Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah! (https://www.trojaner-board.de/136920-win7-langsam-lizenzierung-verschwunden-scanner-findet-bloodhound-malpe-malwarebytes-verschwunden-aah.html)

markise 20.06.2013 11:36

Win7 langsam, Lizenzierung verschwunden, Scanner findet 'Bloodhound.MalPE', Malwarebytes verschwunden... aah!
 
Hallihallo,

ich scheine da ein Problem mit meinem Laptop zu haben.. er wurde mal mit Windows Vista gekauft und hat 2009 ein Upgrade auf Windows 7 bekommen. (So ein Sonderangebot für Studentenlizenz.)

----------------------------------
Symptome:

Seit längerem ist er langsam (ich hätte mich wirklich mal drum kümmern sollen).

Vor ein paar Wochen hat der SMTP-Server meines Emailanbieters gesagt, dass er sich weigert mit meinem Rechner zu kommunizieren, weil es Missbrauchsverdacht gäbe. Nach zwei Warnungen hat er nicht mehr geantwortet. Ich habe draufhin mein Mailkennwort geändert (und mir ist aufgefallen, dass die Verbindungs-Verschlüsselung ausgeschaltet war, die hab ich eingeschaltet >.<), und nach ein paar Tagen gings wieder. Hätte mir zu denken geben sollen.

Vor ein paar Tagen hat er sich beim Installieren von den neuesten Updates aufgehängt (sowas sollte nicht ne ganze Nacht dauern) und beim Neustart gesagt, die Echtheit der Kopie sei noch nicht bestätigt. Außerdem sagt er 'Windows muss wiederhergestellt werden. An Windows wurde eine nicht autorisierte Änderung vorgenommen. Sie müssen Windows-Systemdateien erneut installieren oder wiederherstellen, um eine Aktivierung durchzuführen." Es gibt keine Stelle, wo man den Code wieder eingeben kann (nur bei Windows anrufen geht, hab ich noch nicht gemacht), und Systemwiederherstellung hat nichts geändert. Das ist soweit stabil. (Oh, und der Desktophintergrund ist weg.)

Ich habe Malwarebytes laufen lassen, es hat drei Dinge gefunden und entfernt. Ich möchte gerne das Logfile posten, aber ich finde das Programm nicht mehr. Im Menü ist es nicht und der Ordner enthält nur Textdokumente und eine .dat und eine .msg-Datei, sowie einen Ordner mit Sprachfiles (.lng). (Bin ich zu blöd oder ist das einfach verschwunden? o.O! Seh ich jetzt erst..)

Seit vorgestern oder so sagt der Virenscanner-Hintergrundscanner Symantec, dass er 'Bloodhound.MalPE' gefunden hat, das erste mal in C:\program files\mozilla firefox in updater.exe, danach alle in C:\Users\test\AppData\Temp in DWH[zahlen].tmp. Die tauchen immer wieder auf. Ich habe alle Internetverbindungen gekappt.

------------------
AAAaahhhh! Ich mach mir langsam Sorgen, dass das was Übleres ist.. ich hatte sowieso vor, ihn neu aufzusetzen, aber ich muss noch ein paar Daten haben, die beim letzten Sicherheitsbackup noch nicht dabei waren, und Einstellungen und so wären auch nicht schlecht.. hab aber Angst, dass das neue System auch gleich so aussieht. Und muss ich meine Kreditkarte sperren vielleicht.. ich hab die in der Vergangenheit durchaus benutzt.. aaaahhhh! :(

Für Hilfe wäre ich sehr dankbar. (Bitte helft mir! :( )

------------------------------

Ich hab die Programme von der Anleitung druberlaufenlassen, hier sind die Logfiles:

Code:

OTL logfile created on: 19.06.2013 23:42:53 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\test\Desktop
 Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16614)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,87 Gb Total Physical Memory | 0,95 Gb Available Physical Memory | 50,57% Memory free
3,75 Gb Paging File | 2,30 Gb Available in Paging File | 61,34% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 101,68 Gb Total Space | 9,31 Gb Free Space | 9,16% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 5,08 Gb Free Space | 50,80% Space Free | Partition Type: NTFS
 
Computer Name: AREA51 | User Name: tarquin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2013.06.19 23:36:32 | 000,050,477 | ---- | M] () -- C:\Users\test\Desktop\Defogger.exe
PRC - [2013.06.19 23:30:21 | 000,602,112 | ---- | M] (OldTimer Tools) -- C:\Users\test\Desktop\OTL.exe
PRC - [2013.05.25 02:47:30 | 027,776,968 | ---- | M] (Dropbox, Inc.) -- C:\Users\test\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2013.05.23 00:19:31 | 001,855,880 | ---- | M] (Adobe Systems, Inc.) -- C:\Windows\System32\Macromed\Flash\FlashPlayerPlugin_11_7_700_202.exe
PRC - [2013.05.12 00:26:08 | 000,920,472 | ---- | M] (Mozilla Corporation) -- C:\Program Files\Mozilla Firefox\firefox.exe
PRC - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2012.11.23 04:48:41 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2012.10.04 16:57:58 | 000,271,360 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\conhost.exe
PRC - [2012.03.08 20:12:02 | 000,281,880 | ---- | M] (hxxp://tortoisesvn.net) -- C:\Program Files\TortoiseSVN\bin\TSVNCache.exe
PRC - [2010.11.20 14:17:46 | 000,325,632 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\slui.exe
PRC - [2010.11.20 14:17:09 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2010.04.23 01:46:00 | 001,831,024 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
PRC - [2010.04.16 22:06:00 | 001,881,368 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
PRC - [2010.04.16 22:01:00 | 001,459,528 | ---- | M] (Symantec Corporation) -- C:\Program Files\Symantec\Symantec Endpoint Protection\SmcGui.exe
PRC - [2010.03.23 14:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
PRC - [2010.01.25 17:35:56 | 000,115,560 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\ccApp.exe
PRC - [2010.01.25 17:35:30 | 000,108,392 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2013.06.19 23:36:32 | 000,050,477 | ---- | M] () -- C:\Users\test\Desktop\Defogger.exe
MOD - [2013.05.23 00:19:30 | 016,033,160 | ---- | M] () -- C:\Windows\System32\Macromed\Flash\NPSWF32_11_7_700_202.dll
MOD - [2013.05.16 12:19:37 | 012,436,480 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\30e3a21202000677d0a9270572251477\System.Windows.Forms.ni.dll
MOD - [2013.05.16 12:16:51 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\764f15e86c82662e977bd418bd6318c1\System.Configuration.ni.dll
MOD - [2013.05.12 00:26:24 | 003,128,728 | ---- | M] () -- C:\Program Files\Mozilla Firefox\mozjs.dll
MOD - [2013.03.13 22:48:52 | 024,978,944 | ---- | M] () -- C:\Users\test\AppData\Roaming\Dropbox\bin\libcef.dll
MOD - [2013.02.16 19:27:10 | 011,833,344 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Web\5ecf01964c70e453d71e5d7653912ff9\System.Web.ni.dll
MOD - [2013.01.10 18:42:48 | 000,771,584 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Runtime.Remo#\90b89f6e8032310e9ac72a309fd49e83\System.Runtime.Remoting.ni.dll
MOD - [2013.01.10 18:39:41 | 001,592,832 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\eead6629e384a5b69f9ae35284b7eeed\System.Drawing.ni.dll
MOD - [2013.01.10 18:39:31 | 000,025,600 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\Accessibility\d908c91e24616e6b8d38c9da61038b25\Accessibility.ni.dll
MOD - [2013.01.10 18:38:20 | 005,453,312 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\f687c43e9fdec031988b33ae722c4613\System.Xml.ni.dll
MOD - [2013.01.10 18:38:01 | 007,989,760 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\369f8bdca364e2b4936d18dea582912c\System.ni.dll
MOD - [2013.01.10 18:33:16 | 011,493,376 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\7150b9136fad5b79e88f6c7f9d3d2c39\mscorlib.ni.dll
MOD - [2012.12.23 23:28:27 | 000,011,776 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.HydraVision.Runtime\2.0.3693.42552__90ba9c70f846762e\CLI.Caste.HydraVision.Runtime.dll
MOD - [2012.12.23 23:28:27 | 000,008,704 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.HydraVision.Shared\2.0.3693.42552__90ba9c70f846762e\CLI.Caste.HydraVision.Shared.dll
MOD - [2012.12.23 23:28:27 | 000,007,680 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.HydraVision.Wizard\2.0.3693.42556__90ba9c70f846762e\CLI.Caste.HydraVision.Wizard.dll
MOD - [2012.12.23 23:28:27 | 000,007,680 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.HydraVision.Dashboard\2.0.3693.42552__90ba9c70f846762e\CLI.Caste.HydraVision.Dashboard.dll
MOD - [2012.12.23 23:28:26 | 000,290,816 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime\2.0.3693.42442__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:26 | 000,204,800 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Wizard\2.0.3693.42461__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Wizard.dll
MOD - [2012.12.23 23:28:26 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard\2.0.3693.42456__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.dll
MOD - [2012.12.23 23:28:26 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Runtime\2.0.3693.42451__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:25 | 001,728,512 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Wizard\2.0.3693.42460__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Wizard.dll
MOD - [2012.12.23 23:28:24 | 000,077,824 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Runtime\2.0.3693.42517__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:24 | 000,036,864 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Runtime\2.0.3693.42486__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:22 | 000,069,632 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Runtime\2.0.3693.42499__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:21 | 000,491,520 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Wizard\2.0.3693.42537__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Wizard.dll
MOD - [2012.12.23 23:28:20 | 000,139,264 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Welcome.Graphics.Dashboard\2.0.3693.42537__90ba9c70f846762e\CLI.Aspect.Welcome.Graphics.Dashboard.dll
MOD - [2012.12.23 23:28:20 | 000,073,728 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard\2.0.3693.42450__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.dll
MOD - [2012.12.23 23:28:18 | 000,094,208 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Wizard\2.0.3693.42504__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Wizard.dll
MOD - [2012.12.23 23:28:17 | 000,364,544 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Dashboard\2.0.3693.42504__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Dashboard.dll
MOD - [2012.12.23 23:28:17 | 000,061,440 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Runtime\2.0.3693.42503__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:16 | 000,147,456 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard\2.0.3693.42536__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Dashboard.dll
MOD - [2012.12.23 23:28:15 | 000,045,056 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime\2.0.3693.42536__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Runtime.dll
MOD - [2012.12.23 23:28:07 | 000,049,152 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlay3.Graphics.Runtime\2.0.3693.42499__90ba9c70f846762e\CLI.Aspect.PowerPlay3.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:53 | 000,405,504 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Wizard\2.0.3693.42512__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Wizard.dll
MOD - [2012.12.23 23:27:52 | 000,811,008 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Dashboard\2.0.3693.42488__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:52 | 000,081,920 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Runtime\2.0.3693.42487__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:46 | 000,225,280 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.InfoCentre.Graphics.Dashboard\2.0.3693.42462__90ba9c70f846762e\CLI.Aspect.InfoCentre.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:42 | 000,126,976 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Dashboard\2.0.3693.42496__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:39 | 000,036,864 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Runtime\2.0.3693.42496__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:37 | 000,712,704 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysManager.Graphics.Dashboard\2.0.3693.42452__90ba9c70f846762e\CLI.Aspect.DisplaysManager.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:35 | 000,589,824 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Dashboard\2.0.3693.42462__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:33 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Runtime\2.0.3693.42466__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:32 | 000,307,200 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Wizard\2.0.3693.42466__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Wizard.dll
MOD - [2012.12.23 23:27:31 | 000,401,408 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Dashboard\2.0.3693.42498__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:30 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Runtime\2.0.3693.42497__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:28 | 000,065,536 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Runtime\2.0.3693.42486__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:27 | 000,438,272 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Dashboard\2.0.3693.42487__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Dashboard.dll
MOD - [2012.12.23 23:27:27 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Runtime\2.0.3693.42487__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Runtime.dll
MOD - [2012.12.23 23:27:22 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.WinMessages.Shared\2.0.3309.28629__90ba9c70f846762e\AEM.Plugin.WinMessages.Shared.dll
MOD - [2012.12.23 23:27:21 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Hotkeys.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Plugin.Hotkeys.Shared.dll
MOD - [2012.12.23 23:27:20 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Actions.CCAA.Shared\2.0.3309.28608__90ba9c70f846762e\AEM.Actions.CCAA.Shared.dll
MOD - [2012.12.23 23:27:19 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.REG.Shared\2.0.3309.28645__90ba9c70f846762e\AEM.Plugin.REG.Shared.dll
MOD - [2012.12.23 23:27:19 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.EEU.Shared\2.0.3309.28627__90ba9c70f846762e\AEM.Plugin.EEU.Shared.dll
MOD - [2012.12.23 23:27:18 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.GD.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.GD.Shared.dll
MOD - [2012.12.23 23:27:18 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.DPPE.Shared\2.0.3309.28647__90ba9c70f846762e\AEM.Plugin.DPPE.Shared.dll
MOD - [2012.12.23 23:27:15 | 000,007,168 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\atixclib\1.0.0.0__90ba9c70f846762e\atixclib.dll
MOD - [2012.12.23 23:27:04 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\NEWAEM.Foundation\2.0.3309.28603__90ba9c70f846762e\NEWAEM.Foundation.dll
MOD - [2012.12.23 23:27:03 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\LOG.Foundation\2.0.3309.28601__90ba9c70f846762e\LOG.Foundation.dll
MOD - [2012.12.23 23:27:03 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.OS.I0602\2.0.3309.28630__90ba9c70f846762e\DEM.OS.I0602.dll
MOD - [2012.12.23 23:27:03 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\MOM.Foundation\2.0.3309.28626__90ba9c70f846762e\MOM.Foundation.dll
MOD - [2012.12.23 23:27:03 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.OS\2.0.3309.28645__90ba9c70f846762e\DEM.OS.dll
MOD - [2012.12.23 23:27:03 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0706\2.0.2743.23304__90ba9c70f846762e\DEM.Graphics.I0706.dll
MOD - [2012.12.23 23:27:02 | 000,045,056 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.Graphics.I0601\2.0.2573.17685__90ba9c70f846762e\DEM.Graphics.I0601.dll
MOD - [2012.12.23 23:27:02 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.Graphics\2.0.3309.28630__90ba9c70f846762e\DEM.Graphics.dll
MOD - [2012.12.23 23:27:02 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\DEM.Foundation\2.0.2573.17684__90ba9c70f846762e\DEM.Foundation.dll
MOD - [2012.12.23 23:27:01 | 000,073,728 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Foundation\2.0.3309.28604__90ba9c70f846762e\CLI.Foundation.dll
MOD - [2012.12.23 23:27:01 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Foundation.XManifest\2.0.3309.28669__90ba9c70f846762e\CLI.Foundation.XManifest.dll
MOD - [2012.12.23 23:27:01 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared\2.0.3309.28620__90ba9c70f846762e\CLI.Component.Wizard.Shared.dll
MOD - [2012.12.23 23:27:01 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Dashboard.Shared.dll
MOD - [2012.12.23 23:27:01 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared\2.0.3309.28611__90ba9c70f846762e\CLI.Component.Client.Shared.dll
MOD - [2012.12.23 23:27:01 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared\2.0.3309.28617__90ba9c70f846762e\CLI.Component.Runtime.Shared.dll
MOD - [2012.12.23 23:27:00 | 000,061,440 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Shared\2.0.3309.28618__90ba9c70f846762e\CLI.Caste.Graphics.Shared.dll
MOD - [2012.12.23 23:27:00 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Wizard.Shared\2.0.3309.28631__90ba9c70f846762e\CLI.Caste.Graphics.Wizard.Shared.dll
MOD - [2012.12.23 23:27:00 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Dashboard.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Caste.Graphics.Dashboard.Shared.dll
MOD - [2012.12.23 23:26:59 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.TransCode.Graphics.Shared\2.0.3309.28644__90ba9c70f846762e\CLI.Aspect.TransCode.Graphics.Shared.dll
MOD - [2012.12.23 23:26:58 | 000,053,248 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.Radeon3D.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.Radeon3D.Graphics.Shared.dll
MOD - [2012.12.23 23:26:58 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlayDPPE.Graphics.Shared\2.0.3309.28644__90ba9c70f846762e\CLI.Aspect.PowerPlayDPPE.Graphics.Shared.dll
MOD - [2012.12.23 23:26:58 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.PowerPlay3.Graphics.Shared\2.0.3309.28635__90ba9c70f846762e\CLI.Aspect.PowerPlay3.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,065,536 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceTV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceTV.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,053,248 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.MMVideo.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.MMVideo.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceProperty.Graphics.Shared\2.0.3309.28624__90ba9c70f846762e\CLI.Aspect.DeviceProperty.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysColour2.Graphics.Shared\2.0.3309.28632__90ba9c70f846762e\CLI.Aspect.DisplaysColour2.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,024,576 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DisplaysOptions.Graphics.Shared\2.0.3309.28635__90ba9c70f846762e\CLI.Aspect.DisplaysOptions.Graphics.Shared.dll
MOD - [2012.12.23 23:26:56 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.HotkeysHandling.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.HotkeysHandling.Graphics.Shared.dll
MOD - [2012.12.23 23:26:55 | 000,053,248 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCRT.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceCRT.Graphics.Shared.dll
MOD - [2012.12.23 23:26:55 | 000,049,152 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceDFP.Graphics.Shared\2.0.3309.28634__90ba9c70f846762e\CLI.Aspect.DeviceDFP.Graphics.Shared.dll
MOD - [2012.12.23 23:26:55 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceCV.Graphics.Shared\2.0.3309.28636__90ba9c70f846762e\CLI.Aspect.DeviceCV.Graphics.Shared.dll
MOD - [2012.12.23 23:26:55 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.DeviceLCD.Graphics.Shared\2.0.3309.28630__90ba9c70f846762e\CLI.Aspect.DeviceLCD.Graphics.Shared.dll
MOD - [2012.12.23 23:26:55 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Aspect.CustomFormats.Graphics.Shared\2.0.3309.28627__90ba9c70f846762e\CLI.Aspect.CustomFormats.Graphics.Shared.dll
MOD - [2012.12.23 23:26:54 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\APM.Foundation\2.0.3309.28626__90ba9c70f846762e\APM.Foundation.dll
MOD - [2012.12.23 23:26:54 | 000,016,384 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Server.Shared\2.0.3309.28617__90ba9c70f846762e\AEM.Server.Shared.dll
MOD - [2012.12.23 23:26:53 | 000,503,808 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\ResourceManagement.Foundation.Implementation\2.0.3693.42564__90ba9c70f846762e\ResourceManagement.Foundation.Implementation.dll
MOD - [2012.12.23 23:26:53 | 000,024,576 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\ACE.Graphics.DisplaysManager.Shared\2.0.2573.17685__90ba9c70f846762e\ACE.Graphics.DisplaysManager.Shared.dll
MOD - [2012.12.23 23:26:51 | 000,045,056 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Plugin.Source.Kit.Server\2.0.3693.42545__90ba9c70f846762e\AEM.Plugin.Source.Kit.Server.dll
MOD - [2012.12.23 23:26:51 | 000,007,168 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Extension.EEU\2.0.3693.42437__90ba9c70f846762e\CLI.Component.Runtime.Extension.EEU.dll
MOD - [2012.12.23 23:26:50 | 000,106,496 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\MOM.Implementation\2.0.3693.42531__90ba9c70f846762e\MOM.Implementation.dll
MOD - [2012.12.23 23:26:50 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Private\2.0.3309.28614__90ba9c70f846762e\LOG.Foundation.Private.dll
MOD - [2012.12.23 23:26:50 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\ResourceManagement.Foundation.Private\2.0.3309.28612__90ba9c70f846762e\ResourceManagement.Foundation.Private.dll
MOD - [2012.12.23 23:26:50 | 000,014,848 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AxInterop.WBOCXLib\1.0.0.0__90ba9c70f846762e\AxInterop.WBOCXLib.dll
MOD - [2012.12.23 23:26:50 | 000,013,312 | ---- | M] () -- C:\Windows\assembly\GAC\Interop.WBOCXLib\1.0.0.0__90ba9c70f846762e\Interop.WBOCXLib.dll
MOD - [2012.12.23 23:26:49 | 000,061,440 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation\2.0.3693.42530__90ba9c70f846762e\LOG.Foundation.Implementation.dll
MOD - [2012.12.23 23:26:49 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Foundation.Private\2.0.3309.28608__90ba9c70f846762e\CLI.Foundation.Private.dll
MOD - [2012.12.23 23:26:49 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\LOG.Foundation.Implementation.Private\2.0.3309.28626__90ba9c70f846762e\LOG.Foundation.Implementation.Private.dll
MOD - [2012.12.23 23:26:48 | 000,544,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Systemtray\2.0.3693.42525__90ba9c70f846762e\CLI.Component.Systemtray.dll
MOD - [2012.12.23 23:26:48 | 000,405,504 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard\2.0.3693.42455__90ba9c70f846762e\CLI.Component.Wizard.dll
MOD - [2012.12.23 23:26:48 | 000,057,344 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.SkinFactory\2.0.3693.42441__90ba9c70f846762e\CLI.Component.SkinFactory.dll
MOD - [2012.12.23 23:26:48 | 000,045,056 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime.Shared.Private\2.0.3309.28628__90ba9c70f846762e\CLI.Component.Runtime.Shared.Private.dll
MOD - [2012.12.23 23:26:48 | 000,024,576 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Wizard.Shared.Private\2.0.3309.28627__90ba9c70f846762e\CLI.Component.Wizard.Shared.Private.dll
MOD - [2012.12.23 23:26:47 | 000,081,920 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Runtime\2.0.3693.42440__90ba9c70f846762e\CLI.Component.Runtime.dll
MOD - [2012.12.23 23:26:44 | 001,142,784 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard\2.0.3693.42446__90ba9c70f846762e\CLI.Component.Dashboard.dll
MOD - [2012.12.23 23:26:44 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Dashboard.Shared.Private\2.0.3309.28624__90ba9c70f846762e\CLI.Component.Dashboard.Shared.Private.dll
MOD - [2012.12.23 23:26:43 | 000,081,920 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\ATIDEMOS\2.0.3693.42440__90ba9c70f846762e\ATIDEMOS.dll
MOD - [2012.12.23 23:26:43 | 000,040,960 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Component.Client.Shared.Private\2.0.3309.28621__90ba9c70f846762e\CLI.Component.Client.Shared.Private.dll
MOD - [2012.12.23 23:26:43 | 000,028,672 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CCC.Implementation\2.0.3693.42531__90ba9c70f846762e\CCC.Implementation.dll
MOD - [2012.12.23 23:26:43 | 000,020,480 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\CLI.Caste.Graphics.Runtime.Shared.Private\2.0.3309.28637__90ba9c70f846762e\CLI.Caste.Graphics.Runtime.Shared.Private.dll
MOD - [2012.12.23 23:26:42 | 000,061,440 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\APM.Server\2.0.3693.42439__90ba9c70f846762e\APM.Server.dll
MOD - [2012.12.23 23:26:42 | 000,045,056 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\AEM.Server\2.0.3693.42438__90ba9c70f846762e\AEM.Server.dll
MOD - [2012.12.23 23:26:42 | 000,032,768 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\ATICCCom\2.0.0.0__90ba9c70f846762e\ATICCCom.dll
MOD - [2012.11.14 01:32:50 | 003,558,400 | ---- | M] () -- C:\Users\test\AppData\Roaming\Dropbox\bin\wxmsw28uh_vc.dll
MOD - [2012.03.08 20:11:36 | 000,070,424 | ---- | M] () -- C:\Program Files\TortoiseSVN\bin\libsasl32.dll
MOD - [2011.07.18 23:04:08 | 000,296,448 | ---- | M] () -- C:\Program Files\Notepad++\NppShell_04.dll
MOD - [2010.11.13 02:02:22 | 000,434,176 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\System.Windows.Forms.resources\2.0.0.0_de_b77a5c561934e089\System.Windows.Forms.resources.dll
MOD - [2010.11.13 02:02:21 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2009.11.24 14:36:36 | 000,016,384 | R--- | M] () -- C:\Program Files\ATI Technologies\ATI.ACE\Branding\Branding.dll
 
