Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Google leitet auf ungewünschte Seiten weiter (redirect, jumper) (https://www.trojaner-board.de/95572-google-leitet-ungewuenschte-seiten-redirect-jumper.html)

Deynet 10.02.2011 16:30

Google leitet auf ungewünschte Seiten weiter (redirect, jumper)
 
Hallo,

seit einiger Zeit leitet wird wenn ich etwas mit Google suche sehr häufig auf unerwünschte Seiten weitergeleitet wenn ich ein Suchergebnis anklicke.

MBAM hab ich etliche Male durchlaufen lassen, keine Funde.

Hab jetzt ComboFix so wie in einem anderen Thread empfohlen angewendet wo jemand dasselbe Problem hat.

Hier der Log:
Combofix Logfile:
Code:

ComboFix 11-02-09.05 - Fabian 10.02.2011 16:04:21.1.2 - x64
Microsoft Windows 7 Professional 6.1.7600.0.1252.49.1031.18.3999.2703 [GMT 1:00]
ausgeführt von:: c:\users\Fabian\Downloads\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
 
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
 
C:\install.exe
C:\readme.txt
c:\windows\isRS-000.tmp
c:\windows\system32\spool\DRIVERS\x64\3\E_IATIFJU.exe
 
.
((((((((((((((((((((((( Dateien erstellt von 2011-01-10 bis 2011-02-10 ))))))))))))))))))))))))))))))
.
 
2011-02-10 13:06 . 2011-02-10 13:06    --------    d-----w-    c:\program files (x86)\Mozilla Firefox 4.0 Beta 11
2011-02-10 12:22 . 2011-02-10 12:22    --------    d-----w-    c:\windows\SysWow64\wbem\en-US
2011-02-10 12:22 . 2011-02-10 12:22    --------    d-----w-    c:\windows\system32\wbem\en-US
2011-02-10 12:09 . 2011-02-10 12:09    --------    d-----w-    c:\program files (x86)\Feedback Tool
2011-02-10 09:22 . 2010-12-18 06:11    714752    ----a-w-    c:\windows\system32\kerberos.dll
2011-02-10 09:22 . 2010-12-18 05:29    541184    ----a-w-    c:\windows\SysWow64\kerberos.dll
2011-02-10 09:22 . 2011-01-05 04:00    3127808    ----a-w-    c:\windows\system32\win32k.sys
2011-02-10 09:22 . 2010-12-21 06:16    214016    ----a-w-    c:\windows\system32\winsrv.dll
2011-02-10 09:18 . 2011-01-13 01:20    7844688    ----a-w-    c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A1B9938F-5592-4703-9F7A-2416F8D3C8E2}\mpengine.dll
2011-02-10 09:18 . 2011-01-26 06:53    265088    ----a-w-    c:\windows\system32\drivers\dxgmms1.sys
2011-02-10 09:18 . 2011-01-26 06:53    982912    ----a-w-    c:\windows\system32\drivers\dxgkrnl.sys
2011-02-10 09:18 . 2011-01-26 06:31    144384    ----a-w-    c:\windows\system32\cdd.dll
2011-02-10 09:17 . 2010-10-27 05:18    5510528    ----a-w-    c:\windows\system32\ntoskrnl.exe
2011-02-10 09:17 . 2010-10-27 05:16    1739176    ----a-w-    c:\windows\system32\ntdll.dll
2011-02-10 09:17 . 2010-10-27 04:40    1293120    ----a-w-    c:\windows\SysWow64\ntdll.dll
2011-02-10 09:17 . 2010-10-27 04:43    3901824    ----a-w-    c:\windows\SysWow64\ntoskrnl.exe
2011-02-10 09:17 . 2010-10-27 04:43    3957120    ----a-w-    c:\windows\SysWow64\ntkrnlpa.exe
2011-02-10 09:16 . 2011-01-07 08:06    46080    ----a-w-    c:\windows\system32\atmlib.dll
2011-02-10 09:16 . 2011-01-07 07:27    34304    ----a-w-    c:\windows\SysWow64\atmlib.dll
2011-02-10 09:16 . 2011-01-07 05:49    366080    ----a-w-    c:\windows\system32\atmfd.dll
2011-02-10 09:16 . 2011-01-07 05:33    294400    ----a-w-    c:\windows\SysWow64\atmfd.dll
2011-02-03 15:41 . 2011-02-03 15:48    --------    d-----w-    c:\users\Fabian\AppData\Roaming\FileZilla
2011-02-03 15:41 . 2011-02-05 09:45    --------    d-----w-    c:\program files (x86)\FileZilla FTP Client
2011-02-02 16:20 . 2011-02-10 15:01    --------    d-----w-    c:\users\Fabian\AppData\Roaming\ICQ
2011-02-02 16:20 . 2011-02-02 18:13    --------    d-----w-    c:\program files (x86)\ICQ7.4
2011-01-30 15:45 . 2011-01-30 15:45    135568    ----a-w-    c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-01-29 13:23 . 2011-01-29 13:23    --------    d-----w-    c:\users\Fabian\AppData\Roaming\Octoshape
2011-01-27 00:08 . 2011-01-27 00:39    --------    d-----w-    c:\users\Fabian\AppData\Roaming\DMCache
2011-01-26 09:31 . 2011-01-26 09:31    --------    d-----w-    c:\programdata\McAfee
2011-01-26 08:46 . 2011-01-26 08:46    601424    ------w-    c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A964EABD-4B31-4AC2-9F7E-7F0885858CF4}\gapaengine.dll
2011-01-26 08:30 . 2011-01-26 08:30    --------    d-----w-    c:\program files (x86)\Microsoft Security Client
2011-01-26 08:30 . 2011-01-26 08:30    --------    d-----w-    c:\windows\Temp4498F543-8251-F5BC-439F-C59EA90FD3D4-Signatures
2011-01-26 08:29 . 2011-01-26 08:31    --------    d-----w-    c:\program files\Microsoft Security Client
2011-01-26 08:29 . 2010-04-09 11:06    374664    ----a-w-    c:\windows\system32\drivers\netio.sys
2011-01-12 08:33 . 2010-10-16 05:17    720896    ----a-w-    c:\windows\system32\odbc32.dll
 
