Agere Systems        08.08.2007                (notwendig)
Atheros WLAN Client                17.09.2007        744KB        1.00.000(notwendig)
ATI Catalyst Install Manager        ATI Technologies, Inc.        08.08.2007        13,7MB        3.0.624.0 (unbekannt)
AVStation Now        Ihr Firmenname        08.08.2007        3,54MB        4.0.10.6 (unbekannt)
Business Contact Manager für Outlook 2007 SP2        Microsoft Corporation        08.02.2013        31,4MB        3.0.8619.1(notwendig)
CCleaner        Piriform        23.04.2013        5,58MB        4.0 (notwendig)
Das Geheimnis des silbernen Ohrrings                04.01.2013        1,37GB        0.0(notwendig)
DivX-Setup        DivX, LLC        26.11.2012        3,12MB        2.6.1.22(unnötig)
DVD Suite        CyberLink Corporation        17.09.2007        11,2MB        5.0.1603(notwendig)
Easy Battery Manager                17.09.2007        3,65MB        3.2.1.1 (notwendig)
Easy Display Manager        Samsung        08.08.2007        7,32MB        2.0.0.0(notwendig)
Easy Network Manager 3.0        Ihr Firmenname        08.08.2007        31,0MB        3.0.0.0(notwendig)
Easy SpeedUp Manager                17.09.2007        2,39MB        2.0.0.11(notwendig)
Google Earth        Google        27.10.2012        107MB        6.2.2.6613(notwendig)
HP Customer Participation Program 9.0        HP        30.10.2012        113MB        9.0(notwendig)
HP Imaging Device Functions 9.0        HP        30.10.2012        4,22MB        9.0(notwendig)
HP Officejet H470 Series        HP        30.10.2012        23,7MB        1.0(notwendig)
HP Smart Web Printing        Ihr Firmenname        30.10.2012        6,33MB        2.15.7.0(notwendig)
HP Solution Center 9.0        HP        30.10.2012        4,20MB        9.0(notwendig)
HP Update        Hewlett-Packard        30.10.2012        3,71MB        4.000.006.003(notwendig)
HPSSupply        Ihr Firmenname        30.10.2012        987KB        2.2.0.0000(notwendig)
imagine digital freedom - Samsung        Samsung Electronics Co., LTD        08.08.2007        7,50MB        1.0.2.0(notwendig ?)
Kaspersky Internet Security 2013        Kaspersky Lab        25.02.2013        144MB        13.0.1.4190(notwendig)
Klett - Geschichte und Geschehen Atlas digital        Klett        05.11.2012        335MB (notwendig)       
Malwarebytes Anti-Malware Version 1.75.0.1300        Malwarebytes Corporation        13.05.2013        13,3MB        1.75.0.1300(notwendig)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU        Microsoft Corporation        08.02.2013        36,9MB        (unbekannt)
Microsoft .NET Framework 3.5 SP1        Microsoft Corporation        23.11.2012        27,8MB(unbekannt)       
Microsoft .NET Framework 4 Client Profile        Microsoft Corporation        22.02.2013        120MB        4.0.30319(unbekannt)
Microsoft .NET Framework 4 Client Profile DEU Language Pack        Microsoft Corporation        22.02.2013        24,5MB        4.0.30319(unbekannt)
Microsoft Office 2003 Web Components        Microsoft Corporation        11.12.2012                11.0.8003.0(notwendig)
Microsoft Office 2007 Primary Interop Assemblies        Microsoft Corporation        15.10.2012                12.0.4518.1014(notwendig)
Microsoft Office Small Business Connectivity Components        Microsoft Corporation        08.08.2007        158KB        2.0.7024.0(notwendig)
Microsoft SQL Server 2005        Microsoft Corporation        21.02.2013        42,6MB        (weiß ich nicht)
Microsoft SQL Server Native Client        Microsoft Corporation        07.02.2013        2,63MB        9.00.4035.00(weiß ich nicht)
Microsoft SQL Server VSS Writer        Microsoft Corporation        07.02.2013        699KB        9.00.4035.00(weiß ich nicht)
Microsoft Visual C++ 2005 Redistributable        Microsoft Corporation        15.10.2012        294KB        8.0.61001(weiß ich nicht)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219        Microsoft Corporation        25.10.2012                10.0.40219(weiß ich nicht)
MOBackup - Datensicherung für Outlook (Testversion)        Heiko Schröder        14.10.2012        4,82MB        6.31(notwendig)
Mozilla Firefox 20.0.1 (x86 de)        Mozilla        13.04.2013        45,8MB        20.0.1(notwendig)
Mozilla Maintenance Service        Mozilla        13.04.2013        224KB        20.0.1(notwendig)
MPM        Ihr Firmenname        30.10.2012        193KB        1.00.0000 (unbekannt)
MSXML 4.0 SP2 (KB954430)        Microsoft Corporation        15.10.2012        1,28MB        4.20.9870.0(unbekannt)
MSXML 4.0 SP2 (KB973688)        Microsoft Corporation        24.10.2012        1,34MB        4.20.9876.0(unbekannt)
Play AVStation        Ihr Firmenname        08.08.2007        85,4MB        4.1.20.46(notwendig)
PowerDVD        CyberLink Corporation        17.09.2007        103MB        7.0.2802.0(notwendig)
QuickTime                30.01.2013        2,99MB        (notwendig)
Realtek High Definition Audio Driver        Realtek Semiconductor Corp.        08.08.2007        9,45MB        6.0.1.5433(notwendig)
Samsung Magic Doctor                17.09.2007        15,2MB        5.00(notwendig)
Samsung Recovery Solution II        Samsung        08.08.2007        16,4MB        2.0(notwendig)
Samsung Update Plus        Samsung Electronics Co., LTD        08.08.2007        5,64MB        1.3.0.11(notwendig)
Shockwave                30.01.2013(notwendig ?)               
Synaptics Pointing Device Driver        Synaptics        08.08.2007        13,0MB        9.1.22.0(Unbekannt, unnötig ?)
Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)        Microsoft Corporation        21.02.2013        23,2MB        9.00.4035.00(notwendig ?)
User Guide                17.09.2007        178MB        1.0(notwendig)
WIDCOMM Bluetooth Software 6.0.1.5000        WIDCOMM, Inc.        08.08.2007        40,7MB        6.0.1.5000(unbekannt)
YTD Video Downloader 3.9.6        GreenTree Applications SRL        11.12.2012        9,77MB        3.9.6(notwendig)


markusg 14.05.2013 12:06

deinstaliere:
Adobe Flash Player alle
Adobe - Adobe Flash Player installieren
neueste version laden, instalieren.
adobe reader:
Adobe - Adobe Reader herunterladen - Alle Versionen
haken bei mcafee security scan raus nehmen
bitte auch mal den adobe reader wie folgt konfigurieren:
adobe reader öffnen, bearbeiten, voreinstellungen.
allgemein:
nur zertifizierte zusatz module verwenden, anhaken.
Sicherheit (erweitert)
Erweiterte Sicherheit anhaken
und alle Dateien auswählen.
internet:
hier sollte alles deaktiviert werden, es ist sehr unsicher pdfs automatisch zu öffnen, zu downloaden etc.
es ist immer besser diese direkt abzuspeichern da man nur so die kontrolle hat was auf dem pc vor geht.
bei javascript den haken bei java script verwenden raus nehmen
bei updater, automatisch instalieren wählen.
übernehmen /ok

deinstaliere:
DivX
Shockwave : kann auch weg

Öffne CCleaner, analysieren, starten, PC neustarten
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).

annablume 14.05.2013 18:46

Hier ist die Liste. Der Rechner wurde nur einmal geschlossen und wieder hochgefahren.
Ich habe den neuen Adobe-Reader und Flash geladen, ich kann sie bei "Programme" sehen.Rufe ich aber die Startseite von Modzilla auf und klicke auf add-ons und plug-ins, so findet sich dort die adobe-acrobat 10.1.4...Anzeige, desgleichen shockwave flash und shockwave for director u.a. und ein deaktiviertes java-deployment toolkit - ist das richtig?
Weiterhin schreibst Du
Zitat:

...und alle Dateien auswählen...
...bei javascript den haken bei java script verwenden raus nehmen.
1.welche Dateien sind damit gemeint?Meine eigenen eintragen in den Kasten darunter?
2.Unter Javaskript steht als erstes ein Kästchen: "Acrobat Java script" aktivieren. Den Haken habe ich deaktiviert. Was mache ich denn jetzt mit einer PDF-Datei aus dem Internet?
Ach ja, und ich habe Divx nicht löschen können, ein Fenster erscheint:Sie haben keine Berechtigung.Unter Systemsteuerung findet sich ein Icon, das kann man nur "öffnen" oder "verknüpfen", aber löschen kann ich es nicht.Ich weiß leider nicht, wie man Administratorenrechte für sich herstellt. Übrigens: Deine Anweisungen sind sehr gut:daumenhoc ! selbst ich muss nicht verzweifeln, sondern kann ganz entspannt bleiben.
LG annablume

Code:

# AdwCleaner v2.300 - Datei am 14/05/2013 um 18:36:03 erstellt
# Aktualisiert am 28/04/2013 von Xplode
# Betriebssystem : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Benutzer : ulrikekrug - ULRIKEKRUG-PC
# Bootmodus : Normal
# Ausgeführt unter : C:\Users\ulrikekrug\Desktop\adwcleaner.exe
# Option [Löschen]


**** [Dienste] ****


***** [Dateien / Ordner] *****

Datei Gelöscht : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Datei Gelöscht : C:\user.js
Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\Users\ulrikekrug\AppData\Local\PackageAware
Ordner Gelöscht : C:\Users\ulrikekrug\AppData\LocalLow\boost_interprocess
Ordner Gelöscht : C:\Users\ulrikekrug\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\ulrikekrug\AppData\Roaming\file scout
Ordner Gelöscht : C:\Users\ulrikekrug\AppData\Roaming\PerformerSoft

***** [Registrierungsdatenbank] *****

Schlüssel Gelöscht : HKCU\Software\5cede88b169ba42
Schlüssel Gelöscht : HKCU\Software\APN PIP
Schlüssel Gelöscht : HKCU\Software\BabylonToolbar
Schlüssel Gelöscht : HKCU\Software\Conduit
Schlüssel Gelöscht : HKCU\Software\DataMngr_Toolbar
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\Softonic
Schlüssel Gelöscht : HKLM\SOFTWARE\5cede88b169ba42
Schlüssel Gelöscht : HKLM\Software\Babylon
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
Schlüssel Gelöscht : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : HKLM\Software\PIP

***** [Internet Browser] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Die Registrierungsdatenbank ist sauber.

-\\ Mozilla Firefox v20.0.1 (de)


Datei : C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\prefs.js

Gelöscht : user_pref("avg.install.userHPSettings", "hxxp://www.holasearch.com/?affID=121962&babsrc=HP_ss&mntrId[...]
Gelöscht : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&babsrc=NT_ss&mntrId=780A001[...]