 
========== Services (SafeList) ==========
 
SRV - [2013.05.28 23:33:00 | 001,343,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\Wat\WatAdminSvc.exe -- (WatAdminSvc)
SRV - [2013.05.12 00:26:17 | 000,117,144 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2013.05.11 12:37:26 | 000,065,640 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2012.11.21 02:23:48 | 000,079,360 | ---- | M] (SolidWorks) [On_Demand | Stopped] -- C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe -- (SolidWorks Licensing Service)
SRV - [2012.11.21 02:23:46 | 001,044,816 | ---- | M] (Flexera Software, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2012.07.13 13:28:36 | 000,160,944 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2011.01.08 09:17:46 | 000,087,336 | ---- | M] (Dassault Systèmes SolidWorks Corp.) [On_Demand | Stopped] -- C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe -- (CoordinatorServiceHost)
SRV - [2010.06.25 19:07:20 | 000,117,264 | ---- | M] (CACE Technologies, Inc.) [On_Demand | Stopped] -- C:\Program Files\WinPcap\rpcapd.exe -- (rpcapd)
SRV - [2010.04.23 01:46:00 | 001,831,024 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe -- (Symantec AntiVirus)
SRV - [2010.04.16 22:06:00 | 001,881,368 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe -- (SmcService)
SRV - [2010.04.01 21:47:00 | 000,349,512 | ---- | M] (Symantec Corporation) [Disabled | Stopped] -- C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE -- (SNAC)
SRV - [2010.03.23 14:19:32 | 001,528,616 | ---- | M] (Cisco Systems, Inc.) [Auto | Running] -- C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe -- (CVPND)
SRV - [2010.02.17 11:53:18 | 003,093,880 | ---- | M] (Symantec Corporation) [On_Demand | Stopped] -- C:\Program Files\Symantec\LiveUpdate\LuComServer_3_3.EXE -- (LiveUpdate)
SRV - [2010.01.26 12:41:08 | 000,652,800 | ---- | M] (Nokia) [On_Demand | Stopped] -- C:\Program Files\PC Connectivity Solution\ServiceLayer.exe -- (ServiceLayer)
SRV - [2010.01.25 17:35:30 | 000,108,392 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe -- (ccSetMgr)
SRV - [2010.01.25 17:35:30 | 000,108,392 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe -- (ccEvtMgr)
SRV - [2009.07.14 03:16:15 | 000,016,384 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\StorSvc.dll -- (StorSvc)
SRV - [2009.07.14 03:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2009.07.14 03:16:12 | 001,004,544 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\PeerDistSvc.dll -- (PeerDistSvc)
SRV - [2009.07.14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2005.09.23 08:01:16 | 002,799,808 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe -- (msvsmon80)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbdev.sys -- (hwusbdev)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\ewusbmdm.sys -- (hwdatacard)
DRV - [2013.06.15 10:00:00 | 001,611,992 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\ProgramData\Symantec\Definitions\VirusDefs\20130619.002\NAVEX15.SYS -- (NAVEX15)
DRV - [2013.06.15 10:00:00 | 000,093,272 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\ProgramData\Symantec\Definitions\VirusDefs\20130619.002\NAVENG.SYS -- (NAVENG)
DRV - [2013.05.15 09:55:42 | 000,376,480 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys -- (eeCtrl)
DRV - [2012.10.02 23:32:22 | 000,174,056 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\wpshelper.sys -- (WpsHelper)
DRV - [2012.08.08 10:00:00 | 000,106,656 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys -- (EraserUtilRebootDrv)
DRV - [2010.12.26 20:23:30 | 000,124,976 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\SYMEVENT.SYS -- (SymEvent)
DRV - [2010.11.20 14:30:15 | 000,175,360 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\vmbus.sys -- (vmbus)
DRV - [2010.11.20 14:30:15 | 000,040,704 | ---- | M] (Microsoft Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\vmstorfl.sys -- (storflt)
DRV - [2010.11.20 14:30:15 | 000,028,032 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\storvsc.sys -- (storvsc)
DRV - [2010.11.20 12:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 11:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.11.20 11:14:45 | 000,017,920 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\VMBusHID.sys -- (VMBusHID)
DRV - [2010.11.20 11:14:41 | 000,005,632 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\vms3cap.sys -- (s3cap)
DRV - [2010.06.25 19:07:14 | 000,035,088 | ---- | M] (CACE Technologies, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\npf.sys -- (NPF)
DRV - [2010.04.16 22:06:00 | 000,097,096 | ---- | M] (Symantec Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\SysPlant.sys -- (SysPlant)
DRV - [2010.04.16 22:03:00 | 000,043,336 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\WPSDRVnt.sys -- (WPS)
DRV - [2010.03.23 14:15:36 | 000,308,859 | ---- | M] (Cisco Systems, Inc.) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\CVPNDRVA.sys -- (CVPNDRVA)
DRV - [2010.03.08 13:59:14 | 000,320,944 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\srtspl.sys -- (SRTSPL)
DRV - [2010.03.08 13:59:14 | 000,283,184 | ---- | M] (Symantec Corporation) [File_System | System | Running] -- C:\Windows\System32\drivers\srtsp.sys -- (SRTSP)
DRV - [2010.03.08 13:59:14 | 000,043,696 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\srtspx.sys -- (SRTSPX)
DRV - [2010.02.11 09:42:22 | 004,450,816 | ---- | M] (ATI Technologies Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\atikmdag.sys -- (atikmdag)
DRV - [2010.01.21 14:53:16 | 000,018,048 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ccdcmb.sys -- (nmwcd)
DRV - [2009.12.30 11:30:56 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\usbser_lowerfltj.sys -- (UsbserFilt)
DRV - [2009.12.30 11:30:48 | 000,022,016 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ccdcmbo.sys -- (nmwcdc)
DRV - [2009.12.30 11:30:48 | 000,007,936 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\usbser_lowerflt.sys -- (upperdev)
DRV - [2009.12.28 13:42:00 | 000,067,472 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\Teefer2.sys -- (Teefer2)
DRV - [2009.12.18 16:42:12 | 000,421,424 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys -- (SPBBCDrv)
DRV - [2009.09.03 17:03:48 | 000,188,080 | ---- | M] (Symantec Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\symtdi.sys -- (SYMTDI)
DRV - [2009.09.03 17:03:48 | 000,026,416 | ---- | M] (Symantec Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\symredrv.sys -- (SYMREDRV)
DRV - [2009.07.14 01:45:33 | 000,083,456 | ---- | M] (Brother Industries Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\serial.sys -- (Serial)
DRV - [2009.07.14 00:02:49 | 000,046,080 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\bcm4sbxp.sys -- (bcm4sbxp)
DRV - [2008.11.16 19:39:44 | 000,131,984 | ---- | M] (Deterministic Networks, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\dne2000.sys -- (DNE)
DRV - [2008.08.26 09:26:12 | 000,018,816 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\pccsmcfd.sys -- (pccsmcfd)
DRV - [2007.01.18 21:28:02 | 000,005,275 | ---- | M] (Cisco Systems, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\CVirtA.sys -- (CVirtA)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = EF C5 4C 98 2D A5 CB 01  [binary data]
IE - HKCU\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKCU\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - user.js - File not found
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_7_700_202.dll ()
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.21.2: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.21.2: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3555.0308: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70}: C:\Program Files\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\ [2011.05.26 00:13:01 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 21.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2013.05.23 00:43:48 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2012.11.21 01:07:53 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 17.0\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins
 
[2010.12.27 15:20:34 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tarquin\AppData\Roaming\mozilla\Extensions
[2010.12.27 15:20:34 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tarquin\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2010.12.26 21:03:11 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tarquin\AppData\Roaming\mozilla\Firefox\Profiles\zw0mz0bl.default\extensions
[2013.05.23 00:07:23 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\extensions
[2012.01.18 18:01:13 | 000,000,000 | ---D | M] (Skype Click to Call) -- C:\Program Files\Mozilla Firefox\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}
[2013.05.23 00:07:26 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\Mozilla Firefox\browser\extensions
[2013.05.23 00:07:26 | 000,000,000 | ---D | M] (Default) -- C:\Program Files\Mozilla Firefox\browser\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
[2011.01.06 10:46:10 | 000,258,560 | ---- | M] (Dassault Systèmes SolidWorks Corp.) -- C:\Program Files\mozilla firefox\plugins\npEModelPlugin.dll
 
O1 HOSTS File: ([2009.06.10 23:39:37 | 000,000,824 | ---- | M]) - C:\Windows\System32\drivers\etc\hosts
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Skype Browser Helper) - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O4 - HKLM..\Run: [ccApp] C:\Program Files\Common Files\Symantec Shared\ccApp.exe (Symantec Corporation)
O4 - HKLM..\Run: [ControlCenter3] C:\Program Files\Brother\ControlCenter3\brctrcen.exe (Brother Industries, Ltd.)
O4 - HKLM..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe (Advanced Micro Devices, Inc.)
O4 - HKCU..\Run: []  File not found
O4 - HKLM..\RunOnce: [*Restore] C:\Windows\System32\rstrui.exe (Microsoft Corporation)
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O9 - Extra Button: Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O9 - Extra 'Tools' menuitem : Skype Click to Call - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O13 - gopher Prefix: missing
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{465834E8-FAE6-4B7C-A79B-321A2440E36B}: DhcpNameServer = 192.168.178.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\skype-ie-addon-data {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll (Skype Technologies S.A.)
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\System32\SystemPropertiesPerformance.exe (Microsoft Corporation)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O33 - MountPoints2\{dbaa0f7a-110c-11e0-b310-806e6f6e6963}\Shell - "" = AutoRun
O33 - MountPoints2\{dbaa0f7a-110c-11e0-b310-806e6f6e6963}\Shell\AutoRun\command - "" = E:\SETUP.EXE
O33 - MountPoints2\{dbaa0f7a-110c-11e0-b310-806e6f6e6963}\Shell\configure\command - "" = E:\SETUP.EXE
O33 - MountPoints2\{dbaa0f7a-110c-11e0-b310-806e6f6e6963}\Shell\install\command - "" = E:\SETUP.EXE
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
========== Files/Folders - Created Within 30 Days ==========
 
[2013.06.17 14:16:34 | 000,000,000 | ---D | C] -- C:\Windows\rescache
[2013.06.14 17:29:03 | 000,000,000 | ---D | C] -- C:\Users\tarquin\AppData\Roaming\Malwarebytes
[2013.06.14 17:28:38 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
[2013.06.14 17:28:37 | 000,000,000 | ---D | C] -- C:\Program Files\Malwarebytes' Anti-Malware
[2013.05.28 23:33:03 | 000,000,000 | ---D | C] -- C:\Windows\System32\Wat
[2013.05.23 00:34:03 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2013.05.23 00:31:05 | 000,000,000 | ---D | C] -- C:\Program Files\Java
 
========== Files - Modified Within 30 Days ==========
 
[2013.06.19 23:41:46 | 000,000,000 | ---- | M] () -- C:\Users\tarquin\defogger_reenable
[2013.06.19 23:09:18 | 000,013,456 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2013.06.19 23:09:17 | 000,013,456 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2013.06.19 23:09:08 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2013.06.17 18:58:35 | 1508,413,440 | -HS- | M] () -- C:\hiberfil.sys
[2013.06.14 18:21:29 | 000,007,608 | ---- | M] () -- C:\Users\tarquin\AppData\Local\Resmon.ResmonCfg
[2013.06.09 22:34:27 | 000,643,866 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2013.06.09 22:34:27 | 000,607,190 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2013.06.09 22:34:27 | 000,126,394 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2013.06.09 22:34:27 | 000,103,568 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2013.05.23 00:43:49 | 000,001,951 | ---- | M] () -- C:\Users\Public\Desktop\Adobe Reader XI.lnk
[2013.05.23 00:07:42 | 000,001,071 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox.lnk
 
========== Files Created - No Company Name ==========
 
[2013.06.19 23:41:46 | 000,000,000 | ---- | C] () -- C:\Users\tarquin\defogger_reenable
[2013.05.23 00:43:49 | 000,001,951 | ---- | C] () -- C:\Users\Public\Desktop\Adobe Reader XI.lnk
[2013.05.23 00:43:48 | 000,002,441 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
[2012.12.23 23:21:26 | 000,000,000 | ---- | C] () -- C:\Windows\ativpsrm.bin
[2012.11.21 02:56:53 | 000,000,000 | ---- | C] () -- C:\Windows\eDrawingOfficeAutomator.INI
[2011.09.26 22:25:10 | 000,000,218 | ---- | C] () -- C:\Users\tarquin\.recently-used.xbel
[2011.07.17 14:25:52 | 000,007,608 | ---- | C] () -- C:\Users\tarquin\AppData\Local\Resmon.ResmonCfg
[2011.07.02 16:21:57 | 000,066,048 | ---- | C] () -- C:\Windows\System32\PrintBrmUi.exe
[2011.01.16 17:15:02 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
 
========== ZeroAccess Check ==========
 
[2009.07.14 06:42:31 | 000,000,227 | RHS- | M] () -- C:\Windows\assembly\Desktop.ini
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
 
[HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32]
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32]
"" = %SystemRoot%\system32\shell32.dll -- [2013.02.27 06:55:05 | 012,872,704 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Apartment
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32]
"" = %systemroot%\system32\wbem\fastprox.dll -- [2010.11.20 14:19:02 | 000,606,208 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Free
 
[HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32]
"" = %systemroot%\system32\wbem\wbemess.dll -- [2009.07.14 03:16:17 | 000,342,528 | ---- | M] (Microsoft Corporation)
"ThreadingModel" = Both
 
========== LOP Check ==========
 
[2012.05.13 21:40:59 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\avidemux
[2012.05.14 00:03:56 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Blender Foundation
[2012.11.21 02:51:39 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\DassaultSystemes
[2011.06.06 16:55:29 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Dropbox
[2011.09.26 22:11:12 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\inkscape
[2010.12.27 00:34:34 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\IrfanView
[2011.09.01 23:39:11 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Nokia
[2011.11.14 01:42:26 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Notepad++
[2011.09.01 23:36:44 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\PC Suite
[2012.05.13 21:40:39 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Subversion
[2010.12.27 15:20:33 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Thunderbird
[2012.01.20 01:16:04 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\Wireshark
[2011.06.07 12:07:15 | 000,000,000 | ---D | M] -- C:\Users\tarquin\AppData\Roaming\WordToPDF
 
========== Purity Check ==========
 
 

< End of report >

Code:

OTL Extras logfile created on: 19.06.2013 23:42:53 - Run 1
OTL by OldTimer - Version 3.2.69.0    Folder = C:\Users\test\Desktop
 Professional Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.10.9200.16614)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
1,87 Gb Total Physical Memory | 0,95 Gb Available Physical Memory | 50,57% Memory free
3,75 Gb Paging File | 2,30 Gb Available in Paging File | 61,34% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 101,68 Gb Total Space | 9,31 Gb Free Space | 9,16% Space Free | Partition Type: NTFS
Drive D: | 10,00 Gb Total Space | 5,08 Gb Free Space | 50,80% Space Free | Partition Type: NTFS
 
Computer Name: AREA51 | User Name: tarquin | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: Current user | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\System32\control.exe (Microsoft Corporation)
.hlp [@ = hlpfile] -- C:\Windows\winhlp32.exe (Microsoft Corporation)
 
[HKEY_CURRENT_USER\SOFTWARE\Classes\<extension>]
.html [@ = FirefoxHTML] -- C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
hlpfile [open] -- %SystemRoot%\winhlp32.exe %1 (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\InfDefaultInstall.exe "%1" (Microsoft Corporation)
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [Browse with &IrfanView] -- "C:\Program Files\IrfanView\i_view32.exe" "%1 /thumbs" (Irfan Skiljan)
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PeaZip] -- Reg Error: Value error.
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\SymantecAntiVirus]
"DisableMonitoring" = 1
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = Reg Error: Unknown registry data type -- File not found
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
========== Firewall Settings ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 0
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
 
========== Vista Active Open Ports Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{07488535-1279-47B5-8030-77EEE19AA4FD}" = rport=2177 | protocol=6 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{0CAFD5C9-1360-41F6-8E14-190DC7188FD4}" = lport=2177 | protocol=6 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{12231ED3-7BEE-4A68-B2C8-2AE000462136}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{1AFEDF8D-9DC8-4EE6-96D6-8DE29C991218}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{1DD2E677-6518-4104-9D37-22FD9C4968A4}" = lport=1900 | protocol=17 | dir=in | name=windows live communications platform (ssdp) |
"{1DE2D118-A3E2-4517-A9C0-01594FB6A191}" = lport=2869 | protocol=6 | dir=in | app=system |
"{26211CA4-120B-4CF8-86BE-F9FE8A53587E}" = rport=1900 | protocol=17 | dir=out | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{2EACEDFE-54A6-402A-9EC6-B8AEDEB6BFEE}" = lport=138 | protocol=17 | dir=in | app=system |
"{394F36EC-6EDD-420B-9869-A12CD7490CC0}" = lport=3702 | protocol=17 | dir=in | svc=fdphost | app=%systemroot%\system32\svchost.exe |
"{45F82DC3-B785-418E-9E63-3084BBADEF72}" = lport=139 | protocol=6 | dir=in | app=system |
"{4608A937-233F-49E4-8F83-6F4F48D90D9E}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{52FBA192-6702-48DA-BD4B-C7CF9214CEF1}" = rport=5355 | protocol=17 | dir=out | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{55B3EF4E-8EC3-4C10-BF08-EF9B79142246}" = lport=137 | protocol=17 | dir=in | app=system |
"{5864F8EB-CF73-46C6-A43F-AC8B768B78DE}" = rport=138 | protocol=17 | dir=out | app=system |
"{5884443A-3F38-4D4B-B9C3-EE116BE77AED}" = rport=139 | protocol=6 | dir=out | app=system |
"{6BFC66A9-A19D-4809-AF24-18444307AC5F}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{837754F6-8B5E-41B2-967B-05128B40BBDB}" = rport=10243 | protocol=6 | dir=out | app=system |
"{8B64A978-3F25-440B-9DB4-64EC035E8285}" = lport=3702 | protocol=17 | dir=in | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{9E07C6E5-3402-4F40-80DE-9F7BA3057B99}" = lport=445 | protocol=6 | dir=in | app=system |
"{A37F9AAA-11CE-47D1-ADCA-B7690FB8EDCB}" = rport=137 | protocol=17 | dir=out | app=system |
"{ABFADFF7-8D13-413B-8938-D5D4607B72BC}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{B540951D-79C0-4C85-B2B1-9AAF63B32B7F}" = lport=6004 | protocol=17 | dir=in | app=c:\program files\microsoft office\office12\outlook.exe |
"{BBF87CEE-2830-4DDB-B975-85BFA83566D7}" = lport=2177 | protocol=17 | dir=in | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{C456CC27-2235-4CDA-8473-C5841685B31B}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{C649805D-8DEA-40B3-88B6-F077ABAC4F1C}" = rport=2177 | protocol=17 | dir=out | svc=qwave | app=%systemroot%\system32\svchost.exe |
"{CFD2C9D8-716A-4674-9037-22B8A54132EC}" = lport=2869 | protocol=6 | dir=in | name=windows live communications platform (upnp) |
"{D7554076-D657-4E8C-9D1D-DABC0BF89D30}" = lport=5355 | protocol=17 | dir=in | svc=dnscache | app=%systemroot%\system32\svchost.exe |
"{DEB61D37-6482-44FD-9413-3DE45B22BBF3}" = lport=54925 | protocol=17 | dir=in | name=brothernetwork scanner |
"{E0A7E11F-E78E-4B3F-84B8-66C9E4BCE335}" = rport=3702 | protocol=17 | dir=out | svc=fdrespub | app=%systemroot%\system32\svchost.exe |
"{E564BC5C-E781-4779-8E91-D49652E1D277}" = lport=rpc-epmap | protocol=6 | dir=in | svc=rpcss | name=@firewallapi.dll,-28539 |
"{EB881DD4-50C7-425E-8312-E84855D38F16}" = lport=10243 | protocol=6 | dir=in | app=system |
"{EDACCD1D-6374-403C-8E80-E03E24DFC352}" = lport=1900 | protocol=17 | dir=in | svc=ssdpsrv | app=%systemroot%\system32\svchost.exe |
"{EE17987A-E406-4978-A6D4-CCF313E65E48}" = lport=rpc | protocol=6 | dir=in | svc=spooler | app=%systemroot%\system32\spoolsv.exe |
"{FB006297-829D-4D01-85A5-753768F6F4E4}" = rport=445 | protocol=6 | dir=out | app=system |
"{FBDBCBC4-BCEF-4465-8794-4FF75F9660A6}" = rport=3702 | protocol=17 | dir=out | svc=fdphost | app=%systemroot%\system32\svchost.exe |
 