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-10 12:19 . 2010-10-26 07:20    472808    ----a-w-    c:\windows\SysWow64\deployJava1.dll
2011-01-13 01:20 . 2010-04-04 20:53    7844688    ----a-w-    c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2010-12-20 17:08 . 2010-04-21 13:16    24152    ----a-w-    c:\windows\system32\drivers\mbam.sys
2010-12-17 13:30 . 2010-12-17 13:30    34032    ----a-w-    c:\windows\system32\drivers\seehcri.sys
2010-12-17 13:29 . 2010-12-17 13:29    27176    ----a-w-    c:\windows\system32\drivers\ggsemc.sys
2010-12-17 13:29 . 2010-12-17 13:29    13352    ----a-w-    c:\windows\system32\drivers\ggflt.sys
2010-12-04 10:19 . 2010-11-16 09:29    88274    ----a-w-    c:\programdata\bdinstall.bin
2010-11-29 16:38 . 2010-11-29 16:38    94208    ----a-w-    c:\windows\SysWow64\QuickTimeVR.qtx
2010-11-29 16:38 . 2010-11-29 16:38    69632    ----a-w-    c:\windows\SysWow64\QuickTime.qts
.
 
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
 
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\program files (x86)\ICQ7.4\ICQ.exe" [2011-02-02 119608]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"VC10Player"="c:\program files (x86)\Virtual CD v10\System\VC10Play.exe" [2009-10-08 383304]
"FUFAXSTM"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe" [2009-06-04 843776]
"WatcherHelper"="c:\program files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe" [2009-08-14 62744]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2010-09-24 421160]
 
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-7-1 1079584]
 
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
 
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"TRUUpdater"="c:\program files (x86)\Sierra Wireless Inc\WebUpdater\TRUUpdater.exe" /bkground
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime
 