*************************

AdwCleaner[R1].txt - [7982 octets] - [14/05/2013 18:29:48]
AdwCleaner[S1].txt - [7913 octets] - [14/05/2013 18:36:03]

########## EOF - C:\AdwCleaner[S1].txt - [7973 octets] ##########


markusg 14.05.2013 19:09

alle dateien, das ist so eine auswahlmöglichkeit, aus potentiell unsicheren Quellen ist voreingestellt.

wenn du ne pdf im internet hast, speichere die auf dem pc, geht meist mit rechtsklick, ziehl speichern unter.
adons im browser, mal auf "nach updates suchen" klicken.
Wegen der nicht funktionierenen Deinstalation:
Revo Uninstaller - Download - Filepony

annablume 14.05.2013 20:11

Der Divx ist mit dem Revo weitgehend weg, aber ich habe aus Vorsicht auf diesem Strukturbaum bei Revo nur die Einträge angeklickt, bei den Divx stand, einige andere nicht, nun erscheint es immer noch nach Eingabe im Start- Suche starten, lässt sich aber nicht mehr öffnen.In Programme ist es weg, in Systemsteuerung noch da (nur das Icon).Bei den Plugins lässt sich nichts aktualisieren, nur reader bietet mir an die neueste Version runterzuladen, aber die habe ich ja schon.:confused:
LG annablume

markusg 14.05.2013 20:13

also divx hast du mit rewo deinstaliert? oder tauchts da noch auf?

annablume 14.05.2013 22:05

Nein, bei revo nicht, ich habs mehrmals probiert.

markusg 14.05.2013 22:46

ok dann erst mal:
Hitman Pro - Download - Filepony
Hitmanpro laden, doppelklicken, auf Scan, nichts löschen.
Auf weiter, Log als xml exportieren und posten, bzw packen und anhängen

annablume 15.05.2013 02:54

Code:

Properties
Name        places.sqlite-shm
Location        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default
Size        32.0 KB
Time        0.0 days ago (2013-05-15 03:33:37)
Entropy        6.1
Product        HitmanPro 3.7
Description        HitmanPro 3.7 Support Driver
Version        1.3.7.6
Copyright        © 2012 SurfRight B.V.
SHA-256        A519BAAC9A772FD68D4832A5050D085FAFA44CC1151104630E99D307D607CD92

Scoring (49.0)
The file is hidden from Windows API. This is typical for malware.
The file is completely hidden from view and most antivirus products. It may belong to a rootkit.
The file name extension of this program is not common.
Time indicates that the file appeared recently on this computer.
The file is in use by one or more active processes.
Authors name is missing in version info. This is not common to most programs.
The file is a device driver. Device drivers run as trusted (highly privileged) code.

Forensic Cluster
*        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\places.sqlite-shm
0.0s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\places.sqlite-wal
0.1s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\webapps\webapps.json
2.1s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\adblockplus\elemhide.css
2.5s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\webappsstore.sqlite-wal
2.6s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\webappsstore.sqlite-shm
9.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.ci
9.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid
9.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci
9.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid
9.3s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.dir
9.4s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.dir
12.9s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\cookies.sqlite-shm
12.9s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\cookies.sqlite-wal
15.6s        C:\Users\ulrikekrug\AppData\Local\Mozilla\Firefox\Profiles\x3yqdr5m.default\thumbnails\99c9a8074c347d85107c021938ebc9ea.png
15.6s        C:\Users\ulrikekrug\AppData\Local\Mozilla\Firefox\Profiles\x3yqdr5m.default\thumbnails\460290990b5cc839c7ee20aa671bebd2.png
19.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.ci
19.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.wid
19.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010011.ci
19.2s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010011.wid
19.3s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010010.dir
19.4s        C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010011.dir
32.4s        C:\Users\ulrikekrug\AppData\Roaming\Mozilla\Firefox\Profiles\x3yqdr5m.default\prefs.js
39.1s        C:\Users\ulrikekrug\AppData\Local\Mozilla\Firefox\Profiles\x3yqdr5m.default\thumbnails\9625a3f6a5cd53ff9d2d717da9b3768b.png
42.2s        C:\Users\ulrikekrug\AppData\Local\Mozilla\Firefox\Profiles\x3yqdr5m.default\thumbnails\f31e4ab99ea78ee1d58b2c7e45948d2a.png

ob das jetzt richtig ist? Aber das ist die einzige Liste, die ich herstellen konnte.
LG aus der tiefen Nacht
annablume

markusg 15.05.2013 13:45

hi
ist soweit ok. kannst du mir n Gefallen tun und noch mal scannen, diesmal alle programme wie browser zu

annablume 15.05.2013 15:49

Nachfrage: Womit scannen? Ich hab ja mittlerweile so viele Programme und weiß nicht genau, welches wofür gebraucht wird.
Danke
annablume

Code:

code]
HitmanPro 3.7.3.194
www.hitmanpro.com

  Computer name . . . . : ULRIKEKRUG-PC
  Windows . . . . . . . : 6.0.2.6002.X86/2
  User name . . . . . . : ulrikekrug-PC\ulrikekrug
  UAC . . . . . . . . . : Disabled
  License . . . . . . . : Free

  Scan date . . . . . . : 2013-05-15 16:56:52
  Scan mode . . . . . . : Normal
  Scan duration . . . . : 3m 15s
  Disk access mode  . . : Direct disk access (SRB)
  Cloud . . . . . . . . : Internet
  Reboot  . . . . . . . : No

  Threats . . . . . . . : 0
  Traces  . . . . . . . : 0

  Objects scanned . . . : 1.677.498
  Files scanned . . . . : 6.934
  Remnants scanned  . . : 245.015 files / 1.425.549 keys

[/CODE]

Wahrscheinlich ist diese gemeint.

markusg 15.05.2013 16:13

richtig.
nun ein abschließenen Scan mit otl.

annablume 15.05.2013 17:42

Code:

OTL logfile created on: 15.05.2013 18:22:46 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\ulrikekrug\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,26 Gb Available Physical Memory | 63,30% Memory free
4,23 Gb Paging File | 3,15 Gb Available in Paging File | 74,58% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 88,31 Gb Total Space | 45,04 Gb Free Space | 51,00% Space Free | Partition Type: NTFS
Drive D: | 88,00 Gb Total Space | 77,13 Gb Free Space | 87,65% Space Free | Partition Type: NTFS
 
Computer Name: ULRIKEKRUG-PC | User Name: ulrikekrug | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Users\ulrikekrug\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
PRC - C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
PRC - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Kaspersky Lab ZAO)
PRC - C:\Windows\explorer.exe (Microsoft Corporation)
PRC - C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Microsoft Corporation)
PRC - C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
PRC - C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
PRC - C:\Programme\Samsung\EBM\EasyBatteryMgr3.exe (SAMSUNG Electronics co., LTD.)
PRC - C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
PRC - C:\Programme\Samsung\Easy Display Manager\dmhkcore.exe (SAMSUNG Electronics)
PRC - C:\Programme\Samsung\Samsung Magic Doctor\MagicDoctorKbdHk.exe (Samsung Electronics Co., Ltd.)
PRC - C:\Programme\Samsung\EasySpeedUpManager\EasySpeedUpManager.exe (Samsung Electronics Co., Ltd.)
PRC - C:\Programme\WIDCOMM\Bluetooth Software\BTTray.exe (Broadcom Corporation.)
PRC - C:\Programme\Samsung\Samsung Recovery Solution II\WCScheduler.exe ()
PRC - C:\Windows\System32\agrsmsvc.exe (Agere Systems)
 