========== Vista Active Application Exception List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{07C23556-F20B-4C8C-8898-59FD9FAE46FF}" = protocol=17 | dir=in | app=c:\program files\common files\symantec shared\ccapp.exe |
"{0BD7899D-DD90-4548-8005-06FB9EC720F1}" = protocol=6 | dir=in | app=c:\program files\solidworks corp\solidworks\photoview\photoview360.exe |
"{118371F8-B6D2-471C-B164-0F3551E8BE2D}" = dir=in | app=c:\program files\skype\phone\skype.exe |
"{1ACC72AD-B9F2-4ACA-92AF-95FC5B88A2E9}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{1D291E9A-45F3-46D9-AA7B-A7F673E79C3F}" = protocol=58 | dir=in | name=@firewallapi.dll,-28545 |
"{20CBDC32-1793-4A70-A03A-2C7BA06A4847}" = protocol=6 | dir=in | app=c:\program files\symantec\symantec endpoint protection\snac.exe |
"{2135B2A0-34A9-4CE3-AB7F-D60CFD17696D}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{230987F6-7DE4-4277-A564-E8FCBB39C290}" = protocol=17 | dir=in | app=c:\program files\brother\brmfl07b\faxrx.exe |
"{3631510D-E3C6-4F14-B85D-7F51399E1F75}" = protocol=17 | dir=in | app=c:\users\tarquin\appdata\roaming\dropbox\bin\dropbox.exe |
"{369D57C4-3C03-49A4-B05C-672F8216630F}" = protocol=17 | dir=in | app=c:\program files\solidworks corp\solidworks\swscheduler\dtscoordinatorservice.exe |
"{38F7156B-F120-4B13-BB61-CFC67DE04E1D}" = protocol=1 | dir=out | name=@firewallapi.dll,-28544 |
"{3B456D28-F5B9-4A4B-9B91-D31282E37F20}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{41D694C2-EDEB-4A07-A9CB-BA7D8617588E}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmpnetwk.exe |
"{4F2CC053-4FDA-4DB3-8BFE-A64AC3CC8707}" = protocol=6 | dir=in | app=c:\users\test\appdata\roaming\dropbox\bin\dropbox.exe |
"{55C676E9-5BDE-4648-9094-5115E5B1F473}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"{590F7D29-E1E4-476C-9161-13CED30DF6A1}" = protocol=6 | dir=out | app=system |
"{65F4D0E0-FDDE-42AD-8E29-A05DF67E5768}" = protocol=17 | dir=in | app=%programfiles%\windows media player\wmplayer.exe |
"{6D24006C-3B0C-4836-BBA1-CF5466FA69BA}" = protocol=17 | dir=in | app=c:\users\test\appdata\roaming\dropbox\bin\dropbox.exe |
"{805A84D2-E2EC-411F-B895-29E5BFDBFE03}" = protocol=17 | dir=in | app=c:\program files\symantec\symantec endpoint protection\smc.exe |
"{80EA4134-8A05-4DA1-9830-DB833DED46B3}" = protocol=58 | dir=out | name=@firewallapi.dll,-28546 |
"{80FC00AD-7ABE-483F-BFBA-553BB49FCD15}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{8857579D-F5FD-4177-835F-ECF4F1DA0275}" = protocol=17 | dir=in | app=c:\program files\symantec\symantec endpoint protection\snac.exe |
"{9227A12B-A2B3-4C02-A6DE-BA90F82BF7D8}" = protocol=1 | dir=in | name=@firewallapi.dll,-28543 |
"{9B5C6ED1-09C6-41FC-A2E7-CBE7934CD984}" = protocol=17 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{9CA8E367-2939-43C4-8D20-0B10F3656E1A}" = protocol=6 | dir=in | app=c:\program files\common files\symantec shared\ccapp.exe |
"{9EF388D6-80D4-4B4E-8724-46FDC5131F1C}" = dir=in | app=c:\program files\windows live\contacts\wlcomm.exe |
"{A39111E0-5C6D-431D-BEC9-7C73CD17F4E3}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{A4AF2537-A915-4265-969A-E567A494BE18}" = protocol=17 | dir=in | app=c:\program files\solidworks corp\solidworks\photoview\photoview360.exe |
"{A8F8518F-B09E-4367-B4CA-AFA16FC63F8C}" = protocol=6 | dir=in | app=c:\program files\solidworks corp\solidworks\swscheduler\dtscoordinatorservice.exe |
"{BD445A18-A338-499E-BA59-875C016C9CE9}" = protocol=6 | dir=out | svc=upnphost | app=%systemroot%\system32\svchost.exe |
"{CA50199D-9AF9-4497-AB30-8F31F9DB87E7}" = protocol=6 | dir=in | app=c:\program files\symantec\symantec endpoint protection\smc.exe |
"{CFB472FC-7176-4AE9-BE15-5C629CF27273}" = protocol=6 | dir=in | app=c:\program files\solidworks corp\solidworks\photoview\photoview360_cl.exe |
"{D87CDD74-20CD-4524-86DF-143820D0C4BC}" = protocol=6 | dir=in | app=c:\users\tarquin\appdata\roaming\dropbox\bin\dropbox.exe |
"{EB0FF289-592E-4AEA-B6B2-A66417913189}" = protocol=17 | dir=in | app=c:\program files\solidworks corp\solidworks\photoview\photoview360_cl.exe |
"{EFEFD6FE-8944-4DF8-9D11-8CAF41208B45}" = protocol=6 | dir=in | app=c:\program files\brother\brmfl07b\faxrx.exe |
"{F2D353A5-95F7-4840-85A4-3E84513E1835}" = protocol=6 | dir=out | app=%programfiles%\windows media player\wmplayer.exe |
"{FA490609-538A-4A3C-9FFF-E587355DD00C}" = protocol=6 | dir=in | app=%programfiles%\windows media player\wmpnetwk.exe |
"TCP Query User{03AD40C7-EBFD-4080-88F7-E72F2E0FBCEE}C:\windows\system32\java.exe" = protocol=6 | dir=in | app=c:\windows\system32\java.exe |
"TCP Query User{0716C8F3-022B-439B-9440-E69158949416}C:\program files\nokia\nokia ovi suite\nokiaovisuite.exe" = protocol=6 | dir=in | app=c:\program files\nokia\nokia ovi suite\nokiaovisuite.exe |
"TCP Query User{0D5E5BCB-405E-416D-825B-C5F356328C74}C:\windows.old\program files\maple 13\jre\bin\maple.exe" = protocol=6 | dir=in | app=c:\windows.old\program files\maple 13\jre\bin\maple.exe |
"TCP Query User{43391501-1CD3-4689-A1D3-5392BDA3BEE4}C:\program files\winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files\winamp\winamp.exe |
"TCP Query User{81F747AF-67BC-438C-859B-A6106B6B69D8}C:\users\test\appdata\roaming\microsoft\windows\pidgin\pidgin.exe" = protocol=6 | dir=in | app=c:\users\test\appdata\roaming\microsoft\windows\pidgin\pidgin.exe |
"TCP Query User{9561D289-0A90-41A8-9B8B-19D0F894728B}C:\program files\common files\nokia\service layer\a\nsl_host_process.exe" = protocol=6 | dir=in | app=c:\program files\common files\nokia\service layer\a\nsl_host_process.exe |
"TCP Query User{BD0855D5-5621-455D-99E1-AEDCD423DC80}C:\users\test\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=6 | dir=in | app=c:\users\test\appdata\roaming\dropbox\bin\dropbox.exe | 
"TCP Query User{E5FC1BAF-3F8F-4F87-A970-0373ACC0E7BD}C:\program files\winamp\winamp.exe" = protocol=6 | dir=in | app=c:\program files\winamp\winamp.exe |
"UDP Query User{12BAE7E8-9C70-42D3-B678-0347E5BBA47C}C:\users\test\appdata\roaming\microsoft\windows\pidgin\pidgin.exe" = protocol=17 | dir=in | app=c:\users\test\appdata\roaming\microsoft\windows\pidgin\pidgin.exe |
"UDP Query User{17C6C6ED-6517-4802-A879-2D09090B6F93}C:\program files\nokia\nokia ovi suite\nokiaovisuite.exe" = protocol=17 | dir=in | app=c:\program files\nokia\nokia ovi suite\nokiaovisuite.exe |
"UDP Query User{32C5A595-C0CC-4D36-AC24-36A82CC990DE}C:\windows.old\program files\maple 13\jre\bin\maple.exe" = protocol=17 | dir=in | app=c:\windows.old\program files\maple 13\jre\bin\maple.exe |
"UDP Query User{3F3A8422-9DC0-4267-AF7A-C384C1B70AFA}C:\program files\winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files\winamp\winamp.exe |
"UDP Query User{67F7F62C-1E6E-447D-8B1E-8DE80364F3E8}C:\program files\winamp\winamp.exe" = protocol=17 | dir=in | app=c:\program files\winamp\winamp.exe | 
"UDP Query User{AEED3866-92AB-41A6-823E-975A29C5D234}C:\users\test\appdata\roaming\dropbox\bin\dropbox.exe" = protocol=17 | dir=in | app=c:\users\test\appdata\roaming\dropbox\bin\dropbox.exe |
"UDP Query User{BF5C0B0A-F495-4443-B8E2-6A86396FC348}C:\windows\system32\java.exe" = protocol=17 | dir=in | app=c:\windows\system32\java.exe |
"UDP Query User{F7DC529C-6052-41A6-AD10-69844C7F5905}C:\program files\common files\nokia\service layer\a\nsl_host_process.exe" = protocol=17 | dir=in | app=c:\program files\common files\nokia\service layer\a\nsl_host_process.exe |
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{02570AE0-BEE0-4A6C-BE3F-D806E9F2EA17}" = ScanSoft PaperPort 11
"{0B0F231F-CE6A-483D-AA23-77B364F75917}" = Windows Live Installer
"{0FFAC7BB-50DC-CB54-6CA7-A8B74513280B}" = CCC Help Chinese Traditional
"{18A5DFF2-8A95-49F3-873F-743CB5549F3D}" = Canon ScanGear Starter
"{196BB40D-1578-3D01-B289-BEFC77A11A1E}" = Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319
"{1C802083-6D79-78ED-BF1C-601DDF908DD1}" = Catalyst Control Center Core Implementation
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{200FEC62-3C34-4D60-9CE8-EC372E01C08F}" = Windows Live SOXE Definitions
"{26A24AE4-039D-4CA4-87B4-2F83217021FF}" = Java 7 Update 21
"{282C4EAA-F162-F52F-7BAF-C7B50DAAA00A}" = ccc-utility
"{28728178-FF15-218B-0B63-012692F42C28}" = CCC Help Danish
"{2BC2781A-F7F6-452E-95EB-018A522F1B2C}" = PaperPort Image Printer
"{32851025-1E46-83A3-1320-471619254E39}" = Catalyst Control Center Localization All
"{3336F667-9049-4D46-98B6-4C743EEBC5B1}" = Windows Live Photo Gallery
"{35ED8B97-897C-4BD1-AEAE-6FD3404BA082}" = Ovi Desktop Sync Engine
"{37B33B16-2535-49E7-8990-32668708A0A3}" = Windows Live UX Platform Language Pack
"{3C1AE512-3C37-44FA-BA42-ABB721EC5B1D}" = Symantec Endpoint Protection
"{40217B2F-462B-94A4-E84E-6A1C6EDBCE2F}" = CCC Help Swedish
"{46E1B1F2-A279-4356-9B17-029F9CC72EAE}" = Brother MFL-Pro Suite MFC-7440N
"{47FDEFC7-BFE6-FD75-41D1-28DD572BD2D9}" = ATI Catalyst Install Manager
"{481C9A00-91AC-4065-870C-BD4E28186E5A}" = PC Connectivity Solution
"{4A03706F-666A-4037-7777-5F2748764D10}" = Java Auto Updater
"{4E1CD3D5-D4EE-4246-AE24-F0FD5A60390D}" = OviMPlatform
"{5343A801-92E5-C234-9F27-AB27EC738BF6}" = CCC Help Japanese
"{5A2BC38A-406C-4A5B-BF45-6991F9A05325}_is1" = PeaZip 3.6
"{5D22226D-EBC1-C95F-7746-2E3A9F4C97BA}" = CCC Help Russian
"{600C37F2-098B-A165-C1DB-6AE2B89D8D49}" = Catalyst Control Center Graphics Previews Common
"{61F8CA2C-9A80-8A1B-D3B9-347530CB387F}" = CCC Help Norwegian
"{636625C2-A43F-4149-8E0D-DC01F8280DD8}" = Salford FTN95
"{674B407D-EAB1-B6B6-F9BF-C34CEE4CD83F}" = Catalyst Control Center Graphics Light
"{67C6633B-5A12-4955-A5E4-98D703F9AFA3}" = SolidWorks eDrawings 2011 SP02
"{682B3E4F-696A-42DE-A41C-4C07EA1678B4}" = Windows Live SOXE
"{6992A828-6095-4DC1-AE78-90AC32051E16}" = MATLAB(R) Compiler Runtime 7.15
"{69F411C5-4851-6DA9-EA4C-160BEF8788AA}" = CCC Help French
"{6AFCA4E1-9B78-3640-8F72-A7BF33448200}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729
"{6D3245B1-8DB8-4A23-9CD2-2C90F40ABAF6}" = MSVC80_x86_v2
"{6DD27E54-2598-0FEC-7CE1-BE00924C0570}" = Catalyst Control Center Graphics Previews Vista
"{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}" = Microsoft Visual C++ 2005 Redistributable
"{7299052b-02a4-4627-81f2-1818da5d550d}" = Microsoft Visual C++ 2005 Redistributable
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7C27114E-6FC8-21F5-E501-FE48F09243DF}" = CCC Help Dutch
"{80237C20-CBF3-F841-4AD5-E727AA86FBD1}" = CCC Help Italian
"{802EE127-D32A-1447-09DC-77419772BCDC}" = CCC Help Portuguese
"{836AFA32-7B8B-2C19-99D9-36EF32B42EB8}" = CCC Help Thai
"{83C292B7-38A5-440B-A731-07070E81A64F}" = Windows Live PIMT Platform
"{8D7133DE-27D2-47E5-B248-4180278D32AA}" = Catalyst Control Center - Branding
"{8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}" = MSVCRT
"{90120000-0012-0000-0000-0000000FF1CE}" = Microsoft Office Standard 2007
"{90120000-0012-0000-0000-0000000FF1CE}_STANDARD_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0016-0407-0000-0000000FF1CE}" = Microsoft Office Excel MUI (German) 2007
"{90120000-0016-0407-0000-0000000FF1CE}_STANDARD_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-0018-0407-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (German) 2007
"{90120000-0018-0407-0000-0000000FF1CE}_STANDARD_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001A-0407-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (German) 2007
"{90120000-001A-0407-0000-0000000FF1CE}_STANDARD_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001B-0407-0000-0000000FF1CE}" = Microsoft Office Word MUI (German) 2007
"{90120000-001B-0407-0000-0000000FF1CE}_STANDARD_{DB2ACBD1-65B1-4FC5-881E-4E75C668E7E2}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0407-0000-0000000FF1CE}_STANDARD_{928D7B99-2BEA-49F9-83B8-20FA57860643}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-0409-0000-0000000FF1CE}_STANDARD_{1FF96026-A04A-4C3E-B50A-BB7022654D0F}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-040C-0000-0000000FF1CE}_STANDARD_{71F055E8-E2C6-4214-BB3D-BFE03561B89E}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-001F-0410-0000-0000000FF1CE}" = Microsoft Office Proof (Italian) 2007
"{90120000-001F-0410-0000-0000000FF1CE}_STANDARD_{A23BFC95-4A73-410F-9248-4C2B48E38C49}" = Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3)
"{90120000-002C-0407-0000-0000000FF1CE}" = Microsoft Office Proofing (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}" = Microsoft Office Shared MUI (German) 2007
"{90120000-006E-0407-0000-0000000FF1CE}_STANDARD_{A6353E8F-5B8D-47CC-8737-DFF032ED3973}" = Microsoft Office 2007 Service Pack 3 (SP3)
"{90120000-00A4-0409-0000-0000000FF1CE}" = Microsoft Office 2003 Web Components
"{90120000-00B2-0407-0000-0000000FF1CE}" = Microsoft – Speichern als PDF oder XPS – Add-In für 2007 Microsoft Office-Programme
"{90140000-2005-0000-0000-0000000FF1CE}" = Microsoft Office File Validation Add-In
"{927AA2A2-7631-4EA2-A1F9-252D27B9D0A2}" = Nokia Ovi Suite
"{92EA4134-10D1-418A-91E1-5A0453131A38}" = Windows Live Movie Maker
"{946942CB-D078-F33A-A3CD-27E0393507FD}" = CCC Help Turkish
"{95120000-00B9-0409-0000-0000000FF1CE}" = Microsoft Application Error Reporting
"{9682B99B-BB28-AD37-CA50-C1CB5BFF0FA6}" = Catalyst Control Center Graphics Full New
"{9BE518E6-ECC6-35A9-88E4-87755C07200F}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161
"{9DBCF44B-77AC-81D8-0F8E-1E60D6330AC2}" = Catalyst Control Center InstallProxy
"{9F53C38E-32CB-4914-9A98-5141D8DBD58D}" = TortoiseSVN 1.7.6.22632 (32 bit)
"{A02CC93A-134F-0319-1438-B1E895B52577}" = CCC Help German
"{A51B8787-B1C1-4A24-856C-D79BD4F6ADFC}" = SolidWorks 2011 German Resources
"{A7E1ADB8-162B-7C33-60FB-0561A17BD876}" = CCC Help Spanish
"{A96EEF55-155C-552E-ABB1-6FDAEF5BD944}" = CCC Help Polish
"{A9BDCA6B-3653-467B-AC83-94367DA3BFE3}" = Windows Live Photo Common
"{AC76BA86-7AD7-1031-7B44-AB0000000001}" = Adobe Reader XI (11.0.03) - Deutsch
"{AC76BA86-7AD7-2447-0000-A00000000003}" = Chinese Simplified Fonts Support For Adobe Reader X
"{AC76BA86-7AD7-5760-0000-A00000000003}" = Japanese Fonts Support For Adobe Reader X
"{ADB25FF0-AEC4-2CFB-130C-2C60D80C5934}" = CCC Help Greek
"{AF111648-99A1-453E-81DD-80DBBF6DAD0D}" = MSVC90_x86
"{B04D5DA5-11DA-830C-85C6-0FF9185787E7}" = Skins
"{B0BF7057-6869-4E4B-920C-EA2A58DA07F0}" = Cisco Systems VPN Client 5.0.07.0290
"{B113D18C-67B0-4FB7-B329-E89B66194AE6}" = Windows Live Fotogalerie
"{b2042d5e-986d-44ec-aee3-afe4108ccc93}" = Python 3.2
"{B6CF2967-C81E-40C0-9815-C05774FEF120}" = Skype Click to Call
"{B9C9DB4C-6D77-4AE9-AD1C-C708C23239A0}" = Nokia Connectivity Cable Driver
"{BA63348B-143D-4CAC-A355-3879402ED781}" = Nokia Ovi Suite Software Updater
"{BB603E9F-ECE8-7713-B0AC-7E0614E8C058}" = Catalyst Control Center HydraVision Full
"{BE232D60-AEA5-502F-ACBF-9AC188A82C21}" = CCC Help Finnish
"{C15C4AB5-EF5D-5050-273C-4636E3FBE301}" = CCC Help Czech
"{C2AB7DC4-489E-4BE9-887A-52262FBADBE0}" = Windows Live Photo Common
"{C3E9887A-23BA-4777-8080-191A5AFCAB74}" = Mumble 1.2.3
"{C6150D8A-86ED-41D3-87BB-F3BB51B0B77F}" = Windows Live ID Sign-in Assistant
"{CE95A79E-E4FC-4FFF-8A75-29F04B942FF2}" = Windows Live UX Platform
"{D0D3BFE5-5215-41BD-B82E-81D7FB6A9166}" = SolidWorks 2011 SP02
"{D45240D3-B6B3-4FF9-B243-54ECE3E10066}" = Windows Live Communications Platform
"{D481EA96-2313-4A7C-98EE-710D1AF884AC}" = Microsoft Visual Studio 2005 Tools for Applications - ENU
"{E09C4DB7-630C-4F06-A631-8EA7239923AF}" = D3DX10
"{E09CD13D-7CE3-351C-1625-8DC7F21A99C0}" = ccc-core-static
"{E373E0E2-20F5-90DF-B315-615EA6E52101}" = Catalyst Control Center Graphics Full Existing
"{E4E88B54-4777-4659-967A-2EED1E6AFD83}" = Windows Live Movie Maker
"{E6DA746E-1175-88BD-2B16-1DC62018E060}" = CCC Help Chinese Standard
"{EE7257A2-39A2-4D2F-9DAC-F9F25B8AE1D8}" = Skype™ 5.10
"{F053BFD9-4357-6A82-6042-CF919667448F}" = CCC Help English
"{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}" = Microsoft SQL Server 2005 Compact Edition [ENU]
"{F17EB02C-DA0D-EDEF-2E16-501FB700A710}" = CCC Help Hungarian
"{F5DDC0CD-F13A-83F0-5103-563A17EA306F}" = CCC Help Korean
"{F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}" = Windows Live Essentials
"{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
"504244733D18C8F63FF584AEB290E3904E791693" = Windows-Treiberpaket - Nokia pccsmcfd  (08/22/2008 7.0.0.0)
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"Anki" = Anki
"Blender" = Blender
"Braid_is1" = Braid (Version 1.015)
"ElsterFormular für Privatanwender 12.2.0.6412p" = ElsterFormular für Privatanwender
"Firehand Ember Pro" = Firehand Ember Pro
"GIMP-2_is1" = GIMP 2.8.0
"Git_is1" = Git version 1.7.9-preview20120201
"GnuPG" = GNU Privacy Guard
"GPL Ghostscript" = GPL Ghostscript
"Inkscape" = Inkscape 0.48.2
"IrfanView" = IrfanView (remove only)
"LiveUpdate" = LiveUpdate 3.3 (Symantec Corporation)
"Microsoft Visual Studio 2005 Tools for Applications - ENU" = Microsoft Visual Studio 2005 Tools for Applications - ENU
"MiKTeX 2.8" = MiKTeX 2.8
"Mozilla Firefox 21.0 (x86 de)" = Mozilla Firefox 21.0 (x86 de)
"Mozilla Thunderbird 17.0 (x86 de)" = Mozilla Thunderbird 17.0 (x86 de)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"Nokia Ovi Suite" = Nokia Ovi Suite
"Notepad++" = Notepad++
"Passbild-Generator_is1" = Bewerbungsfoto-/Passbild-Generator v3.5a
"PyQt GPL v4.8.5 for Python v3.2 (x86)" = PyQt GPL v4.8.5 for Python v3.2 (x86)
"SolidWorks Installation Manager 20110-40200-1100-200" = SolidWorks 2011 SP02
"STANDARD" = Microsoft Office Standard 2007
"Super Meat Boy v1.5_is1" = Super Meat Boy v1.5
"TeXnicCenter_is1" = TeXnicCenter Version 2.0 Beta 1
"Winamp" = Winamp
"WinLiveSuite" = Windows Live Essentials
"WinPcapInst" = WinPcap 4.1.2
"Wireshark" = Wireshark 1.6.5
"WordToPDF_is1" = WordToPDF 2.4
 
========== HKEY_CURRENT_USER Uninstall List ==========
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"Dropbox" = Dropbox
"Limbo" = LIMBO
 
========== Last 20 Event Log Errors ==========
 
[ Application Events ]
Error - 19.06.2013 18:00:48 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:00:48.768]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:01:18 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:01:18.794]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:01:48 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:01:48.825]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:02:18 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:02:18.856]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:02:48 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:02:48.882]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:03:18 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:03:18.909]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:03:48 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:03:48.935]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:04:18 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:04:18.963]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:04:48 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:04:48.992]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
Error - 19.06.2013 18:05:19 | Computer Name = area51 | Source = Brother BrLog | ID = 1001
Description = STI BrtSTI: [2013/06/20 00:05:19.019]: [00001972]: GetDeviceIpAddress:
 GetAddressByName [BRN001BA95CAA27] Error 
 
[ System Events ]
Error - 16.06.2013 08:41:28 | Computer Name = area51 | Source = Microsoft-Windows-HAL | ID = 12
Description = Der Speicher wurde beim letzten Leistungsübergang des Systems von
der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte
 Firmware verfügbar ist.
 
Error - 17.06.2013 07:08:47 | Computer Name = area51 | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst ShellHWDetection erreicht.
 
Error - 17.06.2013 13:01:59 | Computer Name = area51 | Source = Microsoft-Windows-Application-Experience | ID = 205
Description = Der Dienst "Programmkompatibilitäts-Assistent" konnte Phase 2 nicht
 initialisieren.
 
Error - 17.06.2013 13:03:28 | Computer Name = area51 | Source = Service Control Manager | ID = 7022
Description = Der Dienst "Windows Defender" wurde nicht richtig gestartet.
 
Error - 17.06.2013 13:30:42 | Computer Name = area51 | Source = Microsoft-Windows-HAL | ID = 12
Description = Der Speicher wurde beim letzten Leistungsübergang des Systems von
der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte
 Firmware verfügbar ist.
 
Error - 18.06.2013 02:11:02 | Computer Name = area51 | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst lmhosts erreicht.
 
Error - 18.06.2013 02:11:02 | Computer Name = area51 | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst Wlansvc erreicht.
 
Error - 18.06.2013 10:37:35 | Computer Name = area51 | Source = Service Control Manager | ID = 7011
Description = Das Zeitlimit (30000 ms) wurde beim Warten auf eine Transaktionsrückmeldung
 von Dienst ShellHWDetection erreicht.
 
Error - 18.06.2013 15:29:12 | Computer Name = area51 | Source = Microsoft-Windows-HAL | ID = 12
Description = Der Speicher wurde beim letzten Leistungsübergang des Systems von
der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte
 Firmware verfügbar ist.
 
Error - 18.06.2013 18:58:37 | Computer Name = area51 | Source = Microsoft-Windows-HAL | ID = 12
Description = Der Speicher wurde beim letzten Leistungsübergang des Systems von
der Plattformfirmware beschädigt. Überprüfen Sie, ob für Ihr System aktualisierte
 Firmware verfügbar ist.
 
 
< End of report >

Code:

GMER 2.1.19163 - hxxp://www.gmer.net
Rootkit scan 2013-06-20 12:01:45
Windows 6.1.7601 Service Pack 1 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 ST9120822AS rev.3.CDD 111,79GB
Running: gmer_2.1.19163.exe; Driver: C:\Users\tarquin\AppData\Local\Temp\awldrpow.sys


---- System - GMER 2.1 ----

SSDT            85CB2928                                                                                                                ZwAlertResumeThread
SSDT            85CB2A08                                                                                                                ZwAlertThread
SSDT            85CB04A0                                                                                                                ZwAllocateVirtualMemory
SSDT            85C6A810                                                                                                                ZwConnectPort
SSDT            85CB2678                                                                                                                ZwCreateMutant
SSDT            85CA19E0                                                                                                                ZwCreateThread
SSDT            85CAF248                                                                                                                ZwFreeVirtualMemory
SSDT            85CB2768                                                                                                                ZwImpersonateAnonymousToken
SSDT            85CB2848                                                                                                                ZwImpersonateThread
SSDT            85CAFBA8                                                                                                                ZwMapViewOfSection
SSDT            85CB2598                                                                                                                ZwOpenEvent
SSDT            85CB0570                                                                                                                ZwOpenProcessToken
SSDT            85CAF948                                                                                                                ZwOpenThreadToken
SSDT            \??\C:\Windows\system32\drivers\wpsdrvnt.sys                                                                            ZwProtectVirtualMemory [0x8F6548B0]
SSDT            85C76090                                                                                                                ZwResumeThread
SSDT            85CAF888                                                                                                                ZwSetContextThread
SSDT            85CAFA18                                                                                                                ZwSetInformationProcess
SSDT            85CB2FC0                                                                                                                ZwSetInformationThread
SSDT            85CB24B8                                                                                                                ZwSuspendProcess
SSDT            85CB2B50                                                                                                                ZwSuspendThread
SSDT            85CA4818                                                                                                                ZwTerminateProcess
SSDT            85CB2C30                                                                                                                ZwTerminateThread
SSDT            85CAFAE8                                                                                                                ZwUnmapViewOfSection
SSDT            85CAF318                                                                                                                ZwWriteVirtualMemory

---- Kernel code sections - GMER 2.1 ----

.text          ntkrnlpa.exe!ZwRollbackEnlistment + 140D                                                                                82E879F5 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                                                  82EC11F2 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
.text          ntkrnlpa.exe!KeRemoveQueueEx + 10DB                                                                                    82EC8420 8 Bytes  [28, 29, CB, 85, 08, 2A, CB, ...]
.text          ntkrnlpa.exe!KeRemoveQueueEx + 10F3                                                                                    82EC8438 4 Bytes  [A0, 04, CB, 85]
.text          ntkrnlpa.exe!KeRemoveQueueEx + 1193                                                                                    82EC84D8 4 Bytes  [10, A8, C6, 85]
.text          ntkrnlpa.exe!KeRemoveQueueEx + 11CF                                                                                    82EC8514 4 Bytes  [78, 26, CB, 85]
.text          ntkrnlpa.exe!KeRemoveQueueEx + 1203                                                                                    82EC8548 4 Bytes  [E0, 19, CA, 85]
.text          ...                                                                                                                   
.text          C:\Windows\system32\DRIVERS\atikmdag.sys                                                                                section is writeable [0x93A29000, 0x267978, 0xE8000020]

---- Devices - GMER 2.1 ----

AttachedDevice  \Driver\tdx \Device\Tcp                                                                                                wpsdrvnt.sys
AttachedDevice  \Driver\tdx \Device\Udp                                                                                                wpsdrvnt.sys
AttachedDevice  \FileSystem\fastfat \Fat                                                                                                fltmgr.sys

---- Registry - GMER 2.1 ----

Reg            HKLM\SOFTWARE\Microsoft\Windows Search\UsnNotifier\Windows\Catalogs\SystemIndex@{DBAA0F75-110C-11E0-B310-806E6F6E6963}  10316205056

---- EOF - GMER 2.1 ----


ryder 20.06.2013 11:44

Da ist kein Malwarebefall zu sehen, aber das was du beschreibst schreit förmlich danach das System einmal sauber neu aufzusetzen.

markise 20.06.2013 11:54

Uff, das klingt ja beruhigend. Danke fürs Drüberschaun. :)

Weißt du vielleicht, was es hiermit auf sich hat - Der Log von Symantec, mit den ganzen Bloodhounds - ist das noch gefährlich? Im Moment kommen keine neuen, aber ich trau dem noch nicht..