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 StarMoney 7.0 OnlineUpdate;StarMoney 7.0 OnlineUpdate;c:\program files (x86)\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe [2010-10-05 549384]
R2 VC10SecS;Virtual CD v10 Management Service;c:\program files (x86)\Virtual CD v10\System\VC10SecS.exe [2009-10-08 145224]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-05-26 40448]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [2010-03-27 52264]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2010-03-27 35104]
R3 cjusb;REINER SCT cyberJack pinpad/e-com USB;c:\windows\system32\DRIVERS\cjusb.sys [2007-06-13 43320]
R3 dvblinkcap;DVBLink Capture B90A12CC6C544A961E7028D3A08A2C632551DE3F;c:\windows\system32\DRIVERS\dvblinkcap.sys [2010-04-12 18608]
R3 dvblinkcap2;DVBLink Capture 5C3B268ADE2E693A42BFBC49F3EBAF0AD3A57BFE25070C30B60F714F;c:\windows\system32\DRIVERS\dvblinkcap2.sys [2010-04-12 18608]
R3 dvblinkcap3;DVBLink Capture 1FC24AFA7DE950B5FDBDA8673412F3883AA61D96F28D057B3111D4B1FDD658C5;c:\windows\system32\DRIVERS\dvblinkcap3.sys [2010-04-12 18608]
R3 dvblinkcap4;DVBLink Capture 7A489C6F335339BF1349A65F6FF08BE465CAF3F7F02FAD0941DA1ED685D1245E228F1C238BF13D9691863A377E0231EA;c:\windows\system32\DRIVERS\dvblinkcap4.sys [2010-04-12 18608]
R3 dvblinktun;DVBLink Tuner 50700D4E15024598D94DCF7F283840B0F5F20935;c:\windows\system32\DRIVERS\dvblinktun.sys [2010-04-12 20784]
R3 dvblinktun2;DVBLink Tuner 6087B55DBA907503F9232E739AD4354E0DF9EA0EFA4808BA55BA79A1;c:\windows\system32\DRIVERS\dvblinktun2.sys [2010-04-12 20784]
R3 dvblinktun3;DVBLink Tuner 9E35F72855E3F9D9A737E369D508E65CAF3CE20DABEE2FD07E6D4D6ACD48B96C;c:\windows\system32\DRIVERS\dvblinktun3.sys [2010-04-12 20784]
R3 dvblinktun4;DVBLink Tuner 79D1057C34BF015640F64477EE6B73DDB692E0012920629BD513FAF19670B43DB91FC3DB70EE9CA15CDD3CCC9CD3D9DF;c:\windows\system32\DRIVERS\dvblinktun4.sys [2010-04-12 20784]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-12-17 13352]
R3 HH10Help.sys;HH10Help.sys;c:\windows\system32\drivers\HH10Help.sys [2009-07-09 24088]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2009-11-13 67072]
R3 libusb0;LibUsb-Win32 - Kernel Driver 03/20/2007, 0.1.12.1;c:\windows\system32\DRIVERS\libusb0.sys [2007-03-20 16896]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [x]
R3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\DRIVERS\motccgp.sys [2009-06-19 20992]
R3 motccgpfl;MotCcgpFlService;c:\windows\system32\DRIVERS\motccgpfl.sys [2009-01-29 9216]
R3 MotDev;Motorola Inc. USB Device;c:\windows\system32\DRIVERS\motodrv.sys [2009-05-08 53632]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [2010-03-27 5435904]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdnsucx64;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsucx64.sys [x]
R3 nmwcdnsux64;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsux64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\ccdcmbx64.sys [x]
R3 PORTIO64;PORTIO64;c:\users\Fabian\Downloads\JungleFlasher v0.1.76 Beta (166)\JungleFlasher v0.1.76 Beta (166)\portio64.sys [2008-09-10 4096]
R3 sermux;Sierra Wireless Serial MUX;c:\windows\system32\DRIVERS\serialmux.sys [2008-04-22 39168]
R3 SwiProt;Sierra Wireless Protocol Driver;c:\windows\system32\DRIVERS\swiprot.sys [2007-05-02 30720]
R3 SWNC8U55;Sierra Wireless MUX NDIS Driver (UMTS55);c:\windows\system32\DRIVERS\swnc8u55.sys [2010-01-28 283136]
R3 swvspser;MP VSP using Serial MUX;c:\windows\system32\DRIVERS\swvspser.sys [2008-03-04 24064]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2010-04-19 50688]
R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\DRIVERS\vpcuxd.sys [2009-09-23 16384]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-25 1255736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys [2009-07-14 25088]
S1 vdrv1000;vdrv1000;c:\windows\system32\DRIVERS\vdrv1000.sys [2009-08-24 220696]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 cjpcsc;cyberJack PC/SC COM Service ;c:\windows\SysWOW64\cjpcsc.exe [2009-04-15 654640]
S2 cpuz133;cpuz133;c:\windows\system32\drivers\cpuz133_x64.sys [2010-03-10 20456]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2009-09-30 844320]
S2 havasvc;HAVA Service;c:\program files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe [2009-06-16 145408]
S2 inpoutx64;inpoutx64;c:\windows\system32\Drivers\inpoutx64.sys [2010-04-13 15008]
S2 SynoDrService;SynoDrService;c:\program files (x86)\Synology Data Replicator 3\SynoDrServicex64.exe [2010-06-02 380928]
S3 havabus;HAVA Bus Enumerator;c:\windows\system32\DRIVERS\havabus.sys [2009-06-16 45056]
S3 HAVATV;Hava Video Device;c:\windows\system32\DRIVERS\HAVATV.sys [2009-06-16 343168]
S3 HavaTV_10;Hava Remote Video Device;c:\windows\system32\DRIVERS\HavaTV_10.sys [2009-06-16 343168]
S3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [2009-05-26 138752]
S3 NETw5s64;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [2009-09-15 6952960]
S3 scrswix64;Sierra Wireless Smart Card Reader;c:\windows\system32\DRIVERS\scrswix64.sys [2010-01-19 27648]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-12-17 34032]
S3 swivsp;AC8xx Virtual Serial Port;c:\windows\system32\DRIVERS\swivspnt.sys [2007-03-26 23552]
S3 SWUMX55;Sierra Wireless USB MUX Driver (UMTS55);c:\windows\system32\DRIVERS\swumx55.sys [2009-12-08 206848]
S3 vcd10bus;Virtual CD v10 Bus Enumerator;c:\windows\system32\DRIVERS\vcd10bus.sys [2008-06-17 40464]
 
.
 
--------- x86-64 -----------
 
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-07-23 7981600]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-04-09 320000]
"PLFSetI"="c:\windows\PLFSetI.exe" [2008-07-29 200704]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2009-09-30 823840]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-02 159232]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-02 380928]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-02 358912]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"LoadAppInit_DLLs"=0x0
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:blank
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
IE: add to &BOM - c:\\PROGRA~2\\BIET-O~1\\\\AddToBOM.hta
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files (x86)\ICQ7.4\ICQ.exe
TCP: {757878C0-41A3-417C-B61B-57FFE80F71D0} = 212.23.97.2 212.23.97.3
TCP: {ECED2042-1EAA-4E40-8867-77FB3BEA6477} = 62.134.11.4 195.182.110.132?
FF - ProfilePath - c:\users\Fabian\AppData\Roaming\Mozilla\Firefox\Profiles\p85ul6zo.default\
FF - prefs.js: browser.search.selectedEngine - Google.de
FF - prefs.js: browser.startup.homepage - hxxp://de.mg41.mail.yahoo.com/dc/launch?sysreq=ignore
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.2&q=
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
 
HKLM-Run-SynTPEnh - %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
 
 
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\vdrv1000]
"ImagePath"="system32\DRIVERS\vdrv1000.sys"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}]
@Denied: (A 2) (Everyone)
@="IFlashBroker"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
 
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
 
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
c:\program files (x86)\Virtual CD v10\System\VC10Tray.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-02-10 16:20:15 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2011-02-10 15:20
 
Vor Suchlauf: 12 Verzeichnis(se), 423.091.240.960 Bytes frei
Nach Suchlauf: 16 Verzeichnis(se), 422.546.018.304 Bytes frei
 
- - End Of File - - D842C66222831E89A222FFA0DA31FCD5

--- --- ---

cosinus 10.02.2011 19:41

Hallo und :hallo:

CF sollst du erst auf Anweisung hin ausführen!!!! Hinweis zu http://www.trojaner-board.de/95175-combofix.html


Bitte routinemäßig einen Vollscan mit malwarebytes machen und Log posten.
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss!