 
========== Modules (No Company Name) ==========
 
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\e9ea3e70247b4aa4a8b260426db3aa6b\System.Windows.Forms.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Management\f042f66c2ad8fd5b8c34fa22cd22079e\System.Management.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\78157a494dc9a7e52be8840decfcd9cc\System.Drawing.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\421cb77e6a4c21f94e3c5ddf766de23b\System.Web.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\b5df40c22ab563a816103629e2ca99d4\System.Runtime.Remoting.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\b757806657fa5db2b1ed1a89b026b463\System.Xml.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\System\cc149d08e75f8c53cd28ac926b38c370\System.ni.dll ()
MOD - C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\2227d1559f87943255069398608d5c56\mscorlib.ni.dll ()
MOD - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\dblite.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\System.resources\2.0.0.0_de_b77a5c561934e089\System.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.2767.37247__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.2767.37205__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.2767.37261__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.2767.37462__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.2767.37420__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.2767.37239__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Runtime\2.0.2767.37261__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.2767.37355__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.2767.37224__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.2767.37499__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.2767.37429__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.2767.37504__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.2767.37434__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.2767.37218__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.2767.37428__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime\2.0.2767.37491__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.2767.37365__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.2767.37447__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.2767.37275__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.2767.37225__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Dashboard\2.0.2767.37407__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Wizard\2.0.2767.37281__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.2767.37268__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.2767.37386__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.2767.37362__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.2767.37281__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.2767.37385__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.2767.37406__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.2767.37357__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.2767.37355__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.2767.37362__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.2767.37194__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.2767.37195__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.2767.37491__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.2767.37280__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.2767.37194__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation\2.0.2767.37190__90ba9c70f846762e\CLI.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.2767.37191__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.2767.37497__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.2767.37485__90ba9c70f846762e\CLI.Foundation.XManifest.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.2767.37193__90ba9c70f846762e\NEWAEM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.2767.37191__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.2767.37191__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation\2.0.2767.37189__90ba9c70f846762e\LOG.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.2767.37238__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.2767.37217__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.2767.37191__90ba9c70f846762e\CLI.Component.Client.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.OS.I0602\2.0.2767.37203__90ba9c70f846762e\DEM.OS.I0602.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.Graphics\2.0.2767.37204__90ba9c70f846762e\DEM.Graphics.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\MOM.Foundation\2.0.2767.37192__90ba9c70f846762e\MOM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.2767.37193__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\DEM.OS\2.0.2767.37204__90ba9c70f846762e\DEM.OS.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.2767.37427__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Shared\2.0.2767.37260__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.2767.37362__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Shared\2.0.2767.37453__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.2767.37462__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.2767.37355__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.2767.37342__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.2767.37419__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.2767.37224__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.2767.37223__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.2767.37223__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.2767.37385__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.2767.37341__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\APM.Foundation\2.0.2767.37190__90ba9c70f846762e\APM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.2767.37204__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Foundation\2.0.2767.37190__90ba9c70f846762e\AEM.Foundation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Server.Shared\2.0.2767.37195__90ba9c70f846762e\AEM.Server.Shared.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray.resources\2.0.2767.37476_de_90ba9c70f846762e\CLI.Component.Systemtray.resources.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.2767.37525__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.2767.37194__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.2767.37485__90ba9c70f846762e\MOM.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.2767.37483__90ba9c70f846762e\LOG.Foundation.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.2767.37192__90ba9c70f846762e\LOG.Foundation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.2767.37192__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.2767.37233__90ba9c70f846762e\CLI.Component.Wizard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.2767.37231__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.2767.37193__90ba9c70f846762e\CLI.Foundation.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.2767.37476__90ba9c70f846762e\CLI.Component.Systemtray.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.2767.37194__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.2767.37196__90ba9c70f846762e\CLI.Component.Runtime.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.2767.37213__90ba9c70f846762e\CLI.Component.Dashboard.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.2767.37210__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.2767.37210__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ATIDEMOS\2.0.2767.37204__90ba9c70f846762e\ATIDEMOS.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.2767.37484__90ba9c70f846762e\CCC.Implementation.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.2767.37253__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll ()
MOD - C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.2767.37195__90ba9c70f846762e\AEM.Server.dll ()
MOD - C:\Windows\System32\atitmmxx.dll ()
MOD - C:\Windows\System32\btwhidcs.dll ()
MOD - C:\Programme\Samsung\Samsung Recovery Solution II\WCScheduler.exe ()
MOD - C:\Programme\Samsung\EBM\ChkSec.dll ()
MOD - C:\Programme\Samsung\Easy Display Manager\WinMove.dll ()
MOD - C:\Programme\Samsung\Samsung Magic Doctor\HookDllPS2.dll ()
MOD - C:\Programme\Samsung\EasySpeedUpManager\HookDllPS2.dll ()
MOD - C:\Programme\Samsung\Easy Display Manager\HookDllPS2.dll ()
 
 
========== Services (SafeList) ==========
 
SRV - (AdobeFlashPlayerUpdateSvc) -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe (Adobe Systems Incorporated)
SRV - (AdobeARMservice) -- C:\Programme\Common Files\Adobe\ARM\1.0\armsvc.exe (Adobe Systems Incorporated)
SRV - (MozillaMaintenance) -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe (Mozilla Foundation)
SRV - (MBAMService) -- C:\Programme\Malwarebytes' Anti-Malware\mbamservice.exe (Malwarebytes Corporation)
SRV - (MBAMScheduler) -- C:\Programme\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes Corporation)
SRV - (AVP) -- C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Kaspersky Lab ZAO)
SRV - (odserv) -- C:\Programme\Common Files\microsoft shared\OFFICE12\ODSERV.EXE (Microsoft Corporation)
SRV - (BcmSqlStartupSvc) -- C:\Programme\Microsoft Small Business\Business Contact Manager\BcmSqlStartupSvc.exe (Microsoft Corporation)
SRV - (SQLWriter) -- C:\Programme\Microsoft SQL Server\90\Shared\sqlwriter.exe (Microsoft Corporation)
SRV - (WinDefend) -- C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV - (WMPNetworkSvc) -- C:\Programme\Windows Media Player\wmpnetwk.exe (Microsoft Corporation)
SRV - (Samsung Update Plus) -- C:\Programme\Samsung\Samsung Update Plus\SLUBackgroundService.exe ()
SRV - (ose) -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE (Microsoft Corporation)
SRV - (AgereModemAudio) -- C:\Windows\System32\agrsmsvc.exe (Agere Systems)
SRV - (MSSQL$MSSMLBIZ) -- C:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Microsoft Corporation)
SRV - (SQLBrowser) -- C:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe (Microsoft Corporation)
SRV - (MSSQLServerADHelper) -- C:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe (Microsoft Corporation)
 
 
========== Driver Services (SafeList) ==========
 
DRV - (NwlnkFwd) -- system32\DRIVERS\nwlnkfwd.sys File not found
DRV - (NwlnkFlt) -- system32\DRIVERS\nwlnkflt.sys File not found
DRV - (IpInIp) -- system32\DRIVERS\ipinip.sys File not found
DRV - (catchme) -- C:\Users\ULRIKE~1\AppData\Local\Temp\catchme.sys File not found
DRV - (blbdrive) -- C:\Windows\system32\drivers\blbdrive.sys File not found
DRV - (KLIF) -- C:\Windows\System32\drivers\klif.sys (Kaspersky Lab ZAO)
DRV - (kneps) -- C:\Windows\System32\drivers\kneps.sys (Kaspersky Lab ZAO)
DRV - (kltdi) -- C:\Windows\System32\drivers\kltdi.sys (Kaspersky Lab ZAO)
DRV - (MBAMProtector) -- C:\Windows\System32\drivers\mbam.sys (Malwarebytes Corporation)
DRV - (klmouflt) -- C:\Windows\System32\drivers\klmouflt.sys (Kaspersky Lab)
DRV - (klkbdflt) -- C:\Windows\System32\drivers\klkbdflt.sys (Kaspersky Lab)
DRV - (KLIM6) -- C:\Windows\System32\drivers\klim6.sys (Kaspersky Lab ZAO)
DRV - (KL1) -- C:\Windows\System32\drivers\kl1.sys (Kaspersky Lab ZAO)
DRV - (athr) -- C:\Windows\System32\drivers\athr.sys (Atheros Communications, Inc.)
DRV - (KMDFMEMIO) -- C:\Windows\System32\drivers\KMDFMEMIO.sys (SAMSUNG ELECTRONICS CO., LTD.)
DRV - (R300) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (atikmdag) -- C:\Windows\System32\drivers\atikmdag.sys (ATI Technologies Inc.)
DRV - (AtiPcie) -- C:\Windows\System32\drivers\AtiPcie.sys (ATI Technologies Inc.)
DRV - (AgereSoftModem) -- C:\Windows\System32\drivers\AGRSM.sys (Agere Systems)
DRV - (NETw2v32) -- C:\Windows\System32\drivers\NETw2v32.sys (Intel® Corporation)
DRV - (RTL8023xp) -- C:\Windows\System32\drivers\Rtnicxp.sys (Realtek Semiconductor Corporation                          )
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
 
IE - HKU\.DEFAULT\..\SearchScopes,DefaultScope =
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
 
IE - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
IE - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: "false"
FF - prefs.js..browser.startup.homepage: "about:home"
FF - prefs.js..extensions.enabledAddons: %7B972ce4c6-7e08-4474-a285-3208198ce6fd%7D:20.0.1
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw_1200112.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll File not found
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll File not found
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.10.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WPF,version=3.5: C:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\virtualKeyboard@kaspersky.ru: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2012\FFExt\virtualKeyboard@kaspersky.ru
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\url_advisor@kaspersky.com: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\url_advisor@kaspersky.com [2013.04.24 18:41:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\virtual_keyboard@kaspersky.com: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\virtual_keyboard@kaspersky.com [2013.04.24 18:41:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\content_blocker@kaspersky.com: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\content_blocker@kaspersky.com [2013.04.24 18:41:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\anti_banner@kaspersky.com: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\anti_banner@kaspersky.com [2013.04.24 18:41:08 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\online_banking@kaspersky.com: C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\FFExt\online_banking@kaspersky.com [2013.04.24 18:41:09 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2013.04.13 22:37:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 20.0.1\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.15 10:26:33 | 000,000,000 | ---D | M]
 