Code:

Dateiname,Risiko,Aktion,Risikotyp,Quelladresse,Computer,Benutzer,Status,Aktueller Ablageort,Primäre Aktion,Sekundäre Aktion,Protokolliert von,Aktionsbeschreibung,Datum und Uhrzeit
updater.exe,Bloodhound.MalPE,Isoliert,Heuristik,C:\program files\mozilla firefox\,AREA51,SYSTEM,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,17.06.2013 14:16:23
DWH50D.tmp,Bloodhound.MalPE,Nur protokollieren,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,SYSTEM,Nur protokollieren,C:\Users\test\AppData\Local\Temp\,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde nicht geändert.,18.06.2013 08:11:23
DWH50D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,18.06.2013 08:12:35
DWH6E3A.tmp,Bloodhound.MalPE,Nur protokollieren,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,SYSTEM,Nur protokollieren,C:\Users\test\AppData\Local\Temp\,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde nicht geändert.,19.06.2013 00:54:18
DWH5B6F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:30:09
DWH6E3A.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:37:02
DWH8B54.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:33:49
DWH64CD.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:34:54
DWH7AAE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:35:58
DWHE724.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:36:51
DWHC4D3.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:18:30
DWHF717.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:19:24
DWH7076.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:20:17
DWH2721.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:21:12
DWH8947.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:22:18
DWHD91D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:23:15
DWH18F6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:24:05
DWH686F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:25:02


ryder 20.06.2013 11:56

Ich würde der Kiste eh nicht weiter trauen. Aber wir können mal schauen was uns Combofix verrät:

Scan mit Combofix
WARNUNG an die MITLESER:
Combofix sollte ausschließlich ausgeführt werden, wenn dies von einem Teammitglied angewiesen wurde!

Downloade dir bitte Combofix vom folgenden Downloadspiegel: Link
  • WICHTIG: Speichere Combofix auf deinem Desktop.
  • Deaktiviere bitte alle deine Antivirensoftware sowie Malware/Spyware Scanner. Diese können Combofix bei der Arbeit stören. Combofix meckert auch manchmal trotzdem noch, das kannst du dann ignorieren, mir aber bitte mitteilen.
  • Starte die Combofix.exe und folge den Anweisungen auf dem Bildschirm.
  • Während Combofix läuft bitte nicht am Computer arbeiten, die Maus bewegen oder ins Combofixfenster klicken!
  • Wenn Combofix fertig ist, wird es ein Logfile erstellen.
  • Bitte poste die C:\Combofix.txt in deiner nächsten Antwort (möglichst in CODE-Tags).
Hinweis: Solltest du nach dem Neustart folgende Fehlermeldung erhalten
Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
starte den Rechner einfach neu. Dies sollte das Problem beheben.


markise 20.06.2013 12:39

Der Rechner ist heute wirklich legendär langsam.. man sollte seine Rechner nicht 5 Jahre ohne neuaufsetzen laufen lassen.. >.<

Hier ist der log:

Code:

ComboFix 13-06-18.02 - tarquin 20.06.2013  13:08:31.1.2 - x86
Microsoft Windows 7 Professional  6.1.7601.1.1252.49.1031.18.1918.764 [GMT 2:00]
ausgeführt von:: c:\users\test\Desktop\ComboFix.exe
AV: Symantec Endpoint Protection *Disabled/Updated* {88C95A36-8C3B-2F2C-1B8B-30FCCFDC4855}
FW: Symantec Endpoint Protection *Enabled* {B0F2DB13-C654-2E74-30D4-99C9310F0F2E}
SP: Symantec Endpoint Protection *Disabled/Updated* {33A8BBD2-AA01-20A2-213B-0B8EB45B02E8}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
D:\install.exe
.
.
(((((((((((((((((((((((  Dateien erstellt von 2013-05-20 bis 2013-06-20  ))))))))))))))))))))))))))))))
.
.
2013-06-20 11:21 . 2013-06-20 11:21        --------        d-----w-        c:\users\Default\AppData\Local\temp
2013-06-20 11:21 . 2013-06-20 11:21        --------        d-----w-        c:\users\boinc_master\AppData\Local\temp
2013-06-17 12:42 . 2013-06-17 12:42        60872        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{49E604A7-0B97-4777-96F7-2CCB303E6FAD}\offreg.dll
2013-06-17 12:16 . 2013-06-17 12:30        --------        d-----w-        c:\windows\rescache
2013-06-15 11:20 . 2013-05-08 05:38        1293672        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2013-06-14 16:53 . 2013-06-08 11:13        2706432        ----a-w-        c:\windows\system32\mshtml.tlb
2013-06-14 16:53 . 2013-06-08 11:41        218112        ----a-w-        c:\program files\Internet Explorer\sqmapi.dll
2013-06-14 16:45 . 2013-05-17 01:25        2877440        ----a-w-        c:\windows\system32\jscript9.dll
2013-06-14 16:45 . 2013-05-17 01:25        108032        ----a-w-        c:\program files\Internet Explorer\jsdebuggeride.dll
2013-06-14 16:45 . 2013-05-17 01:25        61440        ----a-w-        c:\windows\system32\iesetup.dll
2013-06-14 16:45 . 2013-05-17 01:25        257536        ----a-w-        c:\program files\Internet Explorer\ieproxy.dll
2013-06-14 16:45 . 2013-05-17 01:25        235520        ----a-w-        c:\program files\Internet Explorer\IEShims.dll
2013-06-14 16:45 . 2013-05-17 01:25        109056        ----a-w-        c:\windows\system32\iesysprep.dll
2013-06-14 16:45 . 2013-05-14 08:40        71680        ----a-w-        c:\windows\system32\RegisterIEPKEYs.exe
2013-06-14 16:44 . 2013-05-17 01:25        817664        ----a-w-        c:\program files\Common Files\Microsoft Shared\VGX\VGX.dll
2013-06-14 16:44 . 2013-05-17 02:32        770648        ----a-w-        c:\program files\Internet Explorer\iexplore.exe
2013-06-14 16:44 . 2013-05-17 01:25        1767936        ----a-w-        c:\windows\system32\wininet.dll
2013-06-14 15:59 . 2013-06-14 15:59        --------        d-----w-        c:\users\test\AppData\Roaming\Malwarebytes
2013-06-14 15:29 . 2013-06-14 15:29        --------        d-----w-        c:\users\tarquin\AppData\Roaming\Malwarebytes
2013-06-14 15:28 . 2013-06-14 15:28        --------        d-----w-        c:\programdata\Malwarebytes
2013-06-14 15:28 . 2013-06-14 16:27        --------        d-----w-        c:\program files\Malwarebytes' Anti-Malware
2013-06-12 13:09 . 2013-04-26 04:55        492544        ----a-w-        c:\windows\system32\win32spl.dll
2013-06-12 13:09 . 2013-05-13 03:08        903168        ----a-w-        c:\windows\system32\certutil.exe
2013-06-12 13:09 . 2013-05-13 04:45        1160192        ----a-w-        c:\windows\system32\crypt32.dll
2013-06-12 13:09 . 2013-05-13 04:45        140288        ----a-w-        c:\windows\system32\cryptsvc.dll
2013-06-12 13:09 . 2013-05-13 04:45        103936        ----a-w-        c:\windows\system32\cryptnet.dll
2013-06-12 13:09 . 2013-05-13 03:08        43008        ----a-w-        c:\windows\system32\certenc.dll
2013-06-12 13:09 . 2013-05-06 05:06        3968872        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2013-06-12 13:09 . 2013-05-06 05:06        3913576        ----a-w-        c:\windows\system32\ntoskrnl.exe
2013-06-11 07:55 . 2013-05-13 06:19        7016152        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{49E604A7-0B97-4777-96F7-2CCB303E6FAD}\mpengine.dll
2013-05-28 21:33 . 2013-05-28 21:33        --------        d-----w-        c:\windows\system32\Wat
2013-05-22 22:34 . 2013-05-22 22:34        --------        d-----w-        c:\program files\Common Files\Java
2013-05-22 22:32 . 2013-05-22 22:31        94112        ----a-w-        c:\windows\system32\WindowsAccessBridge.dll
2013-05-22 22:31 . 2013-05-22 22:31        --------        d-----w-        c:\program files\Java
2013-05-22 22:07 . 2013-05-11 22:27        262552        ----a-w-        c:\program files\Mozilla Firefox\browser\components\browsercomps.dll
2013-05-22 22:07 . 2013-05-11 22:26        96664        ----a-w-        c:\program files\Mozilla Firefox\webapprt-stub.exe
2013-05-22 22:07 . 2013-05-11 22:26        170232        ----a-w-        c:\program files\Mozilla Firefox\webapp-uninstaller.exe
2013-05-22 22:07 . 2013-05-11 22:26        26520        ----a-w-        c:\program files\Mozilla Firefox\plugin-hang-ui.exe
2013-05-22 22:07 . 2013-05-11 22:26        193824        ----a-w-        c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2013-05-22 22:07 . 2013-05-11 22:26        117144        ----a-w-        c:\program files\Mozilla Firefox\maintenanceservice.exe
2013-05-22 22:07 . 2010-03-18 16:15        770384        ----a-w-        c:\program files\Mozilla Firefox\msvcr100.dll
2013-05-22 22:07 . 2010-03-18 16:15        421200        ----a-w-        c:\program files\Mozilla Firefox\msvcp100.dll
2013-05-22 22:07 . 2013-05-11 22:26        74136        ----a-w-        c:\program files\Mozilla Firefox\breakpadinjector.dll
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-05-22 22:31 . 2012-07-10 20:42        866720        ----a-w-        c:\windows\system32\npDeployJava1.dll
2013-05-22 22:31 . 2011-01-15 13:30        788896        ----a-w-        c:\windows\system32\deployJava1.dll
2013-05-22 22:19 . 2012-12-01 14:50        692104        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2013-05-22 22:19 . 2012-12-01 14:50        71048        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2013-05-10 17:49 . 2011-03-28 16:36        22240        ----a-w-        c:\programdata\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2013-05-02 00:06 . 2010-12-26 19:00        238872        ------w-        c:\windows\system32\MpSigStub.exe
2013-04-12 13:45 . 2013-04-23 17:17        1211752        ----a-w-        c:\windows\system32\drivers\ntfs.sys
2013-04-10 05:18 . 2013-05-15 14:47        218984        ----a-w-        c:\windows\system32\drivers\dxgmms1.sys
2013-04-10 05:18 . 2013-05-15 14:47        728424        ----a-w-        c:\windows\system32\drivers\dxgkrnl.sys
2013-04-10 03:14 . 2013-05-15 14:47        2347520        ----a-w-        c:\windows\system32\win32k.sys
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\1TortoiseNormal]
@="{C5994560-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994560-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\2TortoiseModified]
@="{C5994561-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994561-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\3TortoiseConflict]
@="{C5994562-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994562-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\4TortoiseLocked]
@="{C5994563-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994563-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\5TortoiseReadOnly]
@="{C5994564-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994564-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\6TortoiseDeleted]
@="{C5994565-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994565-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\7TortoiseAdded]
@="{C5994566-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994566-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\8TortoiseIgnored]
@="{C5994567-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994567-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\9TortoiseUnversioned]
@="{C5994568-53D9-4125-87C9-F193FC689CB2}"
[HKEY_CLASSES_ROOT\CLSID\{C5994568-53D9-4125-87C9-F193FC689CB2}]
2011-06-13 08:20        64792        ----a-w-        c:\program files\Common Files\TortoiseOverlays\TortoiseOverlays.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt1]
@="{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314ED9-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\users\tarquin\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt2]
@="{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDA-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\users\tarquin\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt3]
@="{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDB-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\users\tarquin\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\DropboxExt4]
@="{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}"
[HKEY_CLASSES_ROOT\CLSID\{FB314EDC-A251-47B7-93E1-CDD82E34AF8B}]
2011-02-18 05:12        94208        ----a-w-        c:\users\tarquin\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-11-20 1174016]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccApp"="c:\program files\Common Files\Symantec Shared\ccApp.exe" [2010-01-25 115560]
"BrMfcWnd"="c:\program files\Brother\Brmfcmon\BrMfcWnd.exe" [2009-05-26 1159168]
"ControlCenter3"="c:\program files\Brother\ControlCenter3\brctrcen.exe" [2008-12-24 114688]
"StartCCC"="c:\program files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" [2010-02-10 61440]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2013-03-12 253816]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2013-05-11 958576]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"*Restore"="c:\windows\System32\rstrui.exe" [2010-11-20 262656]
.
c:\users\test\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\tarquin\AppData\Roaming\Dropbox\bin\Dropbox.exe /systemstartup [2011-5-25 24176560]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccEvtMgr]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ccSetMgr]
@="Service"
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\Symantec Antivirus]
@="Service"
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^VPN Client.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\VPN Client.lnk
backup=c:\windows\pss\VPN Client.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^tarquin^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Dropbox.lnk]
path=c:\users\tarquin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk
backup=c:\windows\pss\Dropbox.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaMServer]
c:\program files\Common Files\Nokia\MPlatform\NokiaMServer [X]
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2013-05-11 10:37        958576        ----a-w-        c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\IndexSearch]
2008-07-09 22:05        46368        ----a-w-        c:\program files\ScanSoft\PaperPort\IndexSearch.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NokiaOviSuite2]
2010-02-05 11:45        385856        ----a-w-        c:\program files\Nokia\Nokia Ovi Suite\NokiaOviSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PaperPort PTD]
2008-07-09 22:07        29984        ----a-w-        c:\program files\ScanSoft\PaperPort\pptd40nt.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PPort11reminder]
2007-08-31 08:01        328992        ----a-w-        c:\program files\ScanSoft\PaperPort\Ereg\Ereg.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SSBkgdUpdate]
2006-10-25 08:03        210472        ----a-w-        c:\program files\Common Files\ScanSoft Shared\SSBkgdUpdate\SSBkgdUpdate.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
R2 SkypeUpdate;Skype Updater;c:\program files\Skype\Updater\Updater.exe [2012-07-13 160944]
R3 CoordinatorServiceHost;SW Distributed TS Coordinator Service;c:\program files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe [2011-01-08 87336]
R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [x]
R3 NPF;NetGroup Packet Filter Driver;c:\windows\system32\drivers\npf.sys [2010-06-25 35088]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2013-05-28 1343400]
R4 msvsmon80;Visual Studio 2005 Remote Debugger;c:\program files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe [2005-09-23 2799808]
S3 EraserUtilRebootDrv;EraserUtilRebootDrv;c:\program files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys [2012-08-08 106656]
S3 SrvHsfHDA;SrvHsfHDA;c:\windows\system32\DRIVERS\VSTAZL3.SYS [2009-07-13 207360]
S3 SrvHsfV92;SrvHsfV92;c:\windows\system32\DRIVERS\VSTDPV3.SYS [2009-07-13 980992]
S3 SrvHsfWinac;SrvHsfWinac;c:\windows\system32\DRIVERS\VSTCNXT3.SYS [2009-07-13 661504]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - AWLDRPOW
*Deregistered* - awldrpow
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Nach Microsoft E&xel exportieren - c:\progra~1\MICROS~1\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.178.1
FF - ProfilePath - c:\users\tarquin\AppData\Roaming\Mozilla\Firefox\Profiles\zw0mz0bl.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
SafeBoot-Symantec Antvirus
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Zeit der Fertigstellung: 2013-06-20  13:24:20
ComboFix-quarantined-files.txt  2013-06-20 11:24
.
Vor Suchlauf: 22 Verzeichnis(se), 11.089.276.928 Bytes frei
Nach Suchlauf: 28 Verzeichnis(se), 11.206.115.328 Bytes frei
.
- - End Of File - - 4A593FD997D5FFFF78A028B1DC272542
A36C5E4F47E84449FF07ED3517B43A31


ryder 20.06.2013 12:44

Wenn man Symantec Produkte benutzt muss man sich da auch nicht wundern.

ryder 20.06.2013 12:44

Fein ... Benenne die Combofix exe um in uninstall.exe und lass sie laufen.

markise 20.06.2013 12:50

>Wenn man Symantec Produkte benutzt muss man sich da auch nicht wundern.

Kannst du mir da was besseres empfehlen? War mir nicht bewusst, dass das zu Problemen führen kann. :/

>Fein ... Benenne die Combofix exe um in uninstall.exe und lass sie laufen.
ComboFix beschwert sich, dass Symantec läuft und sagt, ich solle es ausschalten, bevor ich auf ok klicke in dem Fenster. Symantec selbst meint, es sei aus. Was soll ich tun? Sollte das so passieren?

ryder 20.06.2013 12:53

Genau das meine ich ... Warnung ignorieren.

markise 20.06.2013 12:57

"ComboFix wurde deinstalliert."

Was hat er denn da gelöscht? (Also das Ding im Logfile, nicht ComboFix selber.)

ryder 20.06.2013 13:33

Habe bitte Verständnis dafür, dass wir bei dem hohen Aufkommen an Bereinigungen, die wir hier durchführen üblicherweise nicht auch noch eine ausführliche Analyse der Situation liefern können.

markise 20.06.2013 14:11

Alles klar, entschuldige bitte. Dass ihr das einfach so anbietet, ist sowieso schon unglaublich.

Kann ich den Rechner jetzt als sauber genug betrachten, um die Daten runterzuziehen und ihn neu aufzusetzen?

ryder 20.06.2013 16:59

Ja, du bist "sauber".

markise 20.06.2013 17:13

Danke vielmals für deine Zeit und Mühe!! Ihr seid Helden des Internets.

ryder 20.06.2013 17:13

Schön, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board

ryder 20.06.2013 20:11

Wo ist bitte das Logfile mit den Funden von denen du sprichst?

markise 20.06.2013 20:17

Entschuldige, mir war nicht klar, wie es jetzt weitergeht. Hier ist das Logfile, nur die unteren Einträge sind neu:

Code:

Dateiname,Risiko,Aktion,Risikotyp,Quelladresse,Computer,Benutzer,Status,Aktueller Ablageort,Primäre Aktion,Sekundäre Aktion,Protokolliert von,Aktionsbeschreibung,Datum und Uhrzeit
Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Manueller Scan,Die Datei wurde erfolgreich gelöscht.,15.02.2011 22:54:19
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,25.04.2011 20:02:19
Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,15.05.2011 13:33:51
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,22.05.2011 13:15:43
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,29.05.2011 18:39:20
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,05.06.2011 23:53:28
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,19.06.2011 21:25:53
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,26.06.2011 12:13:38
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.09.2011 20:40:48
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,02.10.2011 14:42:13
Cookie:test@doubleclick.net/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@doubleclick.net/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.12.2011 22:17:46
Cookie:test@ivwbox.de/,Tracking Cookies,Gelöscht,Trackware,Cookie:test@ivwbox.de/,AREA51,test,Gelöscht,Gelöscht,Isolieren,Nichts Untern. (nur protok.),Geplanter Scan,Die Datei wurde erfolgreich gelöscht.,01.01.2012 16:27:03
DWH50D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,18.06.2013 08:12:35
DWH5B6F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:30:09
DWH6E3A.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 08:37:02
DWH8B54.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:33:49
DWH64CD.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:34:54
DWH7AAE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:35:58
DWHE724.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 18:36:51
DWHC4D3.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:18:30
DWHF717.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:19:24
DWH7076.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:20:17
DWH2721.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:21:12
DWH8947.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:22:18
DWHD91D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:23:15
DWH18F6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:24:05
DWH686F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,19.06.2013 23:25:02
DWH2C5E.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04
DWH7C25.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04
DWHDA84.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04
DWHE209.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:04
DWH9461.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:06
DWH1C03.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWH3411.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWH641B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWH761.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWH8F91.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWHBC2D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWHD7E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:07
DWHC73C.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:08
DWHF6A9.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:09
DWH16E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:13
DWH32BA.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,20.06.2013 20:53:19


ryder 20.06.2013 20:28

OKay ... dann so:


Schritt 1: (Erinnerung: Antworte mir erst, wenn du alle Schritte abgearbeitet hast!)
Scan mit dem TDSS-Killer

Lese bitte folgende Anweisungen genau. Wir wollen hier noch nichts "fixen" sondern nur einen Scan Report sehen.
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.