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!

Danach OTL:

Systemscan mit OTL

Lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
  • Doppelklick auf die OTL.exe
  • Vista User: Rechtsklick auf die OTL.exe und "als Administrator ausführen" wählen
  • Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
  • Unter Extra Registry, wähle bitte Use SafeList
  • Klicke nun auf Run Scan links oben
  • Wenn der Scan beendet wurde werden 2 Logfiles erstellt
  • Poste die Logfiles hier in den Thread.

Deynet 11.02.2011 00:04

PHP-Code:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5735

Windows 6.1.7600
Internet Explorer 9.0.7930.16406

10.02.2011 23:56:13
mbam-log-2011-02-10 (23-56-13).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 274648
Laufzeit: 49 Minute(n), 57 Sekunde(n)

Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 0
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 0
Infizierte Dateien: 0

Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)

Infizierte Dateien:
(Keine bösartigen Objekte gefunden) 

OTL Logfile:
Code:

OTL logfile created on: 11.02.2011 00:08:24 - Run 1
OTL by OldTimer - Version 3.2.20.6    Folder = C:\Users\Fabian\Desktop
64bit- An unknown product  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.7930.16406)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 64,00% Memory free
8,00 Gb Paging File | 6,00 Gb Available in Paging File | 80,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465,76 Gb Total Space | 392,72 Gb Free Space | 84,32% Space Free | Partition Type: NTFS
 
Computer Name: FABIAN-PC | User Name: Fabian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - C:\Program Files (x86)\ICQ7.4\ICQ.exe (ICQ, LLC.)
PRC - C:\Users\Fabian\Desktop\OTL.exe (OldTimer Tools)
PRC - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
PRC - C:\Program Files (x86)\Virtual CD v10\System\VC10Tray.exe (H+H Software GmbH)
PRC - C:\Program Files (x86)\Virtual CD v10\System\VC10Play.exe (H+H Software GmbH)
PRC - C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe (Sierra Wireless Inc.)
PRC - C:\Program Files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe (Monsoon Multimedia Inc.)
PRC - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe (Intel Corporation)
PRC - C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation)
PRC - C:\Windows\SysWOW64\cjpcsc.exe (REINER SCT)
PRC - C:\Windows\PLFSetI.exe ()
PRC - C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
 
 
========== Modules (SafeList) ==========
 
MOD - C:\Users\Fabian\Desktop\OTL.exe (OldTimer Tools)
MOD - C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7600.16661_none_420fe3fa2b8113bd\comctl32.dll (Microsoft Corporation)
MOD - C:\Windows\SysWOW64\imagehlp.dll (Microsoft Corporation)
MOD - C:\Windows\SysWOW64\normaliz.dll (Microsoft Corporation)
 
 
========== Win32 Services (SafeList) ==========
 
SRV:64bit: - (NisSrv) -- c:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe (Microsoft Corporation)
SRV:64bit: - (MsMpSvc) -- c:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe (Microsoft Corporation)
SRV:64bit: - (ePowerSvc) -- C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (Acer Incorporated)
SRV:64bit: - (WinDefend) -- C:\Program Files\Windows Defender\MpSvc.dll (Microsoft Corporation)
SRV:64bit: - (AppMgmt) -- C:\Windows\SysNative\appmgmts.dll (Microsoft Corporation)
SRV:64bit: - (btwdins) -- C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (Broadcom Corporation.)
SRV - (StarMoney 7.0 OnlineUpdate) -- C:\Program Files (x86)\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe (Star Finanz - Software Entwicklung und Vertriebs GmbH)
SRV - (Apple Mobile Device) -- C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Apple Inc.)
SRV - (SynoDrService) -- C:\Program Files (x86)\Synology Data Replicator  3\SynoDrServicex64.exe ()
SRV - (clr_optimization_v4.0.30319_32) -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (Microsoft Corporation)
SRV - (VC10SecS) -- C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe (H+H Software GmbH)
SRV - (havasvc) -- C:\Program Files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe (Monsoon Multimedia Inc.)
SRV - (clr_optimization_v2.0.50727_32) -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (Microsoft Corporation)
SRV - (IAANTMON) Intel(R) -- C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe (Intel Corporation)
SRV - (cjpcsc) -- C:\Windows\SysWOW64\cjpcsc.exe (REINER SCT)
SRV - (EPSON_EB_RPCV4_01) EPSON V5 Service4(01) -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE (SEIKO EPSON CORPORATION)
SRV - (EPSON_PM_RPCV4_01) EPSON V3 Service4(01) -- C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE (SEIKO EPSON CORPORATION)
SRV - (UleadBurningHelper) -- C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe (Ulead Systems, Inc.)
 