[2013.03.20 14:02:32 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ulrikekrug\AppData\Roaming\mozilla\Extensions
[2013.05.09 13:31:50 | 000,000,000 | ---D | M] (No name found) -- C:\Users\ulrikekrug\AppData\Roaming\mozilla\Firefox\Profiles\x3yqdr5m.default\extensions
[2013.05.09 13:31:50 | 000,870,680 | ---- | M] () (No name found) -- C:\Users\ulrikekrug\AppData\Roaming\mozilla\firefox\profiles\x3yqdr5m.default\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi
[2013.04.13 22:37:41 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2013.04.10 08:57:39 | 000,263,064 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2013.04.10 10:18:46 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2013.04.10 10:18:46 | 000,002,465 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2013.04.10 10:18:46 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2013.04.10 10:18:46 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2013.04.10 10:18:46 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2013.04.10 10:18:46 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
O1 HOSTS File: ([2013.03.20 14:02:08 | 000,000,732 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O1 - Hosts: 127.0.0.1      localhost
O2 - BHO: (HP Print Clips) - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Programme\HP\Smart Web Printing\hpswp_framework.dll (Hewlett-Packard Co.)
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll File not found
O2 - BHO: (Content Blocker Plugin) - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
O2 - BHO: (Virtual Keyboard Plugin) - {73455575-E40C-433C-9784-C78DC7761455} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
O2 - BHO: (Safe Money Plugin) - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
O2 - BHO: (URL Advisor Plugin) - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [AVP] C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2013\avp.exe (Kaspersky Lab ZAO)
O4 - HKLM..\Run: [LanguageShortcut] C:\Program Files\CyberLink\PowerDVD\Language\Language.exe ()
O4 - HKLM..\Run: [RtHDVCpl] C:\Windows\RtHDVCpl.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [StartCCC] C:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe ()
O4 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003..\Run: [WMPNSCFG] C:\Programme\Windows Media Player\wmpnscfg.exe (Microsoft Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Infodelivery present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: NoHotStart = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\ie_banner_deny.htm ()
O9 - Extra Button: Virtuelle Tastatur - {0C4CC089-D306-440D-9772-464E226F6539} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
O9 - Extra Button: HP Sammelmappe - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: HP Intelligente Auswahl - {700259D7-1666-479a-93B1-3250410481E8} - C:\Programme\HP\Smart Web Printing\hpswp_extensions.dll (Hewlett-Packard Co.)
O9 - Extra Button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\Programme\Microsoft Office\Office12\REFIEBAR.DLL (Microsoft Corporation)
O9 - Extra Button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: Links untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Programme\Kaspersky Lab\Kaspersky Internet Security 2013\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
O15 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..Trusted Domains: microsoft.com ([]* in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..Trusted Domains: microsoft.com ([*.update] * in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..Trusted Domains: microsoft.com ([*.windowsupdate] * in Vertrauenswürdige Sites)
O15 - HKU\S-1-5-21-2913574069-3695750229-1084569749-1003\..Trusted Domains: windowsupdate.com ([]* in Vertrauenswürdige Sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{79D21376-DA09-47DF-B80B-DC4E52A87154}: DhcpNameServer = 192.168.2.1 192.168.2.1
O18 - Protocol\Handler\cdtp {51d6496b-7e89-42f6-9e21-42c504ac8612} - C:\Programme\Common Files\aps 1.0\apscdtp.dll (Stegmann Systemberatung)
O18 - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - C:\Programme\Common Files\microsoft shared\Help\hxds.dll (Microsoft Corporation)
O18 - Protocol\Handler\mso-offdap11 {32505114-5902-49B2-880A-1F7738E5A384} - C:\Programme\Common Files\microsoft shared\Web Components\11\OWC11.DLL (Microsoft Corporation)
O18 - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\Programme\Common Files\microsoft shared\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O24 - Desktop WallPaper: C:\Users\ulrikekrug\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O24 - Desktop BackupWallPaper: C:\Users\ulrikekrug\AppData\Roaming\Microsoft\Windows Photo Gallery\Hintergrundbild der Windows-Fotogalerie.jpg
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2006.09.18 23:43:36 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.05.15 13:09:02 | 002,382,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2013.05.15 12:59:27 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieui.dll
[2013.05.15 12:59:26 | 000,607,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\msfeeds.dll
[2013.05.15 12:59:26 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\ieUnatt.exe
[2013.05.15 12:59:26 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jsproxy.dll
[2013.05.15 12:59:25 | 001,800,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\jscript9.dll
[2013.05.15 12:59:25 | 000,231,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\url.dll
[2013.05.15 12:59:23 | 001,427,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\inetcpl.cpl
[2013.05.15 10:32:43 | 000,037,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\cdd.dll
[2013.05.15 10:32:33 | 002,049,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\System32\win32k.sys
[2013.05.15 03:26:38 | 000,000,000 | ---D | C] -- C:\ProgramData\HitmanPro
[2013.05.15 03:26:13 | 009,097,384 | ---- | C] (SurfRight B.V.) -- C:\Users\ulrikekrug\Desktop\HitmanPro.exe
[2013.05.14 20:43:09 | 000,000,000 | ---D | C] -- C:\Program Files\VS Revo Group
[2013.05.14 20:43:09 | 000,000,000 | ---D | C] -- C:\Users\ulrikekrug\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Revo Uninstaller
[2013.05.14 17:36:51 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Adobe
[2013.05.14 17:36:51 | 000,000,000 | ---D | C] -- C:\Program Files\Adobe
[2013.05.14 17:32:49 | 000,692,104 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2013.05.14 17:32:49 | 000,071,048 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2013.05.14 11:38:09 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2013.05.14 11:38:08 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2013.05.13 14:59:14 | 000,000,000 | ---D | C] -- C:\Users\ulrikekrug\AppData\Roaming\Malwarebytes
[2013.05.13 14:58:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2013.05.13 14:58:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.05.13 14:58:52 | 000,022,856 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\System32\drivers\mbam.sys
[2013.05.13 14:58:52 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2013.05.12 10:09:27 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2013.05.12 10:09:27 | 000,000,000 | ---D | C] -- C:\Users\ulrikekrug\AppData\Local\temp
[2013.05.12 10:07:46 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2013.05.12 09:54:13 | 000,518,144 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2013.05.12 09:54:13 | 000,406,528 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2013.05.12 09:54:13 | 000,060,416 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2013.05.12 09:54:07 | 000,000,000 | ---D | C] -- C:\ComboFix
[2013.05.12 09:54:04 | 000,000,000 | ---D | C] -- C:\Qoobox
[2013.05.12 09:53:35 | 000,000,000 | ---D | C] -- C:\Windows\erdnt
[2013.05.12 09:41:55 | 005,068,868 | R--- | C] (Swearware) -- C:\Users\ulrikekrug\Desktop\ComboFix.exe
[2013.05.11 19:45:42 | 000,000,000 | ---D | C] -- C:\_OTL
[2013.05.10 21:56:40 | 000,602,112 | ---- | C] (OldTimer Tools) -- C:\Users\ulrikekrug\Desktop\OTL.exe
[2013.05.10 20:51:20 | 000,448,512 | ---- | C] (OldTimer Tools) -- C:\Users\ulrikekrug\Desktop\TFC.exe
 
========== Files - Modified Within 30 Days ==========
 
[2013.05.15 17:57:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-1.C7483456-A289-439d-8115-601632D005A0
[2013.05.15 17:57:43 | 000,003,168 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-2P-0.C7483456-A289-439d-8115-601632D005A0
[2013.05.15 17:57:36 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.05.15 17:56:56 | 2145,566,720 | -HS- | M] () -- C:\hiberfil.sys
[2013.05.15 17:55:51 | 000,000,012 | ---- | M] () -- C:\Windows\bthservsdp.dat
[2013.05.15 17:41:01 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.05.15 16:24:45 | 000,689,222 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.05.15 16:24:45 | 000,645,608 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.05.15 16:24:45 | 000,150,796 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.05.15 16:24:45 | 000,122,436 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.05.15 16:17:13 | 000,371,440 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2013.05.15 03:26:17 | 009,097,384 | ---- | M] (SurfRight B.V.) -- C:\Users\ulrikekrug\Desktop\HitmanPro.exe
[2013.05.14 20:43:10 | 000,001,057 | ---- | M] () -- C:\Users\ulrikekrug\Desktop\Revo Uninstaller.lnk
[2013.05.14 18:28:44 | 000,628,743 | ---- | M] () -- C:\Users\ulrikekrug\Desktop\adwcleaner.exe
[2013.05.14 17:49:39 | 000,002,631 | ---- | M] () -- C:\Users\ulrikekrug\Desktop\Microsoft Office Word 2007.lnk
[2013.05.14 17:37:19 | 000,001,892 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.05.14 17:32:49 | 000,692,104 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerApp.exe
[2013.05.14 17:32:49 | 000,071,048 | ---- | M] (Adobe Systems Incorporated) -- C:\Windows\System32\FlashPlayerCPLApp.cpl
[2013.05.14 11:38:09 | 000,000,804 | ---- | M] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2013.05.13 14:58:55 | 000,000,906 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.12 09:42:19 | 005,068,868 | R--- | M] (Swearware) -- C:\Users\ulrikekrug\Desktop\ComboFix.exe
[2013.05.10 21:56:40 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\ulrikekrug\Desktop\OTL.exe
[2013.05.10 21:55:43 | 000,000,000 | ---- | M] () -- C:\Users\ulrikekrug\defogger_reenable
[2013.05.10 21:52:46 | 000,050,477 | ---- | M] () -- C:\Users\ulrikekrug\Desktop\Defogger.exe
[2013.05.10 20:51:22 | 000,448,512 | ---- | M] (OldTimer Tools) -- C:\Users\ulrikekrug\Desktop\TFC.exe
[2013.05.05 21:12:55 | 002,382,848 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\mshtml.tlb
[2013.05.02 02:06:08 | 000,238,872 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\MpSigStub.exe
[2013.04.24 18:41:01 | 000,594,528 | ---- | M] (Kaspersky Lab ZAO) -- C:\Windows\System32\drivers\klif.sys
[2013.04.24 18:41:01 | 000,145,040 | ---- | M] (Kaspersky Lab ZAO) -- C:\Windows\System32\drivers\kneps.sys
[2013.04.24 18:41:01 | 000,074,848 | ---- | M] (Kaspersky Lab ZAO) -- C:\Windows\System32\drivers\klflt.sys
[2013.04.24 18:41:01 | 000,044,432 | ---- | M] (Kaspersky Lab ZAO) -- C:\Windows\System32\drivers\kltdi.sys
[2013.04.16 17:40:01 | 000,054,156 | -H-- | M] () -- C:\Windows\QTFont.qfn
 