Schritt 2:
Scan mit aswMBR
Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).


markise 20.06.2013 20:59

Hier sind die Logfiles:

Code:

1:35:29.0800 5672  TDSS rootkit removing tool 2.8.16.0 Feb 11 2013 18:50:42
21:35:30.0347 5672  ============================================================
21:35:30.0347 5672  Current date / time: 2013/06/20 21:35:30.0347
21:35:30.0347 5672  SystemInfo:
21:35:30.0347 5672 
21:35:30.0347 5672  OS Version: 6.1.7601 ServicePack: 1.0
21:35:30.0347 5672  Product type: Workstation
21:35:30.0347 5672  ComputerName: AREA51
21:35:30.0347 5672  UserName: tarquin
21:35:30.0347 5672  Windows directory: C:\Windows
21:35:30.0347 5672  System windows directory: C:\Windows
21:35:30.0347 5672  Processor architecture: Intel x86
21:35:30.0347 5672  Number of processors: 2
21:35:30.0347 5672  Page size: 0x1000
21:35:30.0347 5672  Boot type: Normal boot
21:35:30.0347 5672  ============================================================
21:35:33.0597 5672  Drive \Device\Harddisk0\DR0 - Size: 0x1BF2976000 (111.79 Gb), SectorSize: 0x200, Cylinders: 0x3901, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
21:35:33.0613 5672  ============================================================
21:35:33.0613 5672  \Device\Harddisk0\DR0:
21:35:33.0613 5672  MBR partitions:
21:35:33.0613 5672  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x37000, BlocksNum 0x1400000
21:35:33.0613 5672  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x1437000, BlocksNum 0xCB5D000
21:35:33.0613 5672  ============================================================
21:35:33.0753 5672  C: <-> \Device\Harddisk0\DR0\Partition2
21:35:33.0832 5672  D: <-> \Device\Harddisk0\DR0\Partition1
21:35:34.0175 5672  ============================================================
21:35:34.0175 5672  Initialize success
21:35:34.0175 5672  ============================================================
21:35:58.0191 2188  ============================================================
21:35:58.0191 2188  Scan started
21:35:58.0191 2188  Mode: Manual; SigCheck; TDLFS;
21:35:58.0191 2188  ============================================================
21:35:59.0144 2188  ================ Scan system memory ========================
21:35:59.0144 2188  System memory - ok
21:35:59.0144 2188  ================ Scan services =============================
21:35:59.0347 2188  [ 1B133875B8AA8AC48969BD3458AFE9F5 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
21:35:59.0863 2188  1394ohci - ok
21:35:59.0988 2188  [ CEA80C80BED809AA0DA6FEBC04733349 ] ACPI            C:\Windows\system32\drivers\ACPI.sys
21:36:00.0019 2188  ACPI - ok
21:36:00.0128 2188  [ 1EFBC664ABFF416D1D07DB115DCB264F ] AcpiPmi        C:\Windows\system32\drivers\acpipmi.sys
21:36:00.0363 2188  AcpiPmi - ok
21:36:00.0613 2188  [ ADDA5E1951B90D3D23C56D3CF0622ADC ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
21:36:00.0660 2188  AdobeARMservice - ok
21:36:00.0816 2188  [ 21E785EBD7DC90A06391141AAC7892FB ] adp94xx        C:\Windows\system32\DRIVERS\adp94xx.sys
21:36:00.0910 2188  adp94xx - ok
21:36:01.0019 2188  [ 0C676BC278D5B59FF5ABD57BBE9123F2 ] adpahci        C:\Windows\system32\DRIVERS\adpahci.sys
21:36:01.0175 2188  adpahci - ok
21:36:01.0222 2188  [ 7C7B5EE4B7B822EC85321FE23A27DB33 ] adpu320        C:\Windows\system32\DRIVERS\adpu320.sys
21:36:01.0269 2188  adpu320 - ok
21:36:01.0363 2188  [ 8B5EEFEEC1E6D1A72A06C526628AD161 ] AeLookupSvc    C:\Windows\System32\aelupsvc.dll
21:36:01.0535 2188  AeLookupSvc - ok
21:36:01.0660 2188  [ 9EBBBA55060F786F0FCAA3893BFA2806 ] AFD            C:\Windows\system32\drivers\afd.sys
21:36:01.0832 2188  AFD - ok
21:36:01.0863 2188  [ 507812C3054C21CEF746B6EE3D04DD6E ] agp440          C:\Windows\system32\drivers\agp440.sys
21:36:01.0910 2188  agp440 - ok
21:36:02.0019 2188  [ 8B30250D573A8F6B4BD23195160D8707 ] aic78xx        C:\Windows\system32\DRIVERS\djsvs.sys
21:36:02.0066 2188  aic78xx - ok
21:36:02.0191 2188  [ 18A54E132947CD98FEA9ACCC57F98F13 ] ALG            C:\Windows\System32\alg.exe
21:36:02.0363 2188  ALG - ok
21:36:02.0394 2188  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44 ] aliide          C:\Windows\system32\drivers\aliide.sys
21:36:02.0441 2188  aliide - ok
21:36:02.0457 2188  [ 3C6600A0696E90A463771C7422E23AB5 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
21:36:02.0535 2188  amdagp - ok
21:36:02.0566 2188  [ CD5914170297126B6266860198D1D4F0 ] amdide          C:\Windows\system32\drivers\amdide.sys
21:36:02.0597 2188  amdide - ok
21:36:02.0785 2188  [ 00DDA200D71BAC534BF56A9DB5DFD666 ] AmdK8          C:\Windows\system32\DRIVERS\amdk8.sys
21:36:02.0972 2188  AmdK8 - ok
21:36:02.0988 2188  [ 3CBF30F5370FDA40DD3E87DF38EA53B6 ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
21:36:03.0097 2188  AmdPPM - ok
21:36:03.0175 2188  [ E7F4D42D8076EC60E21715CD11743A0D ] amdsata        C:\Windows\system32\drivers\amdsata.sys
21:36:03.0253 2188  amdsata - ok
21:36:03.0316 2188  [ EA43AF0C423FF267355F74E7A53BDABA ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
21:36:03.0363 2188  amdsbs - ok
21:36:03.0425 2188  [ 146459D2B08BFDCBFA856D9947043C81 ] amdxata        C:\Windows\system32\drivers\amdxata.sys
21:36:03.0457 2188  amdxata - ok
21:36:03.0566 2188  [ AEA177F783E20150ACE5383EE368DA19 ] AppID          C:\Windows\system32\drivers\appid.sys
21:36:03.0816 2188  AppID - ok
21:36:03.0910 2188  [ 62A9C86CB6085E20DB4823E4E97826F5 ] AppIDSvc        C:\Windows\System32\appidsvc.dll
21:36:04.0035 2188  AppIDSvc - ok
21:36:04.0097 2188  [ EACFDF31921F51C097629F1F3C9129B4 ] Appinfo        C:\Windows\System32\appinfo.dll
21:36:04.0332 2188  Appinfo - ok
21:36:04.0425 2188  [ A45D184DF6A8803DA13A0B329517A64A ] AppMgmt        C:\Windows\System32\appmgmts.dll
21:36:04.0613 2188  AppMgmt - ok
21:36:04.0722 2188  [ 2932004F49677BD84DBC72EDB754FFB3 ] arc            C:\Windows\system32\DRIVERS\arc.sys
21:36:04.0800 2188  arc - ok
21:36:04.0816 2188  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7 ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
21:36:04.0941 2188  arcsas - ok
21:36:05.0003 2188  [ ADD2ADE1C2B285AB8378D2DAAF991481 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
21:36:05.0238 2188  AsyncMac - ok
21:36:05.0285 2188  [ 338C86357871C167A96AB976519BF59E ] atapi          C:\Windows\system32\drivers\atapi.sys
21:36:05.0300 2188  atapi - ok
21:36:05.0441 2188  [ 86ACB6A60C50E99EB8E68710D5A12654 ] Ati External Event Utility C:\Windows\system32\Ati2evxx.exe
21:36:05.0753 2188  Ati External Event Utility - ok
21:36:06.0082 2188  [ 7DB96C2801A78513BDC133C25D07929E ] atikmdag        C:\Windows\system32\DRIVERS\atikmdag.sys
21:36:06.0347 2188  atikmdag - ok
21:36:06.0441 2188  [ CE3B4E731638D2EF62FCB419BE0D39F0 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
21:36:06.0613 2188  AudioEndpointBuilder - ok
21:36:06.0675 2188  [ CE3B4E731638D2EF62FCB419BE0D39F0 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
21:36:06.0738 2188  Audiosrv - ok
21:36:06.0847 2188  [ 6E30D02AAC9CAC84F421622E3A2F6178 ] AxInstSV        C:\Windows\System32\AxInstSV.dll
21:36:07.0144 2188  AxInstSV - ok
21:36:07.0285 2188  [ 1A231ABEC60FD316EC54C66715543CEC ] b06bdrv        C:\Windows\system32\DRIVERS\bxvbdx.sys
21:36:07.0472 2188  b06bdrv - ok
21:36:07.0566 2188  [ BD8869EB9CDE6BBE4508D869929869EE ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
21:36:07.0644 2188  b57nd60x - ok
21:36:07.0832 2188  [ F9CE9B5E049EFC66B8E6C73C18EE8438 ] BCM43XX        C:\Windows\system32\DRIVERS\bcmwl6.sys
21:36:07.0972 2188  BCM43XX - ok
21:36:08.0082 2188  [ 82DD21BFA8BBE0A3A3833A1BD8E86158 ] bcm4sbxp        C:\Windows\system32\DRIVERS\bcm4sbxp.sys
21:36:08.0207 2188  bcm4sbxp - ok
21:36:08.0269 2188  [ EE1E9C3BB8228AE423DD38DB69128E71 ] BDESVC          C:\Windows\System32\bdesvc.dll
21:36:08.0457 2188  BDESVC - ok
21:36:08.0566 2188  [ 505506526A9D467307B3C393DEDAF858 ] Beep            C:\Windows\system32\drivers\Beep.sys
21:36:08.0675 2188  Beep - ok
21:36:08.0769 2188  [ 1E2BAC209D184BB851E1A187D8A29136 ] BFE            C:\Windows\System32\bfe.dll
21:36:08.0988 2188  BFE - ok
21:36:09.0066 2188  [ E585445D5021971FAE10393F0F1C3961 ] BITS            C:\Windows\System32\qmgr.dll
21:36:09.0238 2188  BITS - ok
21:36:09.0300 2188  [ 2287078ED48FCFC477B05B20CF38F36F ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
21:36:09.0394 2188  blbdrive - ok
21:36:09.0472 2188  [ 8F2DA3028D5FCBD1A060A3DE64CD6506 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
21:36:09.0628 2188  bowser - ok
21:36:09.0660 2188  [ 9F9ACC7F7CCDE8A15C282D3F88B43309 ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
21:36:09.0847 2188  BrFiltLo - ok
21:36:09.0878 2188  [ 56801AD62213A41F6497F96DEE83755A ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
21:36:09.0972 2188  BrFiltUp - ok
21:36:10.0066 2188  [ 77361D72A04F18809D0EFB6CCEB74D4B ] BridgeMP        C:\Windows\system32\DRIVERS\bridge.sys
21:36:10.0175 2188  BridgeMP - ok
21:36:10.0238 2188  [ 3DAA727B5B0A45039B0E1C9A211B8400 ] Browser        C:\Windows\System32\browser.dll
21:36:10.0394 2188  Browser - ok
21:36:10.0441 2188  [ 845B8CE732E67F3B4133164868C666EA ] Brserid        C:\Windows\System32\Drivers\Brserid.sys
21:36:10.0582 2188  Brserid - ok
21:36:10.0613 2188  [ 203F0B1E73ADADBBB7B7B1FABD901F6B ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
21:36:10.0738 2188  BrSerWdm - ok
21:36:10.0753 2188  [ BD456606156BA17E60A04E18016AE54B ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
21:36:10.0878 2188  BrUsbMdm - ok
21:36:10.0941 2188  [ AF72ED54503F717A43268B3CC5FAEC2E ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
21:36:11.0035 2188  BrUsbSer - ok
21:36:11.0097 2188  [ ED3DF7C56CE0084EB2034432FC56565A ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
21:36:11.0222 2188  BTHMODEM - ok
21:36:11.0300 2188  [ 1DF19C96EEF6C29D1C3E1A8678E07190 ] bthserv        C:\Windows\system32\bthserv.dll
21:36:11.0425 2188  bthserv - ok
21:36:11.0644 2188  catchme - ok
21:36:11.0785 2188  [ 260A069F403DA226D18C058AD14FD3A3 ] ccEvtMgr        C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
21:36:11.0847 2188  ccEvtMgr - ok
21:36:11.0941 2188  [ 260A069F403DA226D18C058AD14FD3A3 ] ccSetMgr        C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe
21:36:11.0988 2188  ccSetMgr - ok
21:36:12.0082 2188  [ 77EA11B065E0A8AB902D78145CA51E10 ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
21:36:12.0160 2188  cdfs - ok
21:36:12.0253 2188  [ BE167ED0FDB9C1FA1133953C18D5A6C9 ] cdrom          C:\Windows\system32\DRIVERS\cdrom.sys
21:36:12.0363 2188  cdrom - ok
21:36:12.0519 2188  [ 319C6B309773D063541D01DF8AC6F55F ] CertPropSvc    C:\Windows\System32\certprop.dll
21:36:12.0738 2188  CertPropSvc - ok
21:36:12.0800 2188  [ 3FE3FE94A34DF6FB06E6418D0F6A0060 ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
21:36:12.0847 2188  circlass - ok
21:36:12.0941 2188  [ 635181E0E9BBF16871BF5380D71DB02D ] CLFS            C:\Windows\system32\CLFS.sys
21:36:12.0988 2188  CLFS - ok
21:36:13.0144 2188  [ D88040F816FDA31C3B466F0FA0918F29 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
21:36:13.0285 2188  clr_optimization_v2.0.50727_32 - ok
21:36:13.0410 2188  [ DEA805815E587DAD1DD2C502220B5616 ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
21:36:13.0488 2188  CmBatt - ok
21:36:13.0566 2188  [ C537B1DB64D495B9B4717B4D6D9EDBF2 ] cmdide          C:\Windows\system32\drivers\cmdide.sys
21:36:13.0628 2188  cmdide - ok
21:36:13.0738 2188  [ 247B4CE2DAB1160CD422D532D5241E1F ] CNG            C:\Windows\system32\Drivers\cng.sys
21:36:13.0816 2188  CNG - ok
21:36:13.0925 2188  [ A6023D3823C37043986713F118A89BEE ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
21:36:13.0988 2188  Compbatt - ok
21:36:14.0097 2188  [ CBE8C58A8579CFE5FCCF809E6F114E89 ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
21:36:14.0207 2188  CompositeBus - ok
21:36:14.0222 2188  COMSysApp - ok
21:36:14.0394 2188  [ 20C701DCBA0704E9D38829BD510CD186 ] CoordinatorServiceHost C:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
21:36:14.0441 2188  CoordinatorServiceHost - ok
21:36:14.0472 2188  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1 ] crcdisk        C:\Windows\system32\DRIVERS\crcdisk.sys
21:36:14.0519 2188  crcdisk - ok
21:36:14.0644 2188  [ 3897DFF247D9ED0006190349DE264E14 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
21:36:14.0832 2188  CryptSvc - ok
21:36:14.0941 2188  [ 3C2177A897B4CA2788C6FB0C3FD81D4B ] CSC            C:\Windows\system32\drivers\csc.sys
21:36:15.0097 2188  CSC - ok
21:36:15.0160 2188  [ 15F93B37F6801943360D9EB42485D5D3 ] CscService      C:\Windows\System32\cscsvc.dll
21:36:15.0269 2188  CscService - ok
21:36:15.0332 2188  [ B5ECADF7708960F1818C7FA015F4C239 ] CVirtA          C:\Windows\system32\DRIVERS\CVirtA.sys
21:36:15.0503 2188  CVirtA - ok
21:36:15.0675 2188  [ 66257CB4E4FB69887CDDC71663741435 ] CVPND          C:\Program Files\Cisco Systems\VPN Client\cvpnd.exe
21:36:15.0800 2188  CVPND - ok
21:36:15.0925 2188  [ 18994842386FD3039279D7865740ABBD ] CVPNDRVA        C:\Windows\system32\Drivers\CVPNDRVA.sys
21:36:16.0050 2188  CVPNDRVA ( UnsignedFile.Multi.Generic ) - warning
21:36:16.0050 2188  CVPNDRVA - detected UnsignedFile.Multi.Generic (1)
21:36:16.0128 2188  [ 7660F01D3B38ACA1747E397D21D790AF ] DcomLaunch      C:\Windows\system32\rpcss.dll
21:36:16.0253 2188  DcomLaunch - ok
21:36:16.0332 2188  [ 8D6E10A2D9A5EED59562D9B82CF804E1 ] defragsvc      C:\Windows\System32\defragsvc.dll
21:36:16.0488 2188  defragsvc - ok
21:36:16.0566 2188  [ F024449C97EC1E464AAFFDA18593DB88 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
21:36:16.0691 2188  DfsC - ok
21:36:16.0785 2188  [ E9E01EB683C132F7FA27CD607B8A2B63 ] Dhcp            C:\Windows\system32\dhcpcore.dll
21:36:16.0957 2188  Dhcp - ok
21:36:17.0003 2188  [ 1A050B0274BFB3890703D490F330C0DA ] discache        C:\Windows\system32\drivers\discache.sys
21:36:17.0113 2188  discache - ok
21:36:17.0191 2188  [ 565003F326F99802E68CA78F2A68E9FF ] Disk            C:\Windows\system32\DRIVERS\disk.sys
21:36:17.0253 2188  Disk - ok
21:36:17.0363 2188  [ B5AA5AA5AC327BD7C1AEC0C58F0C1144 ] DNE            C:\Windows\system32\DRIVERS\dne2000.sys
21:36:17.0394 2188  DNE - ok
21:36:17.0566 2188  [ 33EF4861F19A0736B11314AAD9AE28D0 ] Dnscache        C:\Windows\System32\dnsrslvr.dll
21:36:17.0738 2188  Dnscache - ok
21:36:17.0785 2188  [ 366BA8FB4B7BB7435E3B9EACB3843F67 ] dot3svc        C:\Windows\System32\dot3svc.dll
21:36:17.0910 2188  dot3svc - ok
21:36:17.0988 2188  [ 8EC04CA86F1D68DA9E11952EB85973D6 ] DPS            C:\Windows\system32\dps.dll
21:36:18.0144 2188  DPS - ok
21:36:18.0222 2188  [ B918E7C5F9BF77202F89E1A9539F2EB4 ] drmkaud        C:\Windows\system32\drivers\drmkaud.sys
21:36:18.0269 2188  drmkaud - ok
21:36:18.0332 2188  [ 16498EBC04AE9DD07049A8884B205C05 ] DXGKrnl        C:\Windows\System32\drivers\dxgkrnl.sys
21:36:18.0394 2188  DXGKrnl - ok
21:36:18.0503 2188  [ 8600142FA91C1B96367D3300AD0F3F3A ] EapHost        C:\Windows\System32\eapsvc.dll
21:36:18.0644 2188  EapHost - ok
21:36:18.0816 2188  [ 024E1B5CAC09731E4D868E64DBFB4AB0 ] ebdrv          C:\Windows\system32\DRIVERS\evbdx.sys
21:36:19.0191 2188  ebdrv - ok
21:36:19.0285 2188  [ 85B8B4032A895A746D46A288A9B30DED ] eeCtrl          C:\Program Files\Common Files\Symantec Shared\EENGINE\eeCtrl.sys
21:36:19.0316 2188  eeCtrl - ok
21:36:19.0363 2188  [ 81951F51E318AECC2D68559E47485CC4 ] EFS            C:\Windows\System32\lsass.exe
21:36:19.0519 2188  EFS - ok
21:36:19.0597 2188  [ A8C362018EFC87BEB013EE28F29C0863 ] ehRecvr        C:\Windows\ehome\ehRecvr.exe
21:36:20.0019 2188  ehRecvr - ok
21:36:20.0066 2188  [ D389BFF34F80CAEDE417BF9D1507996A ] ehSched        C:\Windows\ehome\ehsched.exe
21:36:20.0363 2188  ehSched - ok
21:36:20.0488 2188  [ 0ED67910C8C326796FAA00B2BF6D9D3C ] elxstor        C:\Windows\system32\DRIVERS\elxstor.sys
21:36:20.0550 2188  elxstor - ok
21:36:20.0675 2188  [ B5A8A04A6E5B4E86B95B1553AA918F5F ] EraserUtilRebootDrv C:\Program Files\Common Files\Symantec Shared\EENGINE\EraserUtilRebootDrv.sys
21:36:20.0738 2188  EraserUtilRebootDrv - ok
21:36:20.0769 2188  [ 8FC3208352DD3912C94367A206AB3F11 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
21:36:20.0847 2188  ErrDev - ok
21:36:20.0972 2188  [ F6916EFC29D9953D5D0DF06882AE8E16 ] EventSystem    C:\Windows\system32\es.dll
21:36:21.0082 2188  EventSystem - ok
21:36:21.0128 2188  [ 2DC9108D74081149CC8B651D3A26207F ] exfat          C:\Windows\system32\drivers\exfat.sys
21:36:21.0253 2188  exfat - ok
21:36:21.0316 2188  [ 7E0AB74553476622FB6AE36F73D97D35 ] fastfat        C:\Windows\system32\drivers\fastfat.sys
21:36:21.0441 2188  fastfat - ok
21:36:21.0535 2188  [ 967EA5B213E9984CBE270205DF37755B ] Fax            C:\Windows\system32\fxssvc.exe
21:36:21.0863 2188  Fax - ok
21:36:21.0894 2188  [ E817A017F82DF2A1F8CFDBDA29388B29 ] fdc            C:\Windows\system32\DRIVERS\fdc.sys
21:36:21.0988 2188  fdc - ok
21:36:22.0050 2188  [ F3222C893BD2F5821A0179E5C71E88FB ] fdPHost        C:\Windows\system32\fdPHost.dll
21:36:22.0207 2188  fdPHost - ok
21:36:22.0269 2188  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B ] FDResPub        C:\Windows\system32\fdrespub.dll
21:36:22.0410 2188  FDResPub - ok
21:36:22.0472 2188  [ 6CF00369C97F3CF563BE99BE983D13D8 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
21:36:22.0503 2188  FileInfo - ok
21:36:22.0519 2188  [ 42C51DC94C91DA21CB9196EB64C45DB9 ] Filetrace      C:\Windows\system32\drivers\filetrace.sys
21:36:22.0597 2188  Filetrace - ok
21:36:22.0769 2188  [ 73081CF28F0AE20A52CA4F67CEE6E6B0 ] FLEXnet Licensing Service C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
21:36:22.0941 2188  FLEXnet Licensing Service - ok
21:36:23.0003 2188  [ 87907AA70CB3C56600F1C2FB8841579B ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
21:36:23.0097 2188  flpydisk - ok
21:36:23.0160 2188  [ 7520EC808E0C35E0EE6F841294316653 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
21:36:23.0238 2188  FltMgr - ok
21:36:23.0378 2188  [ E12C4928B32ACE04610259647F072635 ] FontCache      C:\Windows\system32\FntCache.dll
21:36:23.0550 2188  FontCache - ok
21:36:23.0660 2188  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
21:36:23.0722 2188  FontCache3.0.0.0 - ok
21:36:23.0753 2188  [ 1A16B57943853E598CFF37FE2B8CBF1D ] FsDepends      C:\Windows\system32\drivers\FsDepends.sys
21:36:23.0800 2188  FsDepends - ok
21:36:23.0832 2188  [ 7DAE5EBCC80E45D3253F4923DC424D05 ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
21:36:23.0863 2188  Fs_Rec - ok
21:36:23.0972 2188  [ 8A73E79089B282100B9393B644CB853B ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
21:36:24.0019 2188  fvevol - ok
21:36:24.0128 2188  [ 65EE0C7A58B65E74AE05637418153938 ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
21:36:24.0191 2188  gagp30kx - ok
21:36:24.0238 2188  [ E897EAF5ED6BA41E081060C9B447A673 ] gpsvc          C:\Windows\System32\gpsvc.dll
21:36:24.0363 2188  gpsvc - ok
21:36:24.0425 2188  [ C44E3C2BAB6837DB337DDEE7544736DB ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
21:36:24.0582 2188  hcw85cir - ok
21:36:24.0707 2188  [ A5EF29D5315111C80A5C1ABAD14C8972 ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
21:36:24.0816 2188  HdAudAddService - ok
21:36:24.0878 2188  [ 9036377B8A6C15DC2EEC53E489D159B5 ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
21:36:24.0988 2188  HDAudBus - ok
21:36:25.0066 2188  [ 1D58A7F3E11A9731D0EAAAA8405ACC36 ] HidBatt        C:\Windows\system32\DRIVERS\HidBatt.sys
21:36:25.0160 2188  HidBatt - ok
21:36:25.0207 2188  [ 89448F40E6DF260C206A193A4683BA78 ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
21:36:25.0332 2188  HidBth - ok
21:36:25.0394 2188  [ CF50B4CF4A4F229B9F3C08351F99CA5E ] HidIr          C:\Windows\system32\DRIVERS\hidir.sys
21:36:25.0488 2188  HidIr - ok
21:36:25.0550 2188  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B ] hidserv        C:\Windows\System32\hidserv.dll
21:36:25.0660 2188  hidserv - ok
21:36:25.0816 2188  [ 10C19F8290891AF023EAEC0832E1EB4D ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
21:36:25.0925 2188  HidUsb - ok
21:36:26.0003 2188  [ 196B4E3F4CCCC24AF836CE58FACBB699 ] hkmsvc          C:\Windows\system32\kmsvc.dll
21:36:26.0207 2188  hkmsvc - ok
21:36:26.0269 2188  [ 6658F4404DE03D75FE3BA09F7ABA6A30 ] HomeGroupListener C:\Windows\system32\ListSvc.dll
21:36:26.0457 2188  HomeGroupListener - ok
21:36:26.0535 2188  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
21:36:26.0644 2188  HomeGroupProvider - ok
21:36:26.0707 2188  [ 295FDC419039090EB8B49FFDBB374549 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
21:36:26.0878 2188  HpSAMD - ok
21:36:26.0972 2188  [ 871917B07A141BFF43D76D8844D48106 ] HTTP            C:\Windows\system32\drivers\HTTP.sys
21:36:27.0082 2188  HTTP - ok
21:36:27.0144 2188  hwdatacard - ok
21:36:27.0207 2188  [ 0C4E035C7F105F1299258C90886C64C5 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
21:36:27.0238 2188  hwpolicy - ok
21:36:27.0300 2188  hwusbdev - ok
21:36:27.0394 2188  [ F151F0BDC47F4A28B1B20A0818EA36D6 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
21:36:27.0488 2188  i8042prt - ok
21:36:27.0566 2188  [ A3CAE5D281DB4CFF7CFF8233507EE5AD ] iaStorV        C:\Windows\system32\drivers\iaStorV.sys
21:36:27.0628 2188  iaStorV - ok
21:36:27.0722 2188  [ C521D7EB6497BB1AF6AFA89E322FB43C ] idsvc          C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
21:36:27.0878 2188  idsvc - ok
21:36:28.0019 2188  [ 4173FF5708F3236CF25195FECD742915 ] iirsp          C:\Windows\system32\DRIVERS\iirsp.sys
21:36:28.0113 2188  iirsp - ok
21:36:28.0269 2188  [ F95622F161474511B8D80D6B093AA610 ] IKEEXT          C:\Windows\System32\ikeext.dll
21:36:28.0410 2188  IKEEXT - ok
21:36:28.0441 2188  [ A0F12F2C9BA6C72F3987CE780E77C130 ] intelide        C:\Windows\system32\drivers\intelide.sys
21:36:28.0503 2188  intelide - ok
21:36:28.0597 2188  [ 3B514D27BFC4ACCB4037BC6685F766E0 ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
21:36:28.0738 2188  intelppm - ok
21:36:28.0832 2188  [ ACB364B9075A45C0736E5C47BE5CAE19 ] IPBusEnum      C:\Windows\system32\ipbusenum.dll
21:36:29.0019 2188  IPBusEnum - ok
21:36:29.0082 2188  [ 709D1761D3B19A932FF0238EA6D50200 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
21:36:29.0253 2188  IpFilterDriver - ok
21:36:29.0347 2188  [ 4D65A07B795D6674312F879D09AA7663 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