 
========== Driver Services (SafeList) ==========
 
DRV:64bit: - (seehcri) -- C:\Windows\SysNative\drivers\seehcri.sys (Sony Ericsson Mobile Communications)
DRV:64bit: - (ggsemc) -- C:\Windows\SysNative\drivers\ggsemc.sys (Sony Ericsson Mobile Communications)
DRV:64bit: - (ggflt) -- C:\Windows\SysNative\drivers\ggflt.sys (Sony Ericsson Mobile Communications)
DRV:64bit: - (NisDrv) -- C:\Windows\SysNative\drivers\NisDrvWFP.sys (Microsoft Corporation)
DRV:64bit: - (USBAAPL64) -- C:\Windows\SysNative\drivers\usbaapl64.sys (Apple, Inc.)
DRV:64bit: - (inpoutx64) -- C:\Windows\SysNative\drivers\inpoutx64.sys (Highresolution Enterprises [www.highrez.co.uk])
DRV:64bit: - (dvblinktun4) -- C:\Windows\SysNative\drivers\dvblinktun4.sys (DVBLink)
DRV:64bit: - (dvblinktun3) -- C:\Windows\SysNative\drivers\dvblinktun3.sys (DVBLink)
DRV:64bit: - (dvblinktun2) -- C:\Windows\SysNative\drivers\dvblinktun2.sys (DVBLink)
DRV:64bit: - (dvblinktun) -- C:\Windows\SysNative\drivers\dvblinktun.sys (DVBLink)
DRV:64bit: - (dvblinkcap4) -- C:\Windows\SysNative\drivers\dvblinkcap4.sys (DVBLink)
DRV:64bit: - (dvblinkcap3) -- C:\Windows\SysNative\drivers\dvblinkcap3.sys (DVBLink)
DRV:64bit: - (dvblinkcap2) -- C:\Windows\SysNative\drivers\dvblinkcap2.sys (DVBLink)
DRV:64bit: - (dvblinkcap) -- C:\Windows\SysNative\drivers\dvblinkcap.sys (DVBLink)
DRV:64bit: - (netw5v64) Intel(R) -- C:\Windows\SysNative\drivers\NETw5v64.sys (Intel Corporation)
DRV:64bit: - (btusbflt) -- C:\Windows\SysNative\drivers\btusbflt.sys (Broadcom Corporation.)
DRV:64bit: - (btwrchid) -- C:\Windows\SysNative\drivers\btwrchid.sys (Broadcom Corporation.)
DRV:64bit: - (btwavdt) -- C:\Windows\SysNative\drivers\btwavdt.sys (Broadcom Corporation.)
DRV:64bit: - (btwaudio) -- C:\Windows\SysNative\drivers\btwaudio.sys (Broadcom Corporation.)
DRV:64bit: - (btwl2cap) -- C:\Windows\SysNative\drivers\btwl2cap.sys (Broadcom Corporation.)
DRV:64bit: - (cpuz133) -- C:\Windows\SysNative\drivers\cpuz133_x64.sys (Windows (R) Win 7 DDK provider)
DRV:64bit: - (SWNC8U55) Sierra Wireless MUX NDIS Driver (UMTS55) -- C:\Windows\SysNative\drivers\swnc8u55.sys (Sierra Wireless Inc.)
DRV:64bit: - (scrswix64) -- C:\Windows\SysNative\drivers\scrswix64.sys (Sierra Wireless )
DRV:64bit: - (vpcvmm) -- C:\Windows\SysNative\drivers\vpcvmm.sys (Microsoft Corporation)
DRV:64bit: - (dsNcAdpt) -- C:\Windows\SysNative\drivers\dsNcAdpt.sys (Juniper Networks)
DRV:64bit: - (SWUMX55) Sierra Wireless USB MUX Driver (UMTS55) -- C:\Windows\SysNative\drivers\swumx55.sys (Sierra Wireless Inc.)
DRV:64bit: - (L1C) -- C:\Windows\SysNative\drivers\L1C62x64.sys (Atheros Communications, Inc.)
DRV:64bit: - (motmodem) -- C:\Windows\SysNative\drivers\motmodem.sys (Motorola)
DRV:64bit: - (FTDIBUS) -- C:\Windows\SysNative\drivers\ftdibus.sys (FTDI Ltd.)
DRV:64bit: - (FTSER2K) -- C:\Windows\SysNative\drivers\ftser2k.sys (FTDI Ltd.)
DRV:64bit: - (vpcnfltr) -- C:\Windows\SysNative\drivers\vpcnfltr.sys (Microsoft Corporation)
DRV:64bit: - (vpcusb) -- C:\Windows\SysNative\drivers\vpcusb.sys (Microsoft Corporation)
DRV:64bit: - (vpcuxd) -- C:\Windows\SysNative\drivers\vpcuxd.sys (Microsoft Corporation)
DRV:64bit: - (vpcbus) -- C:\Windows\SysNative\drivers\vpchbus.sys (Microsoft Corporation)
DRV:64bit: - (NETw5s64) Intel(R) -- C:\Windows\SysNative\drivers\NETw5s64.sys (Intel Corporation)
DRV:64bit: - (igfx) -- C:\Windows\SysNative\drivers\igdkmd64.sys (Intel Corporation)
DRV:64bit: - (vdrv1000) -- C:\Windows\SysNative\drivers\vdrv1000.sys (H+H Software GmbH)
DRV:64bit: - (xusb21) -- C:\Windows\SysNative\drivers\xusb21.sys (Microsoft Corporation)
DRV:64bit: - (amdsata) -- C:\Windows\SysNative\drivers\amdsata.sys (Advanced Micro Devices)
DRV:64bit: - (amdxata) -- C:\Windows\SysNative\drivers\amdxata.sys (Advanced Micro Devices)