========== Files Created - No Company Name ==========
 
[2013.05.14 20:43:10 | 000,001,057 | ---- | C] () -- C:\Users\ulrikekrug\Desktop\Revo Uninstaller.lnk
[2013.05.14 18:28:40 | 000,628,743 | ---- | C] () -- C:\Users\ulrikekrug\Desktop\adwcleaner.exe
[2013.05.14 17:37:19 | 000,002,425 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
[2013.05.14 17:37:19 | 000,001,892 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader X.lnk
[2013.05.14 17:32:51 | 000,000,884 | ---- | C] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2013.05.14 11:38:09 | 000,000,804 | ---- | C] () -- C:\Users\Public\Desktop\CCleaner.lnk
[2013.05.13 14:58:55 | 000,000,906 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes Anti-Malware.lnk
[2013.05.12 09:54:13 | 000,256,000 | ---- | C] () -- C:\Windows\PEV.exe
[2013.05.12 09:54:13 | 000,208,896 | ---- | C] () -- C:\Windows\MBR.exe
[2013.05.12 09:54:13 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2013.05.12 09:54:13 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2013.05.12 09:54:13 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2013.05.10 21:55:43 | 000,000,000 | ---- | C] () -- C:\Users\ulrikekrug\defogger_reenable
[2013.05.10 21:52:46 | 000,050,477 | ---- | C] () -- C:\Users\ulrikekrug\Desktop\Defogger.exe
[2013.02.26 18:00:16 | 000,017,408 | ---- | C] () -- C:\Users\ulrikekrug\AppData\Local\WebpageIcons.db
[2013.02.22 16:54:47 | 000,117,248 | ---- | C] () -- C:\Windows\System32\EhStorAuthn.dll
[2013.02.22 16:53:24 | 000,107,612 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchema.bin
[2013.02.22 16:53:24 | 000,018,904 | ---- | C] () -- C:\Windows\System32\StructuredQuerySchemaTrivial.bin
[2012.10.31 20:30:56 | 000,173,584 | ---- | C] () -- C:\Windows\hpwins12.dat
[2012.10.24 17:57:35 | 000,000,194 | ---- | C] () -- C:\Windows\System32\dmlg.dat
[2007.10.11 21:51:16 | 000,003,584 | ---- | C] () -- C:\Users\ulrikekrug\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
 
========== ZeroAccess Check ==========
 
[2006.11.02 14:54:22 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2012.06.08 19:47:00 | 011,586,048 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2009.04.11 00:28:20 | 000,614,912 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.04.11 00:28:26 | 000,347,648 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2013.02.20 22:21:37 | 000,000,000 | ---D | M] -- C:\Users\ulrikekrug\AppData\Roaming\MOBackup
 
========== Purity Check ==========
 
 

< End of report >

Code:

OTL Extras logfile created on: 15.05.2013 18:22:46 - Run 3
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\ulrikekrug\Desktop
Windows Vista Home Premium Edition Service Pack 2 (Version = 6.0.6002) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,00 Gb Total Physical Memory | 1,26 Gb Available Physical Memory | 63,30% Memory free
4,23 Gb Paging File | 3,15 Gb Available in Paging File | 74,58% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 88,31 Gb Total Space | 45,04 Gb Free Space | 51,00% Space Free | Partition Type: NTFS
Drive D: | 88,00 Gb Total Space | 77,13 Gb Free Space | 87,65% Space Free | Partition Type: NTFS
 