21:36:29.0488 2188  iphlpsvc - ok
21:36:29.0550 2188  [ 4BD7134618C1D2A27466A099062547BF ] IPMIDRV        C:\Windows\system32\drivers\IPMIDrv.sys
21:36:29.0628 2188  IPMIDRV - ok
21:36:29.0660 2188  [ A5FA468D67ABCDAA36264E463A7BB0CD ] IPNAT          C:\Windows\system32\drivers\ipnat.sys
21:36:29.0769 2188  IPNAT - ok
21:36:29.0832 2188  [ 42996CFF20A3084A56017B7902307E9F ] IRENUM          C:\Windows\system32\drivers\irenum.sys
21:36:29.0910 2188  IRENUM - ok
21:36:30.0003 2188  [ 1F32BB6B38F62F7DF1A7AB7292638A35 ] isapnp          C:\Windows\system32\drivers\isapnp.sys
21:36:30.0066 2188  isapnp - ok
21:36:30.0097 2188  [ CB7A9ABB12B8415BCE5D74994C7BA3AE ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
21:36:30.0144 2188  iScsiPrt - ok
21:36:30.0253 2188  [ ADEF52CA1AEAE82B50DF86B56413107E ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
21:36:30.0285 2188  kbdclass - ok
21:36:30.0394 2188  [ 9E3CED91863E6EE98C24794D05E27A71 ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
21:36:30.0503 2188  kbdhid - ok
21:36:30.0566 2188  [ 81951F51E318AECC2D68559E47485CC4 ] KeyIso          C:\Windows\system32\lsass.exe
21:36:30.0597 2188  KeyIso - ok
21:36:30.0644 2188  [ B7895B4182C0D16F6EFADEB8081E8D36 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
21:36:30.0675 2188  KSecDD - ok
21:36:30.0691 2188  [ D30159AC9237519FBC62C6EC247D2D46 ] KSecPkg        C:\Windows\system32\Drivers\ksecpkg.sys
21:36:30.0738 2188  KSecPkg - ok
21:36:30.0769 2188  [ 89A7B9CC98D0D80C6F31B91C0A310FCD ] KtmRm          C:\Windows\system32\msdtckrm.dll
21:36:30.0957 2188  KtmRm - ok
21:36:31.0050 2188  [ D64AF876D53ECA3668BB97B51B4E70AB ] LanmanServer    C:\Windows\System32\srvsvc.dll
21:36:31.0144 2188  LanmanServer - ok
21:36:31.0222 2188  [ 58405E4F68BA8E4057C6E914F326ABA2 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
21:36:31.0332 2188  LanmanWorkstation - ok
21:36:31.0566 2188  [ 6105B28F5D03C4AFFA7197B228768849 ] LiveUpdate      C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
21:36:31.0972 2188  LiveUpdate - ok
21:36:32.0097 2188  [ F7611EC07349979DA9B0AE1F18CCC7A6 ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
21:36:32.0238 2188  lltdio - ok
21:36:32.0269 2188  [ 5700673E13A2117FA3B9020C852C01E2 ] lltdsvc        C:\Windows\System32\lltdsvc.dll
21:36:32.0410 2188  lltdsvc - ok
21:36:32.0457 2188  [ 55CA01BA19D0006C8F2639B6C045E08B ] lmhosts        C:\Windows\System32\lmhsvc.dll
21:36:32.0597 2188  lmhosts - ok
21:36:32.0707 2188  [ EB119A53CCF2ACC000AC71B065B78FEF ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
21:36:32.0816 2188  LSI_FC - ok
21:36:32.0910 2188  [ 8ADE1C877256A22E49B75D1CC9161F9C ] LSI_SAS        C:\Windows\system32\DRIVERS\lsi_sas.sys
21:36:33.0097 2188  LSI_SAS - ok
21:36:33.0128 2188  [ DC9DC3D3DAA0E276FD2EC262E38B11E9 ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
21:36:33.0175 2188  LSI_SAS2 - ok
21:36:33.0207 2188  [ 0A036C7D7CAB643A7F07135AC47E0524 ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
21:36:33.0253 2188  LSI_SCSI - ok
21:36:33.0269 2188  [ 6703E366CC18D3B6E534F5CF7DF39CEE ] luafv          C:\Windows\system32\drivers\luafv.sys
21:36:33.0332 2188  luafv - ok
21:36:33.0378 2188  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1 ] Mcx2Svc        C:\Windows\system32\Mcx2Svc.dll
21:36:33.0457 2188  Mcx2Svc - ok
21:36:33.0503 2188  [ 0FFF5B045293002AB38EB1FD1FC2FB74 ] megasas        C:\Windows\system32\DRIVERS\megasas.sys
21:36:33.0550 2188  megasas - ok
21:36:33.0738 2188  [ DCBAB2920C75F390CAF1D29F675D03D6 ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
21:36:34.0128 2188  MegaSR - ok
21:36:34.0175 2188  [ 146B6F43A673379A3C670E86D89BE5EA ] MMCSS          C:\Windows\system32\mmcss.dll
21:36:34.0285 2188  MMCSS - ok
21:36:34.0316 2188  [ F001861E5700EE84E2D4E52C712F4964 ] Modem          C:\Windows\system32\drivers\modem.sys
21:36:34.0457 2188  Modem - ok
21:36:34.0550 2188  [ 79D10964DE86B292320E9DFE02282A23 ] monitor        C:\Windows\system32\DRIVERS\monitor.sys
21:36:34.0644 2188  monitor - ok
21:36:34.0707 2188  [ FB18CC1D4C2E716B6B903B0AC0CC0609 ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
21:36:34.0738 2188  mouclass - ok
21:36:34.0847 2188  [ 2C388D2CD01C9042596CF3C8F3C7B24D ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
21:36:34.0957 2188  mouhid - ok
21:36:35.0066 2188  [ FC8771F45ECCCFD89684E38842539B9B ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
21:36:35.0097 2188  mountmgr - ok
21:36:35.0222 2188  [ 825BF0E46B4470A463AEB641480C5FCA ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
21:36:35.0300 2188  MozillaMaintenance - ok
21:36:35.0316 2188  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0 ] mpio            C:\Windows\system32\drivers\mpio.sys
21:36:35.0363 2188  mpio - ok
21:36:35.0410 2188  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
21:36:35.0550 2188  mpsdrv - ok
21:36:35.0644 2188  [ 9835584E999D25004E1EE8E5F3E3B881 ] MpsSvc          C:\Windows\system32\mpssvc.dll
21:36:35.0769 2188  MpsSvc - ok
21:36:35.0847 2188  [ CEB46AB7C01C9F825F8CC6BABC18166A ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
21:36:35.0972 2188  MRxDAV - ok
21:36:36.0050 2188  [ 5D16C921E3671636C0EBA3BBAAC5FD25 ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
21:36:36.0191 2188  mrxsmb - ok
21:36:36.0238 2188  [ 6D17A4791ACA19328C685D256349FEFC ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
21:36:36.0378 2188  mrxsmb10 - ok
21:36:36.0457 2188  [ B81F204D146000BE76651A50670A5E9E ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
21:36:36.0550 2188  mrxsmb20 - ok
21:36:36.0628 2188  [ 012C5F4E9349E711E11E0F19A8589F0A ] msahci          C:\Windows\system32\drivers\msahci.sys
21:36:36.0675 2188  msahci - ok
21:36:36.0753 2188  [ 55055F8AD8BE27A64C831322A780A228 ] msdsm          C:\Windows\system32\drivers\msdsm.sys
21:36:36.0847 2188  msdsm - ok
21:36:36.0878 2188  [ E1BCE74A3BD9902B72599C0192A07E27 ] MSDTC          C:\Windows\System32\msdtc.exe
21:36:37.0050 2188  MSDTC - ok
21:36:37.0128 2188  [ DAEFB28E3AF5A76ABCC2C3078C07327F ] Msfs            C:\Windows\system32\drivers\Msfs.sys
21:36:37.0175 2188  Msfs - ok
21:36:37.0191 2188  [ 3E1E5767043C5AF9367F0056295E9F84 ] mshidkmdf      C:\Windows\System32\drivers\mshidkmdf.sys
21:36:37.0347 2188  mshidkmdf - ok
21:36:37.0410 2188  [ 0A4E5757AE09FA9622E3158CC1AEF114 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
21:36:37.0441 2188  msisadrv - ok
21:36:37.0535 2188  [ 90F7D9E6B6F27E1A707D4A297F077828 ] MSiSCSI        C:\Windows\system32\iscsiexe.dll
21:36:37.0660 2188  MSiSCSI - ok
21:36:37.0660 2188  msiserver - ok
21:36:37.0738 2188  [ 8C0860D6366AAFFB6C5BB9DF9448E631 ] MSKSSRV        C:\Windows\system32\drivers\MSKSSRV.sys
21:36:37.0800 2188  MSKSSRV - ok
21:36:37.0894 2188  [ 3EA8B949F963562CEDBB549EAC0C11CE ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
21:36:38.0050 2188  MSPCLOCK - ok
21:36:38.0113 2188  [ F456E973590D663B1073E9C463B40932 ] MSPQM          C:\Windows\system32\drivers\MSPQM.sys
21:36:38.0222 2188  MSPQM - ok
21:36:38.0285 2188  [ 0E008FC4819D238C51D7C93E7B41E560 ] MsRPC          C:\Windows\system32\drivers\MsRPC.sys
21:36:38.0316 2188  MsRPC - ok
21:36:38.0363 2188  [ FC6B9FF600CC585EA38B12589BD4E246 ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
21:36:38.0394 2188  mssmbios - ok
21:36:38.0425 2188  [ B42C6B921F61A6E55159B8BE6CD54A36 ] MSTEE          C:\Windows\system32\drivers\MSTEE.sys
21:36:38.0535 2188  MSTEE - ok
21:36:38.0863 2188  [ 73FA09B84B23A1897809A84F976D5D99 ] msvsmon80      C:\Program Files\Microsoft Visual Studio 8\Common7\IDE\Remote Debugger\x86\msvsmon.exe
21:36:39.0535 2188  msvsmon80 - ok
21:36:39.0644 2188  [ 33599130F44E1F34631CEA241DE8AC84 ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
21:36:39.0753 2188  MTConfig - ok
21:36:39.0816 2188  [ 159FAD02F64E6381758C990F753BCC80 ] Mup            C:\Windows\system32\Drivers\mup.sys
21:36:39.0847 2188  Mup - ok
21:36:39.0894 2188  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E ] napagent        C:\Windows\system32\qagentRT.dll
21:36:39.0972 2188  napagent - ok
21:36:40.0097 2188  [ 26384429FCD85D83746F63E798AB1480 ] NativeWifiP    C:\Windows\system32\DRIVERS\nwifi.sys
21:36:40.0144 2188  NativeWifiP - ok
21:36:40.0363 2188  [ CE2156DF796D41614AB60E68D107D573 ] NAVENG          C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20130620.003\NAVENG.SYS
21:36:40.0394 2188  NAVENG - ok
21:36:40.0503 2188  [ 19CEB8F4EC8C800A53D0B67E658E0367 ] NAVEX15        C:\PROGRA~2\Symantec\DEFINI~1\VIRUSD~1\20130620.003\NAVEX15.SYS
21:36:40.0628 2188  NAVEX15 - ok
21:36:40.0691 2188  [ E7C54812A2AAF43316EB6930C1FFA108 ] NDIS            C:\Windows\system32\drivers\ndis.sys
21:36:40.0769 2188  NDIS - ok
21:36:40.0863 2188  [ 0E1787AA6C9191D3D319E8BAFE86F80C ] NdisCap        C:\Windows\system32\DRIVERS\ndiscap.sys
21:36:41.0019 2188  NdisCap - ok
21:36:41.0082 2188  [ E4A8AEC125A2E43A9E32AFEEA7C9C888 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
21:36:41.0191 2188  NdisTapi - ok
21:36:41.0269 2188  [ D8A65DAFB3EB41CBB622745676FCD072 ] Ndisuio        C:\Windows\system32\DRIVERS\ndisuio.sys
21:36:41.0316 2188  Ndisuio - ok
21:36:41.0363 2188  [ 38FBE267E7E6983311179230FACB1017 ] NdisWan        C:\Windows\system32\DRIVERS\ndiswan.sys
21:36:41.0503 2188  NdisWan - ok
21:36:41.0582 2188  [ A4BDC541E69674FBFF1A8FF00BE913F2 ] NDProxy        C:\Windows\system32\drivers\NDProxy.sys
21:36:41.0675 2188  NDProxy - ok
21:36:41.0816 2188  [ 80B275B1CE3B0E79909DB7B39AF74D51 ] NetBIOS        C:\Windows\system32\DRIVERS\netbios.sys
21:36:41.0972 2188  NetBIOS - ok
21:36:42.0035 2188  [ 280122DDCF04B378EDD1AD54D71C1E54 ] NetBT          C:\Windows\system32\DRIVERS\netbt.sys
21:36:42.0144 2188  NetBT - ok
21:36:42.0191 2188  [ 81951F51E318AECC2D68559E47485CC4 ] Netlogon        C:\Windows\system32\lsass.exe
21:36:42.0238 2188  Netlogon - ok
21:36:42.0363 2188  [ 7CCCFCA7510684768DA22092D1FA4DB2 ] Netman          C:\Windows\System32\netman.dll
21:36:42.0503 2188  Netman - ok
21:36:42.0582 2188  [ 8C338238C16777A802D6A9211EB2BA50 ] netprofm        C:\Windows\System32\netprofm.dll
21:36:42.0691 2188  netprofm - ok
21:36:42.0753 2188  [ F476EC40033CDB91EFBE73EB99B8362D ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\SMSvcHost.exe
21:36:42.0847 2188  NetTcpPortSharing - ok
21:36:42.0941 2188  [ 1D85C4B390B0EE09C7A46B91EFB2C097 ] nfrd960        C:\Windows\system32\DRIVERS\nfrd960.sys
21:36:42.0988 2188  nfrd960 - ok
21:36:43.0035 2188  [ 912084381D30D8B89EC4E293053F4710 ] NlaSvc          C:\Windows\System32\nlasvc.dll
21:36:43.0160 2188  NlaSvc - ok
21:36:43.0238 2188  [ 28E36E677849174C910FAAEAD3E60E9E ] nmwcd          C:\Windows\system32\drivers\ccdcmb.sys
21:36:43.0457 2188  nmwcd - ok
21:36:43.0488 2188  [ 3823DEB17F9F6775DE0187A98FA0536D ] nmwcdc          C:\Windows\system32\drivers\ccdcmbo.sys
21:36:43.0597 2188  nmwcdc - ok
21:36:43.0722 2188  [ B48DC6ABCD3AEFF8618350CCBDC6B09A ] NPF            C:\Windows\system32\drivers\npf.sys
21:36:43.0847 2188  NPF - ok
21:36:43.0894 2188  [ 1DB262A9F8C087E8153D89BEF3D2235F ] Npfs            C:\Windows\system32\drivers\Npfs.sys
21:36:43.0988 2188  Npfs - ok
21:36:44.0050 2188  [ BA387E955E890C8A88306D9B8D06BF17 ] nsi            C:\Windows\system32\nsisvc.dll
21:36:44.0160 2188  nsi - ok
21:36:44.0222 2188  [ E9A0A4D07E53D8FEA2BB8387A3293C58 ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
21:36:44.0363 2188  nsiproxy - ok
21:36:44.0441 2188  [ 5E43D2B0EE64123D4880DFA6626DEFDE ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
21:36:44.0535 2188  Ntfs - ok
21:36:44.0566 2188  [ F9756A98D69098DCA8945D62858A812C ] Null            C:\Windows\system32\drivers\Null.sys
21:36:44.0613 2188  Null - ok
21:36:44.0722 2188  [ AF2EEC9580C1D32FB7EAF105D9784061 ] nvraid          C:\Windows\system32\drivers\nvraid.sys
21:36:44.0800 2188  nvraid - ok
21:36:44.0816 2188  [ 9283C58EBAA2618F93482EB5DABCEC82 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
21:36:44.0878 2188  nvstor - ok
21:36:44.0910 2188  [ 5A0983915F02BAE73267CC2A041F717D ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
21:36:44.0957 2188  nv_agp - ok
21:36:45.0113 2188  [ 785F487A64950F3CB8E9F16253BA3B7B ] odserv          C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
21:36:45.0285 2188  odserv - ok
21:36:45.0332 2188  [ 08A70A1F2CDDE9BB49B885CB817A66EB ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
21:36:45.0441 2188  ohci1394 - ok
21:36:45.0550 2188  [ 5A432A042DAE460ABE7199B758E8606C ] ose            C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
21:36:45.0832 2188  ose - ok
21:36:45.0941 2188  [ 82A8521DDC60710C3D3D3E7325209BEC ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
21:36:46.0113 2188  p2pimsvc - ok
21:36:46.0160 2188  [ 59C3DDD501E39E006DAC31BF55150D91 ] p2psvc          C:\Windows\system32\p2psvc.dll
21:36:46.0253 2188  p2psvc - ok
21:36:46.0332 2188  [ 2EA877ED5DD9713C5AC74E8EA7348D14 ] Parport        C:\Windows\system32\DRIVERS\parport.sys
21:36:46.0363 2188  Parport - ok
21:36:46.0410 2188  [ 3F34A1B4C5F6475F320C275E63AFCE9B ] partmgr        C:\Windows\system32\drivers\partmgr.sys
21:36:46.0441 2188  partmgr - ok
21:36:46.0457 2188  [ EB0A59F29C19B86479D36B35983DAADC ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
21:36:46.0566 2188  Parvdm - ok
21:36:46.0644 2188  [ 358AB7956D3160000726574083DFC8A6 ] PcaSvc          C:\Windows\System32\pcasvc.dll
21:36:46.0691 2188  PcaSvc - ok
21:36:46.0925 2188  [ FD2041E9BA03DB7764B2248F02475079 ] pccsmcfd        C:\Windows\system32\DRIVERS\pccsmcfd.sys
21:36:47.0050 2188  pccsmcfd - ok
21:36:47.0144 2188  [ 673E55C3498EB970088E812EA820AA8F ] pci            C:\Windows\system32\drivers\pci.sys
21:36:47.0191 2188  pci - ok
21:36:47.0238 2188  [ AFE86F419014DB4E5593F69FFE26CE0A ] pciide          C:\Windows\system32\drivers\pciide.sys
21:36:47.0269 2188  pciide - ok
21:36:47.0300 2188  [ F396431B31693E71E8A80687EF523506 ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
21:36:47.0347 2188  pcmcia - ok
21:36:47.0378 2188  [ 250F6B43D2B613172035C6747AEEB19F ] pcw            C:\Windows\system32\drivers\pcw.sys
21:36:47.0410 2188  pcw - ok
21:36:47.0550 2188  [ 9E0104BA49F4E6973749A02BF41344ED ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
21:36:47.0660 2188  PEAUTH - ok
21:36:47.0738 2188  [ AF4D64D2A57B9772CF3801950B8058A6 ] PeerDistSvc    C:\Windows\system32\peerdistsvc.dll
21:36:48.0003 2188  PeerDistSvc - ok
21:36:48.0113 2188  [ 414BBA67A3DED1D28437EB66AEB8A720 ] pla            C:\Windows\system32\pla.dll
21:36:48.0300 2188  pla - ok
21:36:48.0410 2188  [ EC7BC28D207DA09E79B3E9FAF8B232CA ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
21:36:48.0566 2188  PlugPlay - ok
21:36:48.0613 2188  [ 63FF8572611249931EB16BB8EED6AFC8 ] PNRPAutoReg    C:\Windows\system32\pnrpauto.dll
21:36:48.0722 2188  PNRPAutoReg - ok
21:36:48.0800 2188  [ 82A8521DDC60710C3D3D3E7325209BEC ] PNRPsvc        C:\Windows\system32\pnrpsvc.dll
21:36:48.0832 2188  PNRPsvc - ok
21:36:48.0878 2188  [ 53946B69BA0836BD95B03759530C81EC ] PolicyAgent    C:\Windows\System32\ipsecsvc.dll
21:36:48.0988 2188  PolicyAgent - ok
21:36:49.0035 2188  [ F87D30E72E03D579A5199CCB3831D6EA ] Power          C:\Windows\system32\umpo.dll
21:36:49.0097 2188  Power - ok
21:36:49.0191 2188  [ 631E3E205AD6D86F2AED6A4A8E69F2DB ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
21:36:49.0363 2188  PptpMiniport - ok
21:36:49.0378 2188  [ 85B1E3A0C7585BC4AAE6899EC6FCF011 ] Processor      C:\Windows\system32\DRIVERS\processr.sys
21:36:49.0472 2188  Processor - ok
21:36:49.0550 2188  [ 43CA4CCC22D52FB58E8988F0198851D0 ] ProfSvc        C:\Windows\system32\profsvc.dll
21:36:49.0613 2188  ProfSvc - ok
21:36:49.0628 2188  [ 81951F51E318AECC2D68559E47485CC4 ] ProtectedStorage C:\Windows\system32\lsass.exe
21:36:49.0660 2188  ProtectedStorage - ok
21:36:49.0785 2188  [ 6270CCAE2A86DE6D146529FE55B3246A ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
21:36:49.0925 2188  Psched - ok
21:36:50.0113 2188  [ AB95ECF1F6659A60DDC166D8315B0751 ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
21:36:50.0316 2188  ql2300 - ok
21:36:50.0363 2188  [ B4DD51DD25182244B86737DC51AF2270 ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
21:36:50.0535 2188  ql40xx - ok
21:36:50.0613 2188  [ 31AC809E7707EB580B2BDB760390765A ] QWAVE          C:\Windows\system32\qwave.dll
21:36:50.0738 2188  QWAVE - ok
21:36:50.0800 2188  [ 584078CA1B95CA72DF2A27C336F9719D ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
21:36:50.0894 2188  QWAVEdrv - ok
21:36:50.0957 2188  [ 30A81B53C766D0133BB86D234E5556AB ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
21:36:51.0019 2188  RasAcd - ok
21:36:51.0113 2188  [ 57EC4AEF73660166074D8F7F31C0D4FD ] RasAgileVpn    C:\Windows\system32\DRIVERS\AgileVpn.sys
21:36:51.0253 2188  RasAgileVpn - ok
21:36:51.0332 2188  [ A60F1839849C0C00739787FD5EC03F13 ] RasAuto        C:\Windows\System32\rasauto.dll
21:36:51.0457 2188  RasAuto - ok
21:36:51.0519 2188  [ D9F91EAFEC2815365CBE6D167E4E332A ] Rasl2tp        C:\Windows\system32\DRIVERS\rasl2tp.sys
21:36:51.0675 2188  Rasl2tp - ok
21:36:51.0753 2188  [ CB9E04DC05EACF5B9A36CA276D475006 ] RasMan          C:\Windows\System32\rasmans.dll
21:36:51.0894 2188  RasMan - ok
21:36:51.0957 2188  [ 0FE8B15916307A6AC12BFB6A63E45507 ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
21:36:52.0082 2188  RasPppoe - ok
21:36:52.0191 2188  [ 44101F495A83EA6401D886E7FD70096B ] RasSstp        C:\Windows\system32\DRIVERS\rassstp.sys
21:36:52.0316 2188  RasSstp - ok
21:36:52.0394 2188  [ D528BC58A489409BA40334EBF96A311B ] rdbss          C:\Windows\system32\DRIVERS\rdbss.sys
21:36:52.0535 2188  rdbss - ok
21:36:52.0582 2188  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
21:36:52.0675 2188  rdpbus - ok
21:36:52.0753 2188  [ 23DAE03F29D253AE74C44F99E515F9A1 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
21:36:52.0894 2188  RDPCDD - ok
21:36:52.0957 2188  [ B973FCFC50DC1434E1970A146F7E3885 ] RDPDR          C:\Windows\system32\drivers\rdpdr.sys
21:36:53.0113 2188  RDPDR - ok
21:36:53.0207 2188  [ 5A53CA1598DD4156D44196D200C94B8A ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
21:36:53.0363 2188  RDPENCDD - ok
21:36:53.0425 2188  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
21:36:53.0472 2188  RDPREFMP - ok
21:36:53.0519 2188  [ F031683E6D1FEA157ABB2FF260B51E61 ] RDPWD          C:\Windows\system32\drivers\RDPWD.sys
21:36:53.0691 2188  RDPWD - ok
21:36:53.0800 2188  [ 518395321DC96FE2C9F0E96AC743B656 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
21:36:53.0847 2188  rdyboost - ok
21:36:53.0972 2188  [ 7B5E1419717FAC363A31CC302895217A ] RemoteAccess    C:\Windows\System32\mprdim.dll
21:36:54.0035 2188  RemoteAccess - ok
21:36:54.0066 2188  [ CB9A8683F4EF2BF99E123D79950D7935 ] RemoteRegistry  C:\Windows\system32\regsvc.dll
21:36:54.0238 2188  RemoteRegistry - ok
21:36:54.0347 2188  [ B60F58F175DE20A6739194E85B035178 ] rpcapd          C:\Program Files\WinPcap\rpcapd.exe
21:36:54.0425 2188  rpcapd - ok
21:36:54.0519 2188  [ 78D072F35BC45D9E4E1B61895C152234 ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
21:36:54.0675 2188  RpcEptMapper - ok
21:36:54.0738 2188  [ 94D36C0E44677DD26981D2BFEEF2A29D ] RpcLocator      C:\Windows\system32\locator.exe
21:36:54.0847 2188  RpcLocator - ok
21:36:54.0925 2188  [ 7660F01D3B38ACA1747E397D21D790AF ] RpcSs          C:\Windows\system32\rpcss.dll
21:36:54.0988 2188  RpcSs - ok
21:36:55.0113 2188  [ 032B0D36AD92B582D869879F5AF5B928 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
21:36:55.0269 2188  rspndr - ok
21:36:55.0332 2188  [ 7FA7F2E249A5DCBB7970630E15E1F482 ] s3cap          C:\Windows\system32\drivers\vms3cap.sys
21:36:55.0394 2188  s3cap - ok
21:36:55.0410 2188  [ 81951F51E318AECC2D68559E47485CC4 ] SamSs          C:\Windows\system32\lsass.exe
21:36:55.0457 2188  SamSs - ok
21:36:55.0566 2188  [ 05D860DA1040F111503AC416CCEF2BCA ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
21:36:55.0644 2188  sbp2port - ok
21:36:55.0707 2188  [ 8FC518FFE9519C2631D37515A68009C4 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
21:36:55.0832 2188  SCardSvr - ok
21:36:55.0894 2188  [ 0693B5EC673E34DC147E195779A4DCF6 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
21:36:56.0035 2188  scfilter - ok
21:36:56.0144 2188  [ A04BB13F8A72F8B6E8B4071723E4E336 ] Schedule        C:\Windows\system32\schedsvc.dll
21:36:56.0285 2188  Schedule - ok
21:36:56.0347 2188  [ 319C6B309773D063541D01DF8AC6F55F ] SCPolicySvc    C:\Windows\System32\certprop.dll
21:36:56.0441 2188  SCPolicySvc - ok
21:36:56.0566 2188  [ 0328BE1C7F1CBA23848179F8762E391C ] sdbus          C:\Windows\system32\drivers\sdbus.sys
21:36:56.0597 2188  sdbus - ok
21:36:56.0644 2188  [ 08236C4BCE5EDD0A0318A438AF28E0F7 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
21:36:56.0816 2188  SDRSVC - ok
21:36:56.0941 2188  [ 90A3935D05B494A5A39D37E71F09A677 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
21:36:57.0066 2188  secdrv - ok
21:36:57.0128 2188  [ A59B3A4442C52060CC7A85293AA3546F ] seclogon        C:\Windows\system32\seclogon.dll
21:36:57.0238 2188  seclogon - ok
21:36:57.0332 2188  [ DCB7FCDCC97F87360F75D77425B81737 ] SENS            C:\Windows\system32\sens.dll
21:36:57.0472 2188  SENS - ok
21:36:57.0550 2188  [ 50087FE1EE447009C9CC2997B90DE53F ] SensrSvc        C:\Windows\system32\sensrsvc.dll
21:36:57.0707 2188  SensrSvc - ok
21:36:57.0722 2188  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1 ] Serenum        C:\Windows\system32\DRIVERS\serenum.sys
21:36:57.0832 2188  Serenum - ok
21:36:57.0910 2188  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2 ] Serial          C:\Windows\system32\DRIVERS\serial.sys
21:36:58.0019 2188  Serial - ok
21:36:58.0066 2188  [ 79BFFB520327FF916A582DFEA17AA813 ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
21:36:58.0113 2188  sermouse - ok
21:36:58.0269 2188  [ 5BF59C6BC737BAAF541168E5CB2EC1D9 ] ServiceLayer    C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
21:36:58.0425 2188  ServiceLayer ( UnsignedFile.Multi.Generic ) - warning
21:36:58.0425 2188  ServiceLayer - detected UnsignedFile.Multi.Generic (1)
21:36:58.0472 2188  [ 4AE380F39A0032EAB7DD953030B26D28 ] SessionEnv      C:\Windows\system32\sessenv.dll
21:36:58.0613 2188  SessionEnv - ok
21:36:58.0707 2188  [ 9F976E1EB233DF46FCE808D9DEA3EB9C ] sffdisk        C:\Windows\system32\DRIVERS\sffdisk.sys
21:36:58.0785 2188  sffdisk - ok