DRV:64bit: - (amdsbs) -- C:\Windows\SysNative\drivers\amdsbs.sys (AMD Technologies Inc.)
DRV:64bit: - (LSI_SAS2) -- C:\Windows\SysNative\drivers\lsi_sas2.sys (LSI Corporation)
DRV:64bit: - (HpSAMD) -- C:\Windows\SysNative\drivers\HpSAMD.sys (Hewlett-Packard Company)
DRV:64bit: - (stexstor) -- C:\Windows\SysNative\drivers\stexstor.sys (Promise Technology)
DRV:64bit: - (WSDPrintDevice) -- C:\Windows\SysNative\drivers\WSDPrint.sys (Microsoft Corporation)
DRV:64bit: - (WSDScan) -- C:\Windows\SysNative\drivers\WSDScan.sys (Microsoft Corporation)
DRV:64bit: - (ROOTMODEM) -- C:\Windows\SysNative\drivers\rootmdm.sys (Microsoft Corporation)
DRV:64bit: - (usbser) -- C:\Windows\SysNative\drivers\usbser.sys (Microsoft Corporation)
DRV:64bit: - (HH10Help.sys) -- C:\Windows\SysNative\drivers\HH10Help.sys (H+H Software GmbH)
DRV:64bit: - (motccgp) -- C:\Windows\SysNative\drivers\motccgp.sys (Motorola)
DRV:64bit: - (SynTP) -- C:\Windows\SysNative\drivers\SynTP.sys (Synaptics Incorporated)
DRV:64bit: - (HavaTV_10) -- C:\Windows\SysNative\drivers\HavaTV_10.sys (Monsoon Multimedia Inc.)
DRV:64bit: - (HAVATV) -- C:\Windows\SysNative\drivers\HavaTV.sys (Monsoon Multimedia Inc.)
DRV:64bit: - (havabus) -- C:\Windows\SysNative\drivers\havabus.sys (Monsoon Multimedia Inc.)
DRV:64bit: - (Ntfs) -- C:\Windows\SysNative\wbem\ntfs.mof ()
DRV:64bit: - (ebdrv) -- C:\Windows\SysNative\drivers\evbda.sys (Broadcom Corporation)
DRV:64bit: - (b06bdrv) -- C:\Windows\SysNative\drivers\bxvbda.sys (Broadcom Corporation)
DRV:64bit: - (b57nd60a) -- C:\Windows\SysNative\drivers\b57nd60a.sys (Broadcom Corporation)
DRV:64bit: - (hcw85cir) -- C:\Windows\SysNative\drivers\hcw85cir.sys (Hauppauge Computer Works, Inc.)
DRV:64bit: - (iaStor) -- C:\Windows\SysNative\drivers\iaStor.sys (Intel Corporation)
DRV:64bit: - (AmUStor) -- C:\Windows\SysNative\drivers\AmUStor.sys (Alcor Micro, Corp.)
DRV:64bit: - (IntcHdmiAddService) Intel(R) -- C:\Windows\SysNative\drivers\IntcHdmi.sys (Intel(R) Corporation)
DRV:64bit: - (GEARAspiWDM) -- C:\Windows\SysNative\drivers\GEARAspiWDM.sys (GEAR Software Inc.)
DRV:64bit: - (MotDev) -- C:\Windows\SysNative\drivers\motodrv.sys (Motorola Inc)
DRV:64bit: - (motccgpfl) -- C:\Windows\SysNative\drivers\motccgpfl.sys (Motorola)
DRV:64bit: - (pccsmcfd) -- C:\Windows\SysNative\drivers\pccsmcfdx64.sys (Nokia)
DRV:64bit: - (vcd10bus) -- C:\Windows\SysNative\drivers\vcd10bus.sys (H+H Software GmbH)
DRV:64bit: - (sermux) -- C:\Windows\SysNative\drivers\serialmux.sys (Sierra Wireless Inc.)
DRV:64bit: - (swvspser) -- C:\Windows\SysNative\drivers\swvspser.sys (Sierra Wireless Inc.)
DRV:64bit: - (hwdatacard) -- C:\Windows\SysNative\drivers\ewusbmdm.sys (Huawei Technologies Co., Ltd.)
DRV:64bit: - (Ser2pl) -- C:\Windows\SysNative\drivers\ser2pl64.sys (Prolific Technology Inc.)
DRV:64bit: - (cjusb) -- C:\Windows\SysNative\drivers\cjusb.sys (REINER SCT)
DRV:64bit: - (SwiProt) -- C:\Windows\SysNative\drivers\SwiProt.sys (Sierra Wireless Inc.)
DRV:64bit: - (swivsp) -- C:\Windows\SysNative\drivers\swivspnt.sys (Sierra Wireless Inc.)
DRV:64bit: - (libusb0) -- C:\Windows\SysNative\drivers\libusb0.sys (hxxp://libusb-win32.sourceforge.net)
DRV - (PORTIO64) -- C:\Users\Fabian\Downloads\JungleFlasher v0.1.76 Beta (166)\JungleFlasher v0.1.76 Beta (166)\portio64.sys ()
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKLM\..\URLSearchHook:  - Reg Error: Key error. File not found
IE - HKLM\..\URLSearchHook: {855F3B16-6D32-4fe6-8A56-BBB695989046} - Reg Error: Key error. File not found
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = about:blank
IE - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 49 47 E8 F8 B9 DF CA 01  [binary data]
IE - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
========== FireFox ==========
 