Computer Name: ULRIKEKRUG-PC | User Name: ulrikekrug | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-2913574069-3695750229-1084569749-1003\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- rundll32.exe shell32.dll,Control_RunDLL "%1",%*
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
htafile [open] -- "%1" %*
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [open] -- %SystemRoot%\Explorer.exe /separate,/idlist,%I,%L (Microsoft Corporation)
Folder [explore] -- %SystemRoot%\Explorer.exe /separate,/e,/idlist,%I,%L (Microsoft Corporation)
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
"VistaSp2" = Reg Error: Unknown registry data type -- File not found
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\S-1-5-21-2913574069-3695750229-1084569749-1003]
"EnableNotifications" = 0
"EnableNotificationsRef" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 0
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{C726397B-2F22-45AC-8E9E-0B411B2A56C9}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{7B20CFFF-7275-4334-BB8B-46CD1D52C640}" = dir=in | app=c:\users\ulrike~1\appdata\local\temp\ibtmp03e3514\component_622.decrpt |
"{813D507C-8508-45F9-952B-E2F6D08692FD}" = dir=in | app=c:\users\ulrike~1\appdata\local\temp\ibtmp03e3514\component_600 |
"{AF554E26-FCB4-429F-A906-794A62BC151D}" = dir=in | app=c:\program files\cyberlink\powerdvd\powerdvd.exe |
"{DD9029EA-C1E3-4EDA-950B-BC288C7C7B42}" = dir=in | app=c:\users\ulrike~1\appdata\local\temp\ibtmp03e3514\component_358.decrpt |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{00772F8B-37FF-4704-A47D-72B30BFAF126}" = MPM
"{00AF10C1-44BD-4862-9D7F-24E6BA3E87FD}" = imagine digital freedom - Samsung
"{028ED9C4-25EE-4DEE-9CF4-91034BC89B18}" = Microsoft SQL Server 2005 Express Edition (MSSMLBIZ)
"{03D1988F-469F-4843-8E6E-E5FE9D17889D}" = WIDCOMM Bluetooth Software 6.0.1.5000
"{04983D37-2202-4295-94A2-8B547C66133F}" = Atheros WLAN Client
"{052FDD78-A6EA-3187-8386-C82F4CA3A929}" = Microsoft .NET Framework 3.5 Language Pack SP1 - deu
"{07629207-FAA0-4F1A-8092-BF5085BE511F}" = Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch)
"{0795AE80-E3AD-C109-D0ED-127454F7947D}" = CCC Help Czech
"{09C07EA5-2B33-D6A8-82EE-96E2EFB50933}" = Catalyst Control Center Localization German
"{0BC4864E-72C5-472D-8692-0E5971E0BD36}" = BPDSoftware_Ini
"{0BDD74BD-5919-45DC-8DBD-FD9A7FFBEE7D}" = Catalyst Control Center Localization Czech
"{0DA98A0B-E9AA-7D76-9FFB-09666B57B977}" = CCC Help Japanese
"{10829556-7C82-4a83-8C81-F2D98472C76B}" = H470
"{10E1E87C-656C-4D08-86D6-5443D28583BE}" = TrayApp
"{113784E4-001C-F3B0-BB12-30301C352D5A}" = CCC Help Chinese Standard
"{13F00518-807A-4B3A-83B0-A7CD90F3A398}" = MarketResearch
"{145DE957-0679-4A2A-BB5C-1D3E9808FAB2}" = Samsung Recovery Solution II
"{15343122-1A4C-84D1-F14C-19DAD9C3E170}" = Catalyst Control Center Localization Chinese Traditional
"{17283B95-21A8-4996-97DA-547A48DB266F}" = Easy Display Manager
"{1a413f37-ed88-4fec-9666-5c48dc4b7bb7}" = YTD Video Downloader 3.9.6
"{1ABD9408-C1DC-EF1F-40E8-2D9A6531CDA3}" = ATI Catalyst Install Manager
"{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}" = DVD Suite
"{22466889-7642-488d-AA0E-F619704CF7AB}" = DeviceDiscovery
"{230441A3-AEFA-1008-6874-E00CCD863C1B}" = ccc-utility
"{2376F2D7-47F6-7D31-454C-50B3E7B04D79}" = CCC Help English
"{26E0A023-F45C-F529-D820-180FDAFA2CF5}" = Catalyst Control Center Localization French
"{28E82311-8616-11E1-BEB0-B8AC6F97B88E}" = Google Earth
"{29FA38B4-0AE4-4D0D-8A51-6165BB990BB0}" = WebReg
"{32D6A58F-9659-446C-BBFC-E6F2B41F24DC}" = Samsung Magic Doctor
"{36BEAD11-8577-49AD-9250-E06A50AE87B0}" = Microsoft SOAP Toolkit 2.0 SP2
"{39B1744D-0561-20FD-10BC-462349B2CD17}" = Catalyst Control Center Core Implementation
"{3C3901C5-3455-3E0A-A214-0B093A5070A6}" = Microsoft .NET Framework 4 Client Profile
"{3EA29C6A-F433-2CFA-9343-A30061A31D40}" = Catalyst Control Center Graphics Light
"{415CDA53-9100-476F-A7B2-476691E117C7}" = HP Smart Web Printing
"{4818083E-ADDE-37BD-7C86-4B72C7D96692}" = CCC Help Greek
"{487B0B9B-DCD4-440D-89A0-A6EDE1A545A3}" = HPSSupply
"{4C4B9522-FD03-D17C-1A00-8EBC02CA5AC2}" = CCC Help French
"{4cb9f93c-9edc-4be9-ae61-af128ddbecfa}" = Business Contact Manager für Outlook 2007 SP2
"{4E271D3B-6105-525A-885D-72330974AABF}" = Catalyst Control Center Localization Spanish
"{4EA8EA5D-8E46-4698-9BF7-2F2AD8E1C185}" = Easy Network Manager 3.0
"{50120000-1105-0000-0000-0000000FF1CE}" = Microsoft Office 2007 Primary Interop Assemblies
"{535D722D-3CD3-7B2B-0D2A-8205AB81702D}" = Catalyst Control Center Localization Italian
"{560985FB-4B76-4121-9189-7A2CDC7886D6}" = Kaspersky Internet Security 2013
"{583ACB37-3139-562A-6279-0158480F2277}" = Catalyst Control Center Localization Japanese
"{589E0359-C205-437A-9DAD-A7A95A06512A}" = Das Geheimnis des silbernen Ohrrings
"{59C4B635-2E5A-1141-C0E5-004FC4D196F4}" = CCC Help Thai
"{5A15F754-086E-4185-96F4-0BC31F1A2382}" = HP Officejet H470 Series
"{5CE3E15C-6E1D-A3FE-2E35-F40E83DDF68D}" = CCC Help German
"{5F6A4850-DDBE-DA71-0B73-10170D2A4E55}" = Catalyst Control Center Localization Korean
"{60B08761-8B36-4C10-51DC-C68AEA125612}" = CCC Help Turkish
"{612C34C7-5E90-47D8-9B5C-0F717DD82726}" = swMSM
"{640BBCC1-792B-8FF8-D5FF-EA185F1352BA}" = CCC Help Hungarian
"{65DA2EC9-0642-47E9-AAE2-B5267AA14D75}" = Activation Assistant for the 2007 Microsoft Office suites
"{6673E0F4-D376-431b-A6F4-18D1B86B4A89}" = BPDSoftware
"{66E6CE0C-5A1E-430C-B40A-0C90FF1804A8}" = eSupportQFolder
"{6811CAA0-BF12-11D4-9EA1-0050BAE317E1}" = PowerDVD
"{685707A4-911C-468D-BFC4-64A50E5E3A0C}" = Samsung Update Plus
"{6B349DE1-590D-4506-B272-9115EC31F7D2}" = 470_Help
"{6D69A81D-B087-BFB2-DD8C-EF5FF34FBEC1}" = Catalyst Control Center Localization Norwegian
"{6EDE839E-B81A-28F0-5A7D-51A7128A1FD5}" = Catalyst Control Center Localization Greek
"{6F5E2F4A-377D-4700-B0E3-8F7F7507EA15}" = CustomerResearchQFolder
"{6F730513-8688-4C3C-90A3-6B9792CE2EF3}" = Easy Battery Manager
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{72F32AF2-2FA3-E6A0-D3D5-047691462436}" = CCC Help Danish
"{733D4DE8-14B8-EF66-CE77-160C0EC92913}" = CCC Help Swedish
"{74641F41-CE39-EA12-CD69-6903FD17544C}" = Catalyst Control Center Localization Turkish
"{74D5CF76-2DA9-7105-0BCB-3ACE774F478A}" = CCC Help Polish
"{76C1FD00-E569-A09E-E128-87B81203F6AA}" = CCC Help Portuguese
"{7C1DE435-0271-4E93-8EC3-F236FAFBC728}" = APS Systemkomponenten
"{7FB12670-0F93-4E1E-B2F5-4F339199A03A}" = Microsoft SQL Server Native Client
"{80574E0C-36A8-7974-0460-8B93A96A601E}" = Catalyst Control Center Graphics Full New
"{81E677EB-392F-FC88-7498-9506248689B4}" = CCC Help Italian
"{82310404-A89C-D870-769F-005031AFFD9B}" = CCC Help Spanish
"{849A32C3-E75A-4791-9B11-E568BA3525A4}" = Microsoft SQL Server VSS Writer
"{861CD9E0-D0CE-00DA-20F7-DA8869E0954E}" = Catalyst Control Center Graphics Full Existing
"{8B14B6B8-342F-9556-46CA-D948734245D6}" = Catalyst Control Center Localization Dutch
"{8BF358A1-F53D-FF72-C844-FC4A4CE79B97}" = Catalyst Control Center Localization Hungarian
"{90120000-0015-0407-0000-0000000FF1CE}" = Microsoft Office Access MUI (German) 2007
"{90120000-0015-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0019-0407-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (German) 2007
"{90120000-0019-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_PROHYBRIDR_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_PROHYBRIDR_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_PROHYBRIDR_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_PROHYBRIDR_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_PROHYBRIDR_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_PROHYBRIDR_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90A40407-6000-11D3-8CFE-0150048383C9}" = Microsoft Office 2003 Web Components
"{91120000-0031-0000-0000-0000000FF1CE}" = Microsoft Office Professional Hybrid 2007
"{91120000-0031-0000-0000-0000000FF1CE}_PROHYBRIDR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{92C8DAA6-A0FA-DBDE-0464-5BEFAB4AB1B4}" = Catalyst Control Center Localization Chinese Standard
"{933B4015-4618-4716-A828-5289FC03165F}" = VC80CRTRedist - 8.0.50727.6195
"{955597D8-E5E1-474D-B647-60AC44566D24}" = Play AVStation
"{997AEC5C-8E66-48A9-5149-E3E03F05710C}" = CCC Help Korean
"{A939D341-5A04-4E0A-BB55-3E65B386432D}" = Microsoft Office Small Business Connectivity Components
"{AB40272D-92AB-4F30-B36B-22EDE16F8FE5}" = HP Update
"{AB5D51AE-EBC3-438D-872C-705C7C2084B0}" = DeviceManagementQFolder
"{AC76BA86-7AD7-1031-7B44-AA1000000001}" = Adobe Reader X (10.1.7) - Deutsch
"{AD4CEE8C-0AF0-B4B2-D64B-7CCF70BD60B6}" = Catalyst Control Center Localization Russian
"{AE5906D7-1980-EA3B-711E-4BA92F0B70AA}" = Catalyst Control Center Localization Swedish
"{AEA07F97-9088-497c-8821-0F36BD5DC251}" = HPProductAssistant
"{AF2F91EE-EF88-DB9A-5A0F-6E8B8C8901EA}" = Catalyst Control Center Localization Thai
"{AF97A9E8-155E-25C3-AAC2-377E3C2F8CE1}" = CCC Help Dutch
"{B161098B-279B-399C-63AC-68D1AECA98B8}" = CCC Help Chinese Traditional
"{BA72A4E3-D2D0-4203-A17E-E53012B8807C}" = BPD_HPSU
"{BAE68339-B0F6-4D33-9554-5A3DB2DFF5DA}" = User Guide
"{BCD6CD1A-0DBE-412E-9F25-3B500D1E6BA1}" = SolutionCenter
"{BE52510A-0CC8-EB71-9405-07E2B369526E}" = Catalyst Control Center Localization Portuguese
"{C8167567-C053-7355-A2DE-DFD50B5E9F90}" = CCC Help Russian
"{C93F1C40-29E8-1351-3CAB-35DBBA6843F3}" = CCC Help Finnish
"{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}" = Microsoft .NET Framework 3.5 SP1
"{DDC49762-9664-28B4-97F3-24DA91618CBC}" = CCC Help Norwegian
"{DF85F51D-6908-5B09-FA13-5B3376C640E1}" = Skins
"{E022C318-BAC9-468D-8731-3C5EE63C7743}" = 470_Readme
"{E2662C24-B31E-4349-A084-32EB76E8B760}" = BufferChm
"{E380FD9E-D9AD-A7FF-2986-6A906836D79E}" = Catalyst Control Center Graphics Previews Vista
"{E63BD217-4154-3693-595B-0A6F38C611C1}" = Catalyst Control Center Localization Danish
"{E9C18EBD-85BE-47D0-AA73-3FEDCC976B04}" = Toolbox
"{E9EFEA79-C84D-45BA-7037-4DC356790BF8}" = ccc-core-static
"{EE5F0136-2C7C-42a7-B1B0-5F12D107A0EE}" = ProductContext
"{EF367AA4-070B-493C-9575-85BE59D789C9}" = Easy SpeedUp Manager
"{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1E63043-54FC-429B-AB2C-31AF9FBA4BC7}" = 32 Bit HP CIO Components Installer
"{F750C986-5310-3A5A-95F8-4EC71C8AC01C}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{FA340E1B-0840-8F61-32CF-7A5A99A2C854}" = Catalyst Control Center Localization Polish
"{FD53302C-8E7B-4730-8AD8-86A889BDBFAB}" = AVStation Now
"{FD8D8B04-BEAD-4A55-AA1D-62D2373E7DEA}" = Status
"{FE6D4D2B-154C-1485-81B8-D2F6F5C5CF30}" = Catalyst Control Center Localization Finnish
"Activation Assistant for the 2007 Microsoft Office suites" = Activation Assistant for the 2007 Microsoft Office suites
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Adobe Shockwave Player" = Adobe Shockwave Player 12.0
"Agere Systems Soft Modem" = Agere Systems HDA Modem
"Business Contact Manager" = Business Contact Manager für Outlook 2007 SP2
"CCleaner" = CCleaner
"Geschichte und Geschehen Atlas digital_is1" = Klett - Geschichte und Geschehen Atlas digital
"HP Imaging Device Functions" = HP Imaging Device Functions 9.0
"HP Solution Center & Imaging Support Tools" = HP Solution Center 9.0
"HPExtendedCapabilities" = HP Customer Participation Program 9.0
"InstallShield_{4EA8EA5D-8E46-4698-9BF7-2F2AD8E1C185}" = Easy Network Manager 3.0
"InstallShield_{685707A4-911C-468D-BFC4-64A50E5E3A0C}" = Samsung Update Plus
"InstallShield_{955597D8-E5E1-474D-B647-60AC44566D24}" = Play AVStation
"InstallShield_{FD53302C-8E7B-4730-8AD8-86A889BDBFAB}" = AVStation Now
"InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}" = Kaspersky Internet Security 2013
"Malwarebytes' Anti-Malware_is1" = Malwarebytes Anti-Malware Version 1.75.0.1300
"Microsoft .NET Framework 3.5 Language Pack SP1 - deu" = Microsoft .NET Framework 3.5 Language Pack SP1 - DEU
"Microsoft .NET Framework 3.5 SP1" = Microsoft .NET Framework 3.5 SP1
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft SQL Server 2005" = Microsoft SQL Server 2005
"MOBackup-DatensicherungfürOutlook" = MOBackup - Datensicherung für Outlook (Testversion)
"Mozilla Firefox 20.0.1 (x86 de)" = Mozilla Firefox 20.0.1 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PROHYBRIDR" = 2007 Microsoft Office system
"QuickTime" = QuickTime
"Revo Uninstaller" = Revo Uninstaller 1.94
"SynTPDeinstKey" = Synaptics Pointing Device Driver
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 13.04.2013 14:57:01 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 13.04.2013 15:43:07 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 13.04.2013 16:42:04 | Computer Name = ulrikekrug-PC | Source = Application Error | ID = 1000
Description = Fehlerhafte Anwendung firefox.exe, Version 20.0.1.4847, Zeitstempel
 0x51650aee, fehlerhaftes Modul xul.dll, Version 20.0.1.4847, Zeitstempel 0x51650a09,
 Ausnahmecode 0xc0000005, Fehleroffset 0x000b10e8,  Prozess-ID 0x1520, Anwendungsstartzeit
 01ce3886c4fcec69.
 