21:36:58.0847 2188  [ 932A68EE27833CFD57C1639D375F2731 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
21:36:58.0894 2188  sffp_mmc - ok
21:36:58.0988 2188  [ 6D4CCAEDC018F1CF52866BBBAA235982 ] sffp_sd        C:\Windows\system32\DRIVERS\sffp_sd.sys
21:36:59.0066 2188  sffp_sd - ok
21:36:59.0097 2188  [ DB96666CC8312EBC45032F30B007A547 ] sfloppy        C:\Windows\system32\DRIVERS\sfloppy.sys
21:36:59.0191 2188  sfloppy - ok
21:36:59.0269 2188  [ D1A079A0DE2EA524513B6930C24527A2 ] SharedAccess    C:\Windows\System32\ipnathlp.dll
21:36:59.0332 2188  SharedAccess - ok
21:36:59.0363 2188  [ 414DA952A35BF5D50192E28263B40577 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
21:36:59.0535 2188  ShellHWDetection - ok
21:36:59.0582 2188  [ 2565CAC0DC9FE0371BDCE60832582B2E ] sisagp          C:\Windows\system32\drivers\sisagp.sys
21:36:59.0628 2188  sisagp - ok
21:36:59.0722 2188  [ A9F0486851BECB6DDA1D89D381E71055 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
21:36:59.0769 2188  SiSRaid2 - ok
21:36:59.0785 2188  [ 3727097B55738E2F554972C3BE5BC1AA ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
21:37:00.0003 2188  SiSRaid4 - ok
21:37:00.0160 2188  [ F07AF60B152221472FBDB2FECEC4896D ] SkypeUpdate    C:\Program Files\Skype\Updater\Updater.exe
21:37:00.0472 2188  SkypeUpdate - ok
21:37:00.0582 2188  [ 3E21C083B8A01CB70BA1F09303010FCE ] Smb            C:\Windows\system32\DRIVERS\smb.sys
21:37:00.0738 2188  Smb - ok
21:37:00.0894 2188  [ 0DC94380BE7D36AE241029C72807692E ] SmcService      C:\Program Files\Symantec\Symantec Endpoint Protection\Smc.exe
21:37:01.0066 2188  SmcService - ok
21:37:01.0128 2188  [ 65E1EBF379856B677979802C8D5BCD87 ] SNAC            C:\Program Files\Symantec\Symantec Endpoint Protection\SNAC.EXE
21:37:01.0347 2188  SNAC - ok
21:37:01.0457 2188  [ 6A984831644ECA1A33FFEAE4126F4F37 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
21:37:01.0582 2188  SNMPTRAP - ok
21:37:01.0691 2188  [ 4945020BC094C322571184A6E8056B3A ] SolidWorks Licensing Service C:\Program Files\Common Files\SolidWorks Shared\Service\SolidWorksLicensing.exe
21:37:01.0785 2188  SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - warning
21:37:01.0785 2188  SolidWorks Licensing Service - detected UnsignedFile.Multi.Generic (1)
21:37:01.0894 2188  [ E87CF104F12C92401C4D33C50A3D5DC8 ] SPBBCDrv        C:\Program Files\Common Files\Symantec Shared\SPBBC\SPBBCDrv.sys
21:37:01.0972 2188  SPBBCDrv - ok
21:37:02.0019 2188  [ 95CF1AE7527FB70F7816563CBC09D942 ] spldr          C:\Windows\system32\drivers\spldr.sys
21:37:02.0050 2188  spldr - ok
21:37:02.0082 2188  [ 866A43013535DC8587C258E43579C764 ] Spooler        C:\Windows\System32\spoolsv.exe
21:37:02.0253 2188  Spooler - ok
21:37:02.0503 2188  [ CF87A1DE791347E75B98885214CED2B8 ] sppsvc          C:\Windows\system32\sppsvc.exe
21:37:03.0441 2188  sppsvc - ok
21:37:03.0550 2188  [ B0180B20B065D89232A78A40FE56EAA6 ] sppuinotify    C:\Windows\system32\sppuinotify.dll
21:37:03.0707 2188  sppuinotify - ok
21:37:03.0785 2188  [ 5A293729E1F9FCE3A2106D1F5DC5E98A ] SRTSP          C:\Windows\system32\Drivers\SRTSP.SYS
21:37:03.0816 2188  SRTSP - ok
21:37:03.0847 2188  [ 0DDB7FBA32BE09D8057063C0CEE24137 ] SRTSPL          C:\Windows\system32\Drivers\SRTSPL.SYS
21:37:03.0941 2188  SRTSPL - ok
21:37:03.0972 2188  [ A99719DFB61B61AA5026341BBB733C0A ] SRTSPX          C:\Windows\system32\Drivers\SRTSPX.SYS
21:37:04.0003 2188  SRTSPX - ok
21:37:04.0050 2188  [ E4C2764065D66EA1D2D3EBC28FE99C46 ] srv            C:\Windows\system32\DRIVERS\srv.sys
21:37:04.0253 2188  srv - ok
21:37:04.0285 2188  [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
21:37:04.0378 2188  srv2 - ok
21:37:04.0441 2188  [ E00FDFAFF025E94F9821153750C35A6D ] SrvHsfHDA      C:\Windows\system32\DRIVERS\VSTAZL3.SYS
21:37:04.0535 2188  SrvHsfHDA - ok
21:37:04.0628 2188  [ CEB4E3B6890E1E42DCA6694D9E59E1A0 ] SrvHsfV92      C:\Windows\system32\DRIVERS\VSTDPV3.SYS
21:37:04.0722 2188  SrvHsfV92 - ok
21:37:04.0753 2188  [ BC0C7EA89194C299F051C24119000E17 ] SrvHsfWinac    C:\Windows\system32\DRIVERS\VSTCNXT3.SYS
21:37:04.0816 2188  SrvHsfWinac - ok
21:37:04.0847 2188  [ BE6BD660CAA6F291AE06A718A4FA8ABC ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
21:37:04.0957 2188  srvnet - ok
21:37:05.0035 2188  [ D887C9FD02AC9FA880F6E5027A43E118 ] SSDPSRV        C:\Windows\System32\ssdpsrv.dll
21:37:05.0160 2188  SSDPSRV - ok
21:37:05.0207 2188  [ D318F23BE45D5E3A107469EB64815B50 ] SstpSvc        C:\Windows\system32\sstpsvc.dll
21:37:05.0316 2188  SstpSvc - ok
21:37:05.0378 2188  [ DB32D325C192B801DF274BFD12A7E72B ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
21:37:05.0425 2188  stexstor - ok
21:37:05.0535 2188  [ EDB05BD63148796F23EA78506404A538 ] StillCam        C:\Windows\system32\DRIVERS\serscan.sys
21:37:05.0628 2188  StillCam - ok
21:37:05.0722 2188  [ E1FB3706030FB4578A0D72C2FC3689E4 ] StiSvc          C:\Windows\System32\wiaservc.dll
21:37:05.0832 2188  StiSvc - ok
21:37:05.0894 2188  [ 472AF0311073DCECEAA8FA18BA2BDF89 ] storflt        C:\Windows\system32\drivers\vmstorfl.sys
21:37:05.0925 2188  storflt - ok
21:37:05.0972 2188  [ 0BF669F0A910BEDA4A32258D363AF2A5 ] StorSvc        C:\Windows\system32\storsvc.dll
21:37:06.0019 2188  StorSvc - ok
21:37:06.0066 2188  [ DCAFFD62259E0BDB433DD67B5BB37619 ] storvsc        C:\Windows\system32\drivers\storvsc.sys
21:37:06.0144 2188  storvsc - ok
21:37:06.0175 2188  [ E58C78A848ADD9610A4DB6D214AF5224 ] swenum          C:\Windows\system32\drivers\swenum.sys
21:37:06.0207 2188  swenum - ok
21:37:06.0253 2188  [ A28BD92DF340E57B024BA433165D34D7 ] swprv          C:\Windows\System32\swprv.dll
21:37:06.0316 2188  swprv - ok
21:37:06.0425 2188  [ F3A4EAD0B3946E439F0397F7A4D09952 ] Symantec AntiVirus C:\Program Files\Symantec\Symantec Endpoint Protection\Rtvscan.exe
21:37:06.0550 2188  Symantec AntiVirus - ok
21:37:06.0644 2188  [ A54FF04BD6E75DC4D8CB6F3E352635E0 ] SymEvent        C:\Windows\system32\Drivers\SYMEVENT.SYS
21:37:06.0738 2188  SymEvent - ok
21:37:06.0785 2188  [ 394B2368212114D538316812AF60FDDD ] SYMREDRV        C:\Windows\System32\Drivers\SYMREDRV.SYS
21:37:06.0832 2188  SYMREDRV - ok
21:37:06.0847 2188  [ D46676BB414C7531BDFFE637A33F5033 ] SYMTDI          C:\Windows\System32\Drivers\SYMTDI.SYS
21:37:06.0878 2188  SYMTDI - ok
21:37:06.0957 2188  [ 36650D618CA34C9D357DFD3D89B2C56F ] SysMain        C:\Windows\system32\sysmain.dll
21:37:07.0144 2188  SysMain - ok
21:37:07.0269 2188  [ 5DCC2C7ACC29DFBA5BA82ED47D99C7E5 ] SysPlant        C:\Windows\SYSTEM32\Drivers\SysPlant.sys
21:37:07.0300 2188  SysPlant - ok
21:37:07.0410 2188  [ 763FECDC3D30C815FE72DD57936C6CD1 ] TabletInputService C:\Windows\System32\TabSvc.dll
21:37:07.0582 2188  TabletInputService - ok
21:37:07.0660 2188  [ 613BF4820361543956909043A265C6AC ] TapiSrv        C:\Windows\System32\tapisrv.dll
21:37:07.0769 2188  TapiSrv - ok
21:37:07.0847 2188  [ B799D9FDB26111737F58288D8DC172D9 ] TBS            C:\Windows\System32\tbssvc.dll
21:37:08.0003 2188  TBS - ok
21:37:08.0097 2188  [ D32FDAC73FCD76B85389C39BC1087F2A ] Tcpip          C:\Windows\system32\drivers\tcpip.sys
21:37:08.0191 2188  Tcpip - ok
21:37:08.0332 2188  [ D32FDAC73FCD76B85389C39BC1087F2A ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
21:37:08.0441 2188  TCPIP6 - ok
21:37:08.0503 2188  [ CCA24162E055C3714CE5A88B100C64ED ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
21:37:08.0613 2188  tcpipreg - ok
21:37:08.0660 2188  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
21:37:08.0941 2188  TDPIPE - ok
21:37:09.0003 2188  [ 2C2C5AFE7EE4F620D69C23C0617651A8 ] TDTCP          C:\Windows\system32\drivers\tdtcp.sys
21:37:09.0175 2188  TDTCP - ok
21:37:09.0238 2188  [ B459575348C20E8121D6039DA063C704 ] tdx            C:\Windows\system32\DRIVERS\tdx.sys
21:37:09.0363 2188  tdx - ok
21:37:09.0503 2188  [ 1D3C046A9106DE97DDC8276958700BF4 ] Teefer2        C:\Windows\system32\DRIVERS\teefer2.sys
21:37:09.0535 2188  Teefer2 - ok
21:37:09.0550 2188  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20 ] TermDD          C:\Windows\system32\drivers\termdd.sys
21:37:09.0582 2188  TermDD - ok
21:37:09.0707 2188  [ 382C804C92811BE57829D8E550A900E2 ] TermService    C:\Windows\System32\termsrv.dll
21:37:09.0941 2188  TermService - ok
21:37:10.0003 2188  [ 42FB6AFD6B79D9FE07381609172E7CA4 ] Themes          C:\Windows\system32\themeservice.dll
21:37:10.0035 2188  Themes - ok
21:37:10.0050 2188  [ 146B6F43A673379A3C670E86D89BE5EA ] THREADORDER    C:\Windows\system32\mmcss.dll
21:37:10.0113 2188  THREADORDER - ok
21:37:10.0207 2188  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A ] TrkWks          C:\Windows\System32\trkwks.dll
21:37:10.0347 2188  TrkWks - ok
21:37:10.0457 2188  [ 2C49B175AEE1D4364B91B531417FE583 ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
21:37:10.0582 2188  TrustedInstaller - ok
21:37:10.0644 2188  [ 254BB140EEE3C59D6114C1A86B636877 ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
21:37:10.0769 2188  tssecsrv - ok
21:37:10.0847 2188  [ FD1D6C73E6333BE727CBCC6054247654 ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
21:37:11.0003 2188  TsUsbFlt - ok
21:37:11.0144 2188  [ B2FA25D9B17A68BB93D58B0556E8C90D ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
21:37:11.0253 2188  tunnel - ok
21:37:11.0316 2188  [ 750FBCB269F4D7DD2E420C56B795DB6D ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
21:37:11.0363 2188  uagp35 - ok
21:37:11.0394 2188  [ EE43346C7E4B5E63E54F927BABBB32FF ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
21:37:11.0566 2188  udfs - ok
21:37:11.0644 2188  [ 8344FD4FCE927880AA1AA7681D4927E5 ] UI0Detect      C:\Windows\system32\UI0Detect.exe
21:37:11.0769 2188  UI0Detect - ok
21:37:11.0832 2188  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880 ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
21:37:11.0878 2188  uliagpkx - ok
21:37:11.0972 2188  [ D295BED4B898F0FD999FCFA9B32B071B ] umbus          C:\Windows\system32\drivers\umbus.sys
21:37:12.0066 2188  umbus - ok
21:37:12.0128 2188  [ 7550AD0C6998BA1CB4843E920EE0FEAC ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
21:37:12.0222 2188  UmPass - ok
21:37:12.0285 2188  [ 409994A8EACEEE4E328749C0353527A0 ] UmRdpService    C:\Windows\System32\umrdp.dll
21:37:12.0394 2188  UmRdpService - ok
21:37:12.0457 2188  [ 833FBB672460EFCE8011D262175FAD33 ] upnphost        C:\Windows\System32\upnphost.dll
21:37:12.0644 2188  upnphost - ok
21:37:12.0722 2188  [ B1B8BEE26227DAD9835019201552CB05 ] upperdev        C:\Windows\system32\DRIVERS\usbser_lowerflt.sys
21:37:12.0847 2188  upperdev - ok
21:37:12.0910 2188  [ 7E72E7D7E0757D59481D530FD2B0BFAE ] usbccgp        C:\Windows\system32\DRIVERS\usbccgp.sys
21:37:13.0082 2188  usbccgp - ok
21:37:13.0128 2188  [ 04EC7CEC62EC3B6D9354EEE93327FC82 ] usbcir          C:\Windows\system32\drivers\usbcir.sys
21:37:13.0175 2188  usbcir - ok
21:37:13.0222 2188  [ CFBCE999C057D78979A181C9C60F208E ] usbehci        C:\Windows\system32\drivers\usbehci.sys
21:37:13.0300 2188  usbehci - ok
21:37:13.0378 2188  [ 9D22AAD9AC6A07C691A1113E5F860868 ] usbhub          C:\Windows\system32\drivers\usbhub.sys
21:37:13.0503 2188  usbhub - ok
21:37:13.0566 2188  [ A6FB7957EA7AFB1165991E54CE934B74 ] usbohci        C:\Windows\system32\drivers\usbohci.sys
21:37:13.0644 2188  usbohci - ok
21:37:13.0722 2188  [ 797D862FE0875E75C7CC4C1AD7B30252 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
21:37:13.0769 2188  usbprint - ok
21:37:13.0863 2188  [ 576096CCBC07E7C4EA4F5E6686D6888F ] usbscan        C:\Windows\system32\DRIVERS\usbscan.sys
21:37:13.0925 2188  usbscan - ok
21:37:14.0035 2188  [ 31181DE6190B39FC8007DFFD1A48FFD6 ] usbser          C:\Windows\system32\drivers\usbser.sys
21:37:14.0207 2188  usbser - ok
21:37:14.0300 2188  [ 98E1FF1D732C6C7200B6C59D4FF8C1C3 ] UsbserFilt      C:\Windows\system32\DRIVERS\usbser_lowerfltj.sys
21:37:14.0425 2188  UsbserFilt - ok
21:37:14.0488 2188  [ BF63EBFC6979FEFB2BC03DF7989A0C1A ] USBSTOR        C:\Windows\system32\DRIVERS\USBSTOR.SYS
21:37:14.0582 2188  USBSTOR - ok
21:37:14.0660 2188  [ 78780C3EBCE17405B1CCD07A3A8A7D72 ] usbuhci        C:\Windows\system32\drivers\usbuhci.sys
21:37:14.0753 2188  usbuhci - ok
21:37:14.0832 2188  [ 081E6E1C91AEC36758902A9F727CD23C ] UxSms          C:\Windows\System32\uxsms.dll
21:37:14.0957 2188  UxSms - ok
21:37:15.0019 2188  [ 81951F51E318AECC2D68559E47485CC4 ] VaultSvc        C:\Windows\system32\lsass.exe
21:37:15.0066 2188  VaultSvc - ok
21:37:15.0160 2188  [ A059C4C3EDB09E07D21A8E5C0AABD3CB ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
21:37:15.0191 2188  vdrvroot - ok
21:37:15.0253 2188  [ C3CD30495687C2A2F66A65CA6FD89BE9 ] vds            C:\Windows\System32\vds.exe
21:37:15.0410 2188  vds - ok
21:37:15.0519 2188  [ 17C408214EA61696CEC9C66E388B14F3 ] vga            C:\Windows\system32\DRIVERS\vgapnp.sys
21:37:15.0613 2188  vga - ok
21:37:15.0675 2188  [ 8E38096AD5C8570A6F1570A61E251561 ] VgaSave        C:\Windows\System32\drivers\vga.sys
21:37:15.0785 2188  VgaSave - ok
21:37:15.0863 2188  [ 5461686CCA2FDA57B024547733AB42E3 ] vhdmp          C:\Windows\system32\drivers\vhdmp.sys
21:37:15.0941 2188  vhdmp - ok
21:37:16.0035 2188  [ C829317A37B4BEA8F39735D4B076E923 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
21:37:16.0082 2188  viaagp - ok
21:37:16.0113 2188  [ E02F079A6AA107F06B16549C6E5C7B74 ] ViaC7          C:\Windows\system32\DRIVERS\viac7.sys
21:37:16.0222 2188  ViaC7 - ok
21:37:16.0300 2188  [ E43574F6A56A0EE11809B48C09E4FD3C ] viaide          C:\Windows\system32\drivers\viaide.sys
21:37:16.0394 2188  viaide - ok
21:37:16.0441 2188  [ C2F2911156FDC7817C52829C86DA494E ] vmbus          C:\Windows\system32\drivers\vmbus.sys
21:37:16.0488 2188  vmbus - ok
21:37:16.0535 2188  [ D4D77455211E204F370D08F4963063CE ] VMBusHID        C:\Windows\system32\drivers\VMBusHID.sys
21:37:16.0597 2188  VMBusHID - ok
21:37:16.0613 2188  [ 4C63E00F2F4B5F86AB48A58CD990F212 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
21:37:16.0660 2188  volmgr - ok
21:37:16.0769 2188  [ B5BB72067DDDDBBFB04B2F89FF8C3C87 ] volmgrx        C:\Windows\system32\drivers\volmgrx.sys
21:37:16.0832 2188  volmgrx - ok
21:37:16.0878 2188  [ F497F67932C6FA693D7DE2780631CFE7 ] volsnap        C:\Windows\system32\drivers\volsnap.sys
21:37:16.0925 2188  volsnap - ok
21:37:17.0019 2188  [ 9DFA0CC2F8855A04816729651175B631 ] vsmraid        C:\Windows\system32\DRIVERS\vsmraid.sys
21:37:17.0066 2188  vsmraid - ok
21:37:17.0160 2188  [ 209A3B1901B83AEB8527ED211CCE9E4C ] VSS            C:\Windows\system32\vssvc.exe
21:37:17.0378 2188  VSS - ok
21:37:17.0441 2188  [ 90567B1E658001E79D7C8BBD3DDE5AA6 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
21:37:17.0519 2188  vwifibus - ok
21:37:17.0597 2188  [ 7090D3436EEB4E7DA3373090A23448F7 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
21:37:17.0675 2188  vwififlt - ok
21:37:17.0785 2188  [ 55187FD710E27D5095D10A472C8BAF1C ] W32Time        C:\Windows\system32\w32time.dll
21:37:17.0910 2188  W32Time - ok
21:37:17.0972 2188  [ DE3721E89C653AA281428C8A69745D90 ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
21:37:18.0082 2188  WacomPen - ok
21:37:18.0160 2188  [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
21:37:18.0285 2188  WANARP - ok
21:37:18.0347 2188  [ 3C3C78515F5AB448B022BDF5B8FFDD2E ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
21:37:18.0394 2188  Wanarpv6 - ok
21:37:18.0566 2188  [ 353A04C273EC58475D8633E75CCD5604 ] WatAdminSvc    C:\Windows\system32\Wat\WatAdminSvc.exe
21:37:18.0769 2188  WatAdminSvc - ok
21:37:18.0816 2188  [ 691E3285E53DCA558E1A84667F13E15A ] wbengine        C:\Windows\system32\wbengine.exe
21:37:19.0238 2188  wbengine - ok
21:37:19.0269 2188  [ 9614B5D29DC76AC3C29F6D2D3AA70E67 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
21:37:19.0378 2188  WbioSrvc - ok
21:37:19.0457 2188  [ 34EEE0DFAADB4F691D6D5308A51315DC ] wcncsvc        C:\Windows\System32\wcncsvc.dll
21:37:19.0597 2188  wcncsvc - ok
21:37:19.0660 2188  [ 5D930B6357A6D2AF4D7653BDABBF352F ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
21:37:19.0878 2188  WcsPlugInService - ok
21:37:19.0925 2188  [ 1112A9BADACB47B7C0BB0392E3158DFF ] Wd              C:\Windows\system32\DRIVERS\wd.sys
21:37:19.0957 2188  Wd - ok
21:37:20.0003 2188  [ 9950E3D0F08141C7E89E64456AE7DC73 ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
21:37:20.0050 2188  Wdf01000 - ok
21:37:20.0082 2188  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiServiceHost  C:\Windows\system32\wdi.dll
21:37:20.0316 2188  WdiServiceHost - ok
21:37:20.0332 2188  [ 46EF9DC96265FD0B423DB72E7C38C2A5 ] WdiSystemHost  C:\Windows\system32\wdi.dll
21:37:20.0363 2188  WdiSystemHost - ok
21:37:20.0410 2188  [ A9D880F97530D5B8FEE278923349929D ] WebClient      C:\Windows\System32\webclnt.dll
21:37:20.0519 2188  WebClient - ok
21:37:20.0582 2188  [ 760F0AFE937A77CFF27153206534F275 ] Wecsvc          C:\Windows\system32\wecsvc.dll
21:37:20.0660 2188  Wecsvc - ok
21:37:20.0691 2188  [ AC804569BB2364FB6017370258A4091B ] wercplsupport  C:\Windows\System32\wercplsupport.dll
21:37:20.0847 2188  wercplsupport - ok
21:37:20.0925 2188  [ 08E420D873E4FD85241EE2421B02C4A4 ] WerSvc          C:\Windows\System32\WerSvc.dll
21:37:21.0066 2188  WerSvc - ok
21:37:21.0144 2188  [ 8B9A943F3B53861F2BFAF6C186168F79 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
21:37:21.0222 2188  WfpLwf - ok
21:37:21.0253 2188  [ 5CF95B35E59E2A38023836FFF31BE64C ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
21:37:21.0300 2188  WIMMount - ok
21:37:21.0378 2188  [ 3FAE8F94296001C32EAB62CD7D82E0FD ] WinDefend      C:\Program Files\Windows Defender\mpsvc.dll
21:37:21.0488 2188  WinDefend - ok
21:37:21.0503 2188  WinHttpAutoProxySvc - ok
21:37:21.0597 2188  [ F62E510B6AD4C21EB9FE8668ED251826 ] Winmgmt        C:\Windows\system32\wbem\WMIsvc.dll
21:37:21.0753 2188  Winmgmt - ok
21:37:21.0847 2188  [ 1B91CD34EA3A90AB6A4EF0550174F4CC ] WinRM          C:\Windows\system32\WsmSvc.dll
21:37:22.0113 2188  WinRM - ok
21:37:22.0207 2188  [ A67E5F9A400F3BD1BE3D80613B45F708 ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
21:37:22.0300 2188  WinUsb - ok
21:37:22.0394 2188  [ 16935C98FF639D185086A3529B1F2067 ] Wlansvc        C:\Windows\System32\wlansvc.dll
21:37:22.0457 2188  Wlansvc - ok
21:37:22.0675 2188  [ FB01D4AE207B9EFDBABFC55DC95C7E31 ] wlidsvc        C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
21:37:22.0863 2188  wlidsvc - ok
21:37:22.0972 2188  [ 0217679B8FCA58714C3BF2726D2CA84E ] WmiAcpi        C:\Windows\system32\drivers\wmiacpi.sys
21:37:23.0097 2188  WmiAcpi - ok
21:37:23.0160 2188  [ 6EB6B66517B048D87DC1856DDF1F4C3F ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
21:37:23.0363 2188  wmiApSrv - ok
21:37:23.0519 2188  [ 3B40D3A61AA8C21B88AE57C58AB3122E ] WMPNetworkSvc  C:\Program Files\Windows Media Player\wmpnetwk.exe
21:37:23.0785 2188  WMPNetworkSvc - ok
21:37:23.0832 2188  [ A2F0EC770A92F2B3F9DE6D518E11409C ] WPCSvc          C:\Windows\System32\wpcsvc.dll
21:37:24.0035 2188  WPCSvc - ok
21:37:24.0082 2188  [ AA53356D60AF47EACC85BC617A4F3F66 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
21:37:24.0222 2188  WPDBusEnum - ok
21:37:24.0269 2188  [ E8E745B8EEE63C7CF7D34833D3B8CA7F ] WPS            C:\Windows\system32\drivers\wpsdrvnt.sys
21:37:24.0300 2188  WPS - ok
21:37:24.0347 2188  [ C306D2037EC147C7C663994F12B87F1E ] WpsHelper      C:\Windows\system32\drivers\WpsHelper.sys
21:37:24.0410 2188  WpsHelper - ok
21:37:24.0457 2188  [ 6DB3276587B853BF886B69528FDB048C ] ws2ifsl        C:\Windows\system32\drivers\ws2ifsl.sys
21:37:24.0566 2188  ws2ifsl - ok
21:37:24.0628 2188  [ 6F5D49EFE0E7164E03AE773A3FE25340 ] wscsvc          C:\Windows\system32\wscsvc.dll
21:37:24.0738 2188  wscsvc - ok
21:37:24.0738 2188  WSearch - ok
21:37:24.0894 2188  [ FC3EC24FCE372C89423E015A2AC1A31E ] wuauserv        C:\Windows\system32\wuaueng.dll
21:37:25.0019 2188  wuauserv - ok
21:37:25.0066 2188  [ E714A1C0354636837E20CCBF00888EE7 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
21:37:25.0160 2188  WudfPf - ok
21:37:25.0253 2188  [ 1023EE888C9B47178C5293ED5336AB69 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
21:37:25.0300 2188  WUDFRd - ok
21:37:25.0410 2188  [ 8D1E1E529A2C9E9B6A85B55A345F7629 ] wudfsvc        C:\Windows\System32\WUDFSvc.dll
21:37:25.0503 2188  wudfsvc - ok
21:37:25.0550 2188  [ FF2D745B560F7C71B31F30F4D49F73D2 ] WwanSvc        C:\Windows\System32\wwansvc.dll
21:37:25.0660 2188  WwanSvc - ok
21:37:25.0691 2188  ================ Scan global ===============================
21:37:25.0769 2188  [ DAB748AE0439955ED2FA22357533DDDB ] C:\Windows\system32\basesrv.dll
21:37:25.0816 2188  [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll
21:37:25.0832 2188  [ 1F5F07091D50244F17DD8D5147A628CC ] C:\Windows\system32\winsrv.dll
21:37:25.0878 2188  [ 364455805E64882844EE9ACB72522830 ] C:\Windows\system32\sxssrv.dll
21:37:25.0910 2188  [ 5F1B6A9C35D3D5CA72D6D6FDEF9747D6 ] C:\Windows\system32\services.exe
21:37:25.0925 2188  [Global] - ok
21:37:25.0925 2188  ================ Scan MBR ==================================
21:37:25.0941 2188  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
21:37:26.0300 2188  \Device\Harddisk0\DR0 - ok
21:37:26.0300 2188  ================ Scan VBR ==================================
21:37:26.0363 2188  [ 23DD9EE3CD21145184B33DEB9EA2B043 ] \Device\Harddisk0\DR0\Partition1
21:37:26.0378 2188  \Device\Harddisk0\DR0\Partition1 - ok
21:37:26.0378 2188  [ FA60AF983EFB010E91DD2431C19C1400 ] \Device\Harddisk0\DR0\Partition2
21:37:26.0378 2188  \Device\Harddisk0\DR0\Partition2 - ok
21:37:26.0378 2188  ============================================================
21:37:26.0378 2188  Scan finished
21:37:26.0378 2188  ============================================================
21:37:26.0410 4840  Detected object count: 3
21:37:26.0410 4840  Actual detected object count: 3
21:38:05.0903 4840  CVPNDRVA ( UnsignedFile.Multi.Generic ) - skipped by user
21:38:05.0918 4840  CVPNDRVA ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:38:05.0918 4840  ServiceLayer ( UnsignedFile.Multi.Generic ) - skipped by user
21:38:05.0918 4840  ServiceLayer ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:38:05.0918 4840  SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - skipped by user
21:38:05.0918 4840  SolidWorks Licensing Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
21:38:14.0512 2912  Deinitialize success