 
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b11\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11\components [2011.02.10 14:06:28 | 000,000,000 | ---D | M]
FF - HKLM\software\mozilla\Mozilla Firefox 4.0b11\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11\plugins
 
[2010.03.27 16:06:53 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Fabian\AppData\Roaming\mozilla\Extensions
[2011.02.10 14:07:01 | 000,000,000 | ---D | M] (No name found) -- C:\Users\Fabian\AppData\Roaming\mozilla\Firefox\Profiles\p85ul6zo.default\extensions
[2010.12.03 15:01:19 | 000,000,000 | ---D | M] (FireFTP) -- C:\Users\Fabian\AppData\Roaming\mozilla\Firefox\Profiles\p85ul6zo.default\extensions\{a7c6cf7f-112c-4500-a7ea-39801a327e5f}
[2011.01.27 00:23:29 | 000,000,000 | ---D | M] (Real-Debrid - Plugin) -- C:\Users\Fabian\AppData\Roaming\mozilla\Firefox\Profiles\p85ul6zo.default\extensions\real@debrid
[2011.02.10 13:19:59 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Program Files (x86)\mozilla firefox\plugins\npdeployJava1.dll
 
O1 HOSTS File: ([2010.11.16 21:40:20 | 000,000,862 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O1 - Hosts: 127.0.0.1 localhost
O1 - Hosts: ::1 localhost
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} -  File not found
O2 - BHO: (FlashFXP Helper for Internet Explorer) - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~2\FlashFXP\IEFlash.dll (IniCom Networks, Inc.)
O4:64bit: - HKLM..\Run: [Acer ePower Management] C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (Acer Incorporated)
O4:64bit: - HKLM..\Run: [AmIcoSinglun64] C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe (AlcorMicro Co., Ltd.)
O4:64bit: - HKLM..\Run: [HotKeysCmds] C:\Windows\SysNative\hkcmd.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IAAnotif] C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [IgfxTray] C:\Windows\SysNative\igfxtray.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [MSC] c:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4:64bit: - HKLM..\Run: [Persistence] C:\Windows\SysNative\igfxpers.exe (Intel Corporation)
O4:64bit: - HKLM..\Run: [PLFSetI] C:\Windows\PLFSetI.exe ()
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [FUFAXSTM] C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe (SEIKO EPSON CORPORATION)
O4 - HKLM..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe (Dritek System Inc.)
O4 - HKLM..\Run: [VC10Player] C:\Program Files (x86)\Virtual CD v10\System\VC10Play.exe (H+H Software GmbH)
O4 - HKLM..\Run: [WatcherHelper] C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe (Sierra Wireless Inc.)
O4 - HKU\S-1-5-21-47627433-3400642544-1298846585-1001..\Run: [ICQ] C:\Program Files (x86)\ICQ7.4\ICQ.exe (ICQ, LLC.)
O4 - HKLM..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\control panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 255
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveAutoRun = 67108863
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutorunSetting = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\Software\Policies\Microsoft\Internet Explorer\control panel present
O7 - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDriveTypeAutoRun = 145
O7 - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8:64bit: - Extra context menu item: add to &BOM - C:\\PROGRA~2\\BIET-O~1\\\\AddToBOM.hta ()
O8:64bit: - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8:64bit: - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O8 - Extra context menu item: add to &BOM - C:\\PROGRA~2\\BIET-O~1\\\\AddToBOM.hta ()
O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm ()
O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra Button: @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9:64bit: - Extra 'Tools' menuitem : @C:\Program Files\WIDCOMM\Bluetooth Software\btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra Button: ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files (x86)\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra 'Tools' menuitem : ICQ7.4 - {73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - C:\Program Files (x86)\ICQ7.4\ICQ.exe (ICQ, LLC.)
O9 - Extra Button: Senden an Bluetooth - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O9 - Extra 'Tools' menuitem : Senden an &Bluetooth-Gerät... - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm ()
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/pub/shockwave/cabs/flash/swflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.178.1
O20:64bit: - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20:64bit: - Winlogon\Notify\igfxcui: DllName - Reg Error: Key error. - C:\Windows\SysNative\igfxdev.dll (Intel Corporation)
O28:64bit: - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - Reg Error: Key error. File not found
O32 - HKLM CDRom: AutoRun - 1
O34 - HKLM BootExecute: (autocheck autochk *) -  File not found
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = ComFile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = ComFile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKU\S-1-5-21-47627433-3400642544-1298846585-1001\...exe [@ = exefile] -- Reg Error: Key error. File not found
 