Error - 14.04.2013 13:48:28 | Computer Name = ulrikekrug-PC | Source = Application Error | ID = 1000
Description = Fehlerhafte Anwendung firefox.exe, Version 20.0.1.4847, Zeitstempel
 0x51650aee, fehlerhaftes Modul xul.dll, Version 20.0.1.4847, Zeitstempel 0x51650a09,
 Ausnahmecode 0xc0000005, Fehleroffset 0x000b10e8,  Prozess-ID 0x2f8, Anwendungsstartzeit
 01ce3935a2badc00.
 
Error - 15.04.2013 00:57:05 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 16.04.2013 11:13:39 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 16.04.2013 11:13:55 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 16.04.2013 11:58:20 | Computer Name = ulrikekrug-PC | Source = Application Hang | ID = 1002
Description = Programm firefox.exe, Version 20.0.1.4847 arbeitet nicht mehr mit
Windows zusammen und wurde beendet. Überprüfen Sie den Problemverlauf im Applet
"Lösungen für Probleme" in der Systemsteuerung, um nach weiteren Informationen über
 das Problem zu suchen.  Prozess-ID: 1660  Anfangszeit: 01ce3ab6eddd9c3f  Zeitpunkt der
 Beendigung: 125
 
Error - 20.04.2013 01:39:47 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
Error - 20.04.2013 13:33:18 | Computer Name = ulrikekrug-PC | Source = MsiInstaller | ID = 11706
Description =
 
[ System Events ]
Error - 15.05.2013 04:26:22 | Computer Name = ulrikekrug-PC | Source = Service Control Manager | ID = 7000
Description =
 
Error - 15.05.2013 04:26:22 | Computer Name = ulrikekrug-PC | Source = DCOM | ID = 10005
Description =
 
Error - 15.05.2013 05:26:39 | Computer Name = ulrikekrug-PC | Source = DCOM | ID = 10010
Description =
 
Error - 15.05.2013 06:45:01 | Computer Name = ulrikekrug-PC | Source = atikmdag | ID = 43034
Description = Unknown EDID version
 
Error - 15.05.2013 06:46:36 | Computer Name = ulrikekrug-PC | Source = Service Control Manager | ID = 7000
Description =
 
Error - 15.05.2013 10:16:22 | Computer Name = ulrikekrug-PC | Source = atikmdag | ID = 43034
Description = Unknown EDID version
 
Error - 15.05.2013 10:18:11 | Computer Name = ulrikekrug-PC | Source = Service Control Manager | ID = 7000
Description =
 
Error - 15.05.2013 11:55:38 | Computer Name = ulrikekrug-PC | Source = DCOM | ID = 10010
Description =
 
Error - 15.05.2013 11:56:58 | Computer Name = ulrikekrug-PC | Source = atikmdag | ID = 43034
Description = Unknown EDID version
 
Error - 15.05.2013 11:58:21 | Computer Name = ulrikekrug-PC | Source = Service Control Manager | ID = 7000
Description =
 
 
< End of report >

Hier sind sie. Die Reste des Dixv habe ich nach etlichem Suchen aus HKEY und Programdata und System 32 gelöscht, da waren über all noch Ordner. Hoffentlich war das richtig.
LG annablume

markusg 15.05.2013 17:46

Hi,


otl fix

Fixen mit OTL

  • Starte bitte die OTL.exe.
  • Kopiere nun den Inhalt aus der Codebox in die Textbox.

Code:

:OTL
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll
File not found
:files
:Commands
[emptytemp]

  • Solltest du deinen Benutzernamen z. B. durch "*****" unkenntlich gemacht haben, so füge an entsprechender Stelle deinen richtigen Benutzernamen ein. Andernfalls wird der Fix nicht funktionieren.
  • Schließe bitte nun alle Programme.
  • Klicke nun bitte auf den Fix Button.
  • OTL kann gegebenfalls einen Neustart verlangen. Bitte dies zulassen.
  • Nach dem Neustart findest Du ein Textdokument auf deinem Desktop.
    ( Auch zu finden unter C:\_OTL\MovedFiles\<Uhrzeit_Datum>.txt)
    Kopiere nun den Inhalt hier in Deinen Thread


bitte teste, ob es im Firefox, internet explorer, und sonstigen
evtl. instalierte Browser, irgendwelche ungewollten toolbars, umleitungen oder sonstigen Probleme gibt.
Teste wie pc und programme allgemein laufen.

annablume 15.05.2013 19:32

Code:

All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{326E768D-4182-46FD-9C16-1449A49795F4}\ deleted successfully.
File C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll not found.
========== FILES ==========
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: ulrikekrug
->Temp folder emptied: 2751204 bytes
->Temporary Internet Files folder emptied: 187995 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 40243059 bytes
->Flash cache emptied: 1173 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7431655 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 48,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 05152013_194121

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Hallo Markus,
alles läuft. Word, pps,PDF,Bilder, Warnungen werden ausgesprochen vor einer pps, die ich mal runtergeladen hatte, -sofort gelöscht.you-tube, Firefox leitet gar nicht mehr um, jedenfalls eine halbe Stunde nicht - du bist ein wahrer Zauberer ! Ist der Rechner jetzt wieder "gesund" ? Das wäre ja fantastisch:taenzer:

markusg 15.05.2013 21:05

Kein Ding
öffne otl, bereinigen, PC startet neu, Remover werden gelöscht.
Lösche über gebliebene Logs, Setups und von uns verwendete Programme.
PC absichern:
als antimalware programm würde ich emsisoft empfehlen.
diese haben für mich den besten schutz kostet aber etwas.
Computeractive Software Store - Emsisoft Anti-Malware 7 [1-PC] - 63% off RRP
testversion:
Meine Antivirus-Empfehlung: Emsisoft Anti-Malware
insbesondere wenn du onlinebanking, einkäufe, sonstige zahlungsabwicklungen oder ähnlich wichtiges, wie zb berufliches machst, also sensible daten zu schützen sind, solltest du in sicherheitssoftware investieren.
vor dem aktivieren der lizenz die 30 tage testzeitraum ausnutzen.

kostenlos, aber eben nicht ganz so gut währe avast zu empfehlen.
http://www.trojaner-board.de/110895-...antivirus.html

sag mir welches du nutzt, dann gebe ich konfigurationshinweise.
bitte dein bisheriges av deinstalieren
die folgende anleitung ist umfangreich, dass ist mir klar, sie sollte aber umgesetzt werden, da nur dann dein pc sicher ist. stelle so viele fragen wie nötig, ich arbeite gern alles mit dir durch!

http://www.trojaner-board.de/96344-a...-rechners.html
Starte bitte mit der Passage, Windows Vista und Windows 7
Bitte beginne damit, Windows Updates zu instalieren.
Am besten geht dies, wenn du über Start, Suchen gehst, und dort Windows Updates eingibst.
Prüfe unter "Einstellungen ändern" dass folgendes ausgewählt ist:
- Updates automatisch Instalieren,
- Täglich
- Uhrzeit wählen
- Bitte den gesammten rest anhaken, außer:
- detailierte benachichtungen anzeigen, wenn neue Microsoft software verfügbar ist.
Klicke jetzt die Schaltfläche "OK"
Klicke jetzt "nach Updates suchen".
Bitte instaliere zunächst wichtige Updates.
Es wird nötig sein, den PC zwischendurch neu zu starten. falls dies der Fall ist, musst du erneut über Start, Suchen, Windows Update aufrufen, auf Updates suchen klicken und die nächsten instalieren.
Mache das selbe bitte mit den optionalen Updates.
Bitte übernimm den rest so, wie es im Abschnitt windows 7 / Vista zu lesen ist.
aus dem Abschnitt xp, bitte den punkt "datenausführungsverhinderung, dep" übernehmen.
als browser rate ich dir zu chrome:
Installation von Google Chrome für mehrere Nutzerkonten - Google Chrome-Hilfe
anleitung lesen bitte
falls du nen andern nutzen willst, sags mir dann muss ich teile der nun folgenden anleitung anpassen.


Sandboxie
Die devinition einer Sandbox ist hier nachzulesen:
Sandbox
Kurz gesagt, man kann Programme fast 100 %ig isuliert vom System ausführen.

Der Vorteil liegt klar auf der Hand, wenn über den Browser Schadcode eingeschläust wird, kann dieser nicht nach außen dringen.
Download Link:
Sandboxie - Download - Filepony

anleitung:
http://www.trojaner-board.de/71542-a...sandboxie.html
ausführliche anleitung als pdf, auch abarbeiten:
Sandbox Einstellungen |

bitte folgende zusatz konfiguration machen:
sandboxie control öffnen, menü sandbox anklicken, defauldbox wählen.
dort klicke auf sandbox einstellungen.
beschrenkungen, bei programm start und internet zugriff schreibe:
chrome.exe
dann gehe auf anwendungen, webbrowser, chrome.
dort aktiviere alles außer gesammten profil ordner freigeben.
Wie du evtl. schon gesehen hast, kannst du einige Funktionen nicht nutzen.
Dies ist nur in der Vollversion nötig, zu deren Kauf ich dir rate.
Du kannst zb unter "Erzwungene Programmstarts" festlegen, dass alle Browser in der Sandbox starten.
Ansonsten musst du immer auf "Sandboxed webbrowser" klicken bzw Rechtsklick, in Sandboxie starten.
Eine lebenslange Lizenz kostet 30 €, und ist auf allen deinen PC's nutzbar.