Code:

aswMBR version 0.9.9.1771 Copyright(c) 2011 AVAST Software
Run date: 2013-06-20 21:38:42
-----------------------------
21:38:42.075    OS Version: Windows 6.1.7601 Service Pack 1
21:38:42.075    Number of processors: 2 586 0x4802
21:38:42.075    ComputerName: AREA51  UserName:
21:38:42.637    Initialize success
21:40:26.575    AVAST engine defs: 13062001
21:40:35.700    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
21:40:35.715    Disk 0 Vendor: ST9120822AS 3.CDD Size: 114473MB BusType: 3
21:40:35.872    Disk 0 MBR read successfully
21:40:35.887    Disk 0 MBR scan
21:40:35.918    Disk 0 Windows 7 default MBR code
21:40:35.918    Disk 0 Partition 1 00    DE Dell Utility Dell 8.0      109 MB offset 63
21:40:35.934    Disk 0 Partition 2 00    07    HPFS/NTFS NTFS        10240 MB offset 225280
21:40:35.965    Disk 0 Partition 3 80 (A) 07    HPFS/NTFS NTFS      104122 MB offset 21196800
21:40:35.997    Disk 0 scanning sectors +234438656
21:40:36.168    Disk 0 scanning C:\Windows\system32\drivers
21:41:02.090    Service scanning
21:41:58.293    Service SysPlant C:\Windows\SYSTEM32\Drivers\SysPlant.sys **LOCKED** 32
21:42:00.543    Service Teefer2 C:\Windows\system32\DRIVERS\teefer2.sys **LOCKED** 32
21:42:09.637    Service WPS C:\Windows\system32\drivers\wpsdrvnt.sys **LOCKED** 32
21:42:09.747    Service WpsHelper C:\Windows\system32\drivers\WpsHelper.sys **LOCKED** 32
21:42:11.637    Modules scanning
21:42:22.075    Disk 0 trace - called modules:
21:42:22.122    ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS halmacpi.dll pciide.sys PCIIDEX.SYS atapi.sys
21:42:22.137    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x85985ac8]
21:42:22.137    3 CLASSPNP.SYS[88b8059e] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x84bc4908]
21:42:22.981    AVAST engine scan C:\Windows
21:42:28.043    AVAST engine scan C:\Windows\system32
21:50:00.825    AVAST engine scan C:\Windows\system32\drivers
21:50:27.168    AVAST engine scan C:\Users\tarquin
21:53:24.747    AVAST engine scan C:\ProgramData
21:55:36.091    Scan finished successfully
21:56:50.904    Disk 0 MBR has been saved successfully to "C:\Users\test\Desktop\MBR.dat"
21:56:50.919    The log file has been saved successfully to "C:\Users\test\Desktop\aswMBR.txt"


ryder 20.06.2013 21:38

Nope soweit sauber.

Nochmals ESET

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Bitte poste das Logfile hier oder teile mir mit, dass nichts gefunden wurde.
Hinweis: Der Scan kann sehr lange (einige Stunden) dauern! :kaffee:

markise 21.06.2013 14:30

Der Scanner hat nur ein sehr altes Scherzprogramm auf der externen Festplatte gefunden, was ich vor vielen Jahren beim Sichern der Disketten meines Vaters in die Backup-Daten bekommen habe:

F:\ganz_alter_rechner\Dokumente\Spiele\diskette3\virussim\CSC-SIMX.COM SimulatedVir application

Also eigentlich kein Fund. Der Scanner ist wirklich lange gelaufen. o.O

Und ein neuer log von Symantec :( (nur der neue Teil) :

Code:

DWHE6B8.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:01:40
DWH4583.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43
DWHABCF.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43
DWH71F.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43
DWH66E4.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43
DWHE675.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:43
DWH4AAE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44
DWH4E06.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44
DWHED74.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44
DWH4ECE.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44
DWHC661.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:02:44
DWH73E8.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:03:54
DWHCF76.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:04:51
DWH73A6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:05:46
DWHD271.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:06:40
DWH5946.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:07:34
DWHDE50.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:08:29
DWH8C9B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:09:24
DWHB458.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWHE4C0.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH213D.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH35EF.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH4AB1.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH62ED.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH7F11.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWHAFF5.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWHE02E.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWHFE17.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH127B.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH2AE6.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:15
DWH4B40.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:16
DWH733C.tmp,Bloodhound.MalPE,Isoliert,Heuristik,C:\Users\test\AppData\Local\Temp\,AREA51,test,Infiziert,Isolieren,Von Sicherheitsrisiko bereinigen,Isolieren,Auto-Protect-Scan,Die Datei wurde erfolgreich isoliert.,21.06.2013 19:10:16


ryder 22.06.2013 11:25

So. Egal was immer Symantec behauptet ... du hast keine Infektion.

markise 22.06.2013 11:39

Hm, ok.. sehr seltsam.

Dann danke ich dir nochmal für deine Zeit und hoffe, dich nicht zu sehr genervt zu haben.. :)

ryder 22.06.2013 11:47

Prima! :daumenhoc

Damit wären wir fertig. Wir räumen jetzt noch ein wenig auf und dann habe ich am Ende etwas Lesestoff für dich.

Schritt 1:
Tools deinstallieren

Die Reihenfolge ist hier entscheidend.
  1. Falls Defogger benutzt wurde: Defogger nochmal starten und auf re-enable klicken.
  2. Falls Combofix benutzt wurde:
    • Windowstaste + R > Combofix /Uninstall (eingeben) > OK
    • Alternative: Combofix.exe in uninstall.exe umbenennen und starten
    • Combofix wird jetzt starten, sich evtl updaten und dann alle Reste von sich selbst entfernen.
  3. Downloade Dir bitte auf jeden Fall delfix auf deinen Desktop:
    • Schließe alle offenen Programme.
    • Starte die delfix.exe mit einem Doppelklick.
    • Setze vor jede Funktion ein Häkchen.
    • Klicke auf Start.
    • Hinweis: DelFix entfernt u. a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
  4. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein kannst du sie bedenkenlos löschen.

Schritt 2:
Falls du mich jetzt fragen willst, was mit den noch gefundenen Bedrohungen von Eset ist ... lies bitte jetzt nochmal meinen Hinweis zu delfix einige wenige Zeilen weiter oben.
Schritt 3:
ESET deinstallieren (Optional)

Ich empfehle dir dein System einmal pro Woche mit ESET zu scannen und dabei gefundene Bedrohungen einfach entfernen zu lassen. Meist ist es ohnehin nur Werbung oder manipulierte Webseiten im Browsercache. Also bitte keine Panik, wenn mal ein Fund auftaucht! Möchtest du ESET aber entfernen:
Drücke bitte die http://larusso.trojaner-board.de/Images/windows.jpg + R Taste und kopiere folgenden Text in das Ausführen-Fenster und klicke OK.
Code:

"%ProgramFiles%\Eset\Eset Online Scanner\OnlineScannerUninstaller.exe"





Abschließend noch Tipps zu folgenden Themen:
  • Systemupdates
  • Softwareupdates
  • Sicherheitssoftware
  • Sicheres Surfen
Lesestoff:
Systemupdates
Man kann es gar nicht oft genug erwähnen, wie wichtig es ist, sein System aktuell zu halten. Dein Auto bringst du ja auch regelmässig zur Inspektion in die Werkstatt. Stelle also bitte sicher, dass die Systemupdates aktiviert sind:
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt:
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.


Lesestoff:
Softwareupdates
Ebenso wichtig wie die Systemprogramme ist auch die Software, die du täglich nutzt. Die folgende Liste gibt dir einen kleinen Überblick mit Links zu den Updates, welche Programme dringend aktuell gehalten werden müssen (falls du sie überhaupt installiert hast und nutzt), weil durch deren Sicherheitslücken oft Malware auf die Computer gelangen kann:Auch nicht gelistete Programme sind natürlich wichtig. Ob es für diese eine neue Version gibt, kannst du auf deren Herstellerwebseite oder ganz bequem mit diesen Tools überprüfen:


Lesestoff:
Sicherheitssoftware
Würde dich jemand nackt auf dem Motorrad auf der Autobahn überholen würdest du auch den Kopf schütteln. Dein Computer braucht auch einen Schutz vor den täglichen kleinen Angriffen durch Schädlinge. Neben hervorragenden kommerziellen Anti-Viren-Lösungen gibt es auch durchaus gute Schutzprogramme, die kostenfrei mit reduziertem Funktionsumfang erhältlich sind. Aber vorsicht, hier gilt nicht "je mehr desto besser". Was du brauchst ist genau einen Virenscanner mit Hintergrundwächter. Nicht mehr und nicht weniger. Es gibt hier viele Produkte auf dem Markt, die einem gute Dienste leisten. Ich persönlich empfehle dir Avast Free Antivirus. Es bietet relativ guten Schutz, bei wenig nerviger Werbung und installiert dir ein Browserplugin, das dich vor gefährlichen Webseiten warnt.
  • Wenn du deine Antivirenlösung wechseln solltest, findest du hier Tools mit denen du die Überreste nach der Deinstallation deines alten Scanners entfernen kannst.
  • Installiere niemals mehr als einen Virenscanner. Deren Hintergrundwächter würden sich gegenseitig behindern und dein System ausbremsen.
  • Ein Browserplugin, das dich vor betrügerischen Webseiten schützt, kann dir gute Dienste leisten, wenn du dich nicht gut auskennst (siehe oben).
  • Sorge dafür, dass deine Sicherheitslösung ständig up-to-date ist und sich automatisch Updates besorgt. Wenn du auf manuelle Updates setzt bist du meistens zu spät, da die Virendatenbanken oft täglich sogar mehrfach erneuert werden.
  • Einen zusätzlichen Schutz (und dieser wäre auch erlaubt) bietet ein spezieller Malwarescanner. Hier empfehle ich dir dringend Malwarebytes und einmal wöchentlich damit zu scannen. In der kostenpflichtigen Version hat es sogar einen Hintergrundwächter. Hierfür haben wir eine Anleitung für dich.
Zuletzt empfehle ich dir deine Daten regelmässig (am besten automatisch) zu sichern. Dies kann eine professionelle Backuplösung, externe Festplatten, Brennen auf DVDs oder Überspielen auf ein Online-Laufwerk wie z.B. Dropbox sein. Erzeuge so viele Kopien wie möglich und halte sie aktuell. Nur so bist du auf den schlimmsten Fall vorbereitet, wenn dein Computer - wodurch auch immer - unbrauchbar werden sollte. Leider passiert das ja immer unangekündigt und immer dann wenn man ihn am Nötigsten braucht. Also sorge vor! :)


Lesestoff:
Sicheres Surfen
Zunächst muss man sagen, dass es üblicherweise immer der menschliche Faktor ist, der es Malware ermöglicht auf einen Computer zu gelangen. Kaufst du Leuten, die an deiner Haustür klingeln, auch sofort ohne nachzudenken irgendwelches Zeug ab? Gewöhne dir daher zunächst einige Verhaltensregeln beim Surfen im Internet an:
  • Klicke nicht irgendwo hin, nur weil es bunt ist und leuchtet, in einer Ecke aufpoppt oder so aussieht, als wäre es eine Systemmeldung.
  • Lade dir keine illegale Software, keine Cracks, keine Keygens, keine Gametrainer usw ... die Webseiten, die so etwas anbieten, sind meist nicht seriös und die angeblichen Helfer sind meist verseuchter als du es dir ausmalen würdest. Es spielt dabei keine Rolle, ob du diese Dateien über einen Browser oder Filesharingprogramme beziehst.
  • Öffne keine Emailanhänge von Leuten, die du nicht kennst, Emails mit seltsamen Rechtschreibfehlern oder starte Dateien, die dir eine Webseite anbietet, ohne dass du sie wolltest.
  • Lasse niemand an deinem Computer surfen, der diese Regeln nicht auch befolgt.
  • Verlasse dich nicht darauf, dass dein Virenscanner schon alles findet. Keine Sicherheitslösung ist 100% sicher!

Aber selbst bei der peinlichen Einhaltung dieser Regeln kann es dennoch zu einer sogenannten Drive-By-Infektion kommen, bei der ein Schädling aus dem Schutzmechanismus des Webbrowsers ausbricht. Um die Sicherheit noch weiter zu erhöhen gibt es spezielle Schutzsoftware, die deinen Browser noch weiter absichert.
  • WOT (Web of trust) Dieses Add-On warnt Dich bevor Du eine als schädlich gemeldete Seite besuchst. Hinweis: Avast enthält ein solches Plugin bereits.
  • Sandboxie schafft eine zusätzliche isolierte Programmumgebung, damit dein Browser wie ein Kleinkind im Sandkasten sicher ist. (Anleitung: Sandboxie)
  • Securebanking ist ein Software, die Verbindungen untersucht und dir meldet, wenn jemand "mithört". Wie der Name sagt, wurde es entwickelt, damit Onlinebanking wirklich sicher ist. Mehr Infos auf der Homepage: Secure Banking

Zuletzt denke bitte über die Benutzung eines alternativen Browsers nach. Programme, die nicht so oft verwendet werden, sind auch nicht so sehr im Focus der "bösen Jungs". D.h. du bist mit einem exotischen Browser eher auf der sicheren Seite. Grundsätzlich bist du erst einmal deutlich sicherer, wenn du nicht den Internet Explorer benutzt.



Damit wünsche ich dir noch viel Spaß beim Surfen im Internet :daumenhoc

... und vielleicht möchtest du ja das Trojaner-Board unterstützen?

Eine Bitte: Gib mir eine kurze Rückmeldung, wenn alles erledigt ist und keine Fragen mehr vorhanden sind, damit ich diesen Thread aus meinen Abos löschen kann.

markise 23.06.2013 00:06

Alles klar, ich hab delfix ausgeführt und es gab keine Probleme dabei. Symantec zeigt noch 38 neue von den Dingern an, die kann ich dann ignorieren, oder? Danke nochmal für deine Hilfe. :)

ryder 23.06.2013 09:23

Ich sehe zumindest keinen Grund wo die herkommen sollten.

ryder 25.06.2013 19:06

Schön, dass wir helfen konnten :abklatsch:

Dieses Thema scheint erledigt und wird aus meinen Abos gelöscht. Solltest Du das Thema erneut brauchen schicke mir bitte eine PM.

Jeder andere bitte hier klicken und einen eigenen Thread erstellen

Falls du noch Lob oder Kritik loswerden möchtest, dann gibt es diesen Bereich hier: Lob, Kritik und Wünsche - Trojaner-Board


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:26 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129