Weiter mit:
Maßnahmen für ALLE Windows-Versionen
alles komplett durcharbeiten
anmerkung zu file hippo.
in den settings zusätzlich auswählen:
hide beta updates.
Run updateChecker when Windows starts

Backup Programm:
in meiner Anleitung ist bereits ein Backup Programm verlinkt, als Alternative bietet sich auch das Windows eigene Backup Programm an:
http://www.trojaner-board.de/82962-w...en-backup.html
Dies ist aber leider nur für Windows 7 Nutzer vernünftig nutzbar.
Alle Anderen sollten sich aber auf jeden fall auch ein Backup Programm instalieren, denn dies kann unter Umständen sehr wichtig sein, zum Beispiel, wenn die Festplatte einmal kaputt ist.

Zum Schluss, die allgemeinen sicherheitstipps beachten, wenn es dich betrifft, den Tipp zum Onlinebanking beachten und alle Passwörter ändern
bitte auch lesen, wie mache ich programme für alle sichtbar:
Programme für alle Konten nutzbar machen - PCtipp.ch - Praxis & Hilfe
surfe jetzt also nur noch im standard nutzer konto und dort in der sandbox.
wenn du die kostenlose version nutzt, dann mit klick auf sandboxed web browser, wenn du die bezahlversion hast, kannst du erzwungene programm starts festlegen, dann wird sandboxie immer gestartet wenn du nen browser aufrufst.
wenn du mit der maus über den browser fährst sollte der eingerahmt sein, dann bist du im sandboxed web browser

passwort sicherheit:
jeder dienst benötigt ein eigenes, mindestens 12-stelliges passwort
bei der passwort verwaltung und erstellung hilft roboform
Passwort Manager, Formular Ausfueller, Passwort Management | RoboForm Passwort Manager
anleitung:
RoboForm-Bedienungsanleitung: Passwort-Manager, Verwalten von Passwörtern und persönlichen Daten

annablume 15.05.2013 22:03

o je, commander, das ist ja 'ne echte Arbeit! Ich mache sie natürlich, aber wir haben gerade Abiturprüfungen und über Pfingsten bin ich nicht in Computernähe, also bin ich vielleicht erst nächste Woche fertig. Ich bleibe aber dran!
LG annablume

Da muss ich nochmal nachfragen: heißt das, ich sollte mein gerade gekauftes Kasperski besser löschen?
LG annablume

markusg 16.05.2013 17:03

ne, kannst du weiternutzen :-)
na, da wünsch ich dir doch mal viel Glück!

annablume 27.05.2013 09:30

o captain,my captain...
also: nach bestem (nicht)Wissen fast alles gemacht. Updates sind alle auf dem neuesten Stand, habe Secunia und Hippo installiert, brauche ich die wirklich beide? Sehop hatte ich auch aktiviert, ist aber über Nacht wieder verschwunden, ist das vielleicht in der Sandbox geblieben?Sandboxie auch eingerichtet und nach und nach bei Einstellungen hoffentlich alle Haken richtig gesetzt. Aber:outlook hat nicht so eine gelbe Umrahmung, obwohl ich es als e-mail-Programm eingetragen habe.(?) Zweites Konto ohne Adminrechte zum Arbeiten aufgemacht.Programme für alle Konten gesetzt.Adblock, WOT gesetzt, noscript nicht, wg. onlinebanking. Java ist nur mehr als Java deployment toolkit bei plug-ins, ist aber deaktiviert.
Chrome hab ich nicht eingerichtet, reicht denn nicht Firefox? IE benutze ich auch nicht. Die Antiviren- und Malwareprogramme habe ich erst mal nicht geladen, weil du sagtest, ich könne Kasperski behalten. Es wird doch immer gesagt, dass man nur ein System verwenden soll. Sag mir bitte, was ich eventuell noch brauche. Auch Panda habe ich erstmal nicht installiert, weil Kasperski selbst immer nach einer Prüfung der externen Geräte fragt, wenn man sie anschließt. Aber vielleicht reicht das nicht. Back-up muss ich noch verschieben, da muss ich erst bei euch nachlesen, wie das geht. Hab ich was vergessen?
mit den herzlichsten Dankesgrüßen
annablume

markusg 28.05.2013 09:13

bja, brauchst du beide.
sehop musst du außerhalb der sandbox instalieren.
startest du outlook auch über die Sandbox, das geht nicht automatisch, dafür bräuchtest du die Vollversion, rechtsklick auf das symbol, in sandboxie starten geht zb
hast du firefox instaliert, schon chrome getestet ist schneller und sollte sicherer sein.
noscript da kann man ausnamen eintragen.
rechtsklick auf die Seite, noscript menü, und dann seite dauerhaft zulassen.

außerdem nutzt man fürs onlinebanking eh besser ne Software wie Starmoney, browser sind zu angreifbar. außerdem einen Cardreader, wo man pin und tan eingibt, (klasse 3 reader) und die Ausgabe extern prüft (fälschungssicher)
panda "impft" die externen Datenträger noch, es wird dadurch eine schreibgeschützte Autorun Datei erstellt, wenn du jetzt zb einen usb stick weiter gibst, der wird an einen infizierten PC angeschlossen, könnte sich da die Schadsoftware via autorun funktion auf den Stick schreiben, und dann auf deinen PC gepackt werden

annablume 04.06.2013 19:17

Hallo Markusg!
Also, fast alles gemacht, sehop auf 0 gestellt(wie in der Beschreibung gelesen), Hippo u.Secunia PSI,Panda installiert, google chrome auch und dort auch adblock und wot eingerichtet.Ich starte den browser immer mit "in der Sandbox starten", übrigens jetzt auch immer outlook und überhaupt alles, was irgendwo "in der SB starten" hat. Muss man sich erst etwas dran gewöhnen, wenn man was runterlädt, dass man das anschließend aus der SB rausholen muss, geht aber.Back-up macht mir Probleme.Ich habe Paragon installiert, bin auf sichern gegangen und habe alles angehakt, was da anzuhaken war und habe das dann nach "Volume G", externe Festplatte, geschickt.Dort erschien nach ca zwei St. ein Ordner mit folgender Bezeichnung:"arc_030613124041956" 56 GB groß.Ist das jetzt das Back-up? Und wie geht man damit um? Öffnet man den Ordner, sieht man Dateien, aber mit seltsamen Namen.Hab ich jetzt meinen Computer abgebildet und kann ihn wiederherstellen? Vor allem kommt es mir auf mein outlook Postsystem an, sowohl auf die Post als auch besonders auf die Adressen!!! Was muss ich noch tun?
LG
annablume

markusg 04.06.2013 19:24

Chrome:
adblock für chrome:
http://filepony.de/download-adblock_chrome/
damit sollte das leben werbefreier von statten gehen.
ghostery um tracking zu verhindern:
http://filepony.de/download-ghostery_chrome/
HTTPS Everywhere
https://chrome.google.com/webstore/d...jekcdonpmejbdp
wählt, wenn möglich, eine sichere Verbindung
sicher surfen mit chrome:
Sicher surfen mit Google Chrome | Verbraucher sicher online



Sandboxie:
wenn du 30 € erübrigen kannst, kannst du die Vollversion kaufen, dort kannst du erzwungene Programmstarts festlegen, alle programme die du dann da einträgst, kannst du ganz normal doppelklicken und sie starten dann immer in der sandbox.
Die Dateien musst du ja nicht manuell aus der Sandbox hohlen, wenn du die wiederherstellung bzw schnelle Wiederherstellung aktiv hast, bekommst du ja n Fenster eingeblendet.
schau mal wegen paragon hier:
Anleitung: Systemabbild mit Paragon Drive Backup - NETZWELT

annablume 05.06.2013 20:33

Ja, das habe ich gelesen und so gemacht, ich glaube, jetzt habe ich ein backup auf der Festplatte. War das alles-und alles ist wieder gut?? Aber eine Frage hab ich noch: Filehippo sagt, dass der Computer auf dem neuesten Stand sei, aber Windows Update möchte,dass ich :"Microsoft Office File Validation Add-in

Downloadgröße: 1,9 MB

Updatetyp: Wichtig

Microsoft Office File Validation is a security add-in for Office 2003 and 2007. Office File Validation is used to validate that Binary File Format files conform to the Microsoft Office File Format. The user will be notified of possible security risks if files fail to conform to the format."
installiere. Aber ich habe windows update doch schon auf "automatisch updates runterladen" eingestellt.Wie soll ich mich da verhalten?
Danke wirklich für alle deine Mühe:bussi:
annablume

markusg 05.06.2013 20:37

dann instaliere es bitte manchmal muss man da noch selbst hand anlegen

annablume 08.06.2013 13:43

Ist geschehen. Jetzt bleibt nur noch:secunia sagt, zwei Programme müssten manuell aktualisiert werden. Es handelt sich um Hp und Cyberlink Power Starter 5x.HP hat zwar ein Up.dateicon, aber wenn ich dort das Up-date in Gang setze (angeblich sei es dafür da, Probleme zwischen Computer und Drucker zu beheben - ich hab da aber gar keine Probleme), dann tut sich gar nichts, auch wenn gesagt wird "lädt runter". Innerhalb von 2 std. kam das nicht zu Ende, ich brach dann ab.Und Cyberlink hat keine updates mehr für diese (2007/8) Version. Was tun? Und außerdem - ist noch irgendwas zu beachten?
LG
annablume

markusg 08.06.2013 16:38

Hi,
abgebrochen warum? wegen langsamen Download oder wie? würd das Update trotzdem instalieren, und mal schauen, ob du das cyberlink update, wenn nicht mehr vorhanden, ausblenden kannst.
sonst ist alles ok außer, du hast Fragen.

annablume 09.06.2013 18:57

Lieber Markusg
dank deiner wunderbaren Hilfe läuft alles!:dankeschoen:
mit herzlichen Grüßen
annablume

markusg 09.06.2013 19:12

gern geschehen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:33 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131