========== Files/Folders - Created Within 30 Days ==========
 
[2011.02.10 23:05:28 | 000,038,224 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
[2011.02.10 23:05:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
[2011.02.10 23:05:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Malwarebytes' Anti-Malware
[2011.02.10 16:36:28 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Launch Manager
[2011.02.10 16:36:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Launch Manager
[2011.02.10 16:36:23 | 000,025,608 | ---- | C] (Dritek System Inc.) -- C:\Windows\SysWow64\drivers\DKbFltr.sys
[2011.02.10 16:36:22 | 000,347,656 | ---- | C] (Dritek System Inc.) -- C:\Windows\UNINST32.EXE
[2011.02.10 16:32:48 | 000,000,000 | -HSD | C] -- C:\Config.Msi
[2011.02.10 16:20:19 | 000,000,000 | ---D | C] -- C:\Windows\temp
[2011.02.10 16:12:47 | 000,000,000 | -HSD | C] -- C:\$RECYCLE.BIN
[2011.02.10 16:02:49 | 000,161,792 | ---- | C] (SteelWerX) -- C:\Windows\SWREG.exe
[2011.02.10 16:02:49 | 000,136,704 | ---- | C] (SteelWerX) -- C:\Windows\SWSC.exe
[2011.02.10 16:02:49 | 000,031,232 | ---- | C] (NirSoft) -- C:\Windows\NIRCMD.exe
[2011.02.10 16:02:44 | 000,000,000 | ---D | C] -- C:\Windows\ERDNT
[2011.02.10 16:02:43 | 000,000,000 | ---D | C] -- C:\ComboFix
[2011.02.10 16:02:23 | 000,000,000 | ---D | C] -- C:\Qoobox
[2011.02.10 16:02:03 | 000,212,480 | ---- | C] (SteelWerX) -- C:\Windows\SWXCACLS.exe
[2011.02.10 14:06:27 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11
[2011.02.10 13:11:48 | 001,633,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript9.dll
[2011.02.10 13:11:48 | 001,502,208 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetcpl.cpl
[2011.02.10 13:11:48 | 001,448,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inetcpl.cpl
[2011.02.10 13:11:48 | 001,355,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript9.dll
[2011.02.10 13:11:48 | 000,102,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inseng.dll
[2011.02.10 13:11:48 | 000,080,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\inseng.dll
[2011.02.10 13:11:47 | 000,819,712 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\jscript.dll
[2011.02.10 13:11:47 | 000,719,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\jscript.dll
[2011.02.10 13:11:47 | 000,242,688 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
[2011.02.10 13:11:47 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
[2011.02.10 13:11:47 | 000,173,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieUnatt.exe
[2011.02.10 13:11:47 | 000,165,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iexpress.exe
[2011.02.10 13:11:47 | 000,150,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iexpress.exe
[2011.02.10 13:11:47 | 000,142,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieUnatt.exe
[2011.02.10 13:11:47 | 000,136,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesysprep.dll
[2011.02.10 13:11:47 | 000,114,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesysprep.dll
[2011.02.10 13:11:47 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imgutil.dll
[2011.02.10 13:11:47 | 000,033,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\imgutil.dll
[2011.02.10 13:11:46 | 000,690,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
[2011.02.10 13:11:46 | 000,596,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeeds.dll
[2011.02.10 13:11:46 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshta.exe
[2011.02.10 13:11:44 | 000,027,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\licmgr10.dll
[2011.02.10 13:11:44 | 000,023,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\licmgr10.dll
[2011.02.10 13:11:44 | 000,010,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeedssync.exe
[2011.02.10 13:11:44 | 000,010,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeedssync.exe
[2011.02.10 13:11:43 | 000,193,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe
[2011.02.10 13:11:43 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakui.dll
[2011.02.10 13:11:43 | 000,133,632 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\IEAdvpack.dll
[2011.02.10 13:11:43 | 000,110,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\IEAdvpack.dll
[2011.02.10 13:11:43 | 000,093,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ie4uinit.exe
[2011.02.10 13:11:42 | 000,532,480 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtmsft.dll
[2011.02.10 13:11:42 | 000,313,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxtrans.dll
[2011.02.10 13:11:42 | 000,263,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieaksie.dll
[2011.02.10 13:11:42 | 000,227,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieaksie.dll
[2011.02.10 13:11:42 | 000,163,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakui.dll
[2011.02.10 13:11:42 | 000,157,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieakeng.dll
[2011.02.10 13:11:42 | 000,130,560 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieakeng.dll
[2011.02.10 13:11:41 | 000,448,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\html.iec
[2011.02.10 13:11:41 | 000,367,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\html.iec
[2011.02.10 13:11:41 | 000,353,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dxtmsft.dll
[2011.02.10 13:11:41 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dxtrans.dll
[2011.02.10 13:11:41 | 000,081,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\icardie.dll
[2011.02.10 13:11:41 | 000,060,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\admparse.dll
[2011.02.10 13:11:41 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\icardie.dll
[2011.02.10 13:11:41 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\admparse.dll
[2011.02.10 13:11:40 | 000,147,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll
[2011.02.10 13:11:40 | 000,111,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iepeers.dll
[2011.02.10 13:11:40 | 000,085,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iesetup.dll
[2011.02.10 13:11:40 | 000,075,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iesetup.dll
[2011.02.10 13:11:40 | 000,039,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iernonce.dll
[2011.02.10 13:11:40 | 000,032,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\iernonce.dll
[2011.02.10 13:11:39 | 003,695,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dat
[2011.02.10 13:11:39 | 003,695,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dat
[2011.02.10 13:11:39 | 000,545,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieapfltr.dll
[2011.02.10 13:11:38 | 000,441,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieapfltr.dll
[2011.02.10 13:11:36 | 000,112,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\url.dll
[2011.02.10 13:11:36 | 000,109,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\url.dll
[2011.02.10 13:11:35 | 000,601,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vbscript.dll
[2011.02.10 13:11:34 | 000,093,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SetIEInstalledDate.exe
[2011.02.10 13:11:34 | 000,090,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RegisterIEPKEYs.exe
[2011.02.10 13:11:34 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tdc.ocx
[2011.02.10 13:11:34 | 000,076,800 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\SetIEInstalledDate.exe
[2011.02.10 13:11:34 | 000,074,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RegisterIEPKEYs.exe
[2011.02.10 13:11:34 | 000,063,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tdc.ocx
[2011.02.10 13:11:32 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msrating.dll
[2011.02.10 13:11:32 | 000,166,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msrating.dll
[2011.02.10 13:11:32 | 000,160,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msls31.dll
[2011.02.10 13:11:32 | 000,159,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wextract.exe
[2011.02.10 13:11:32 | 000,149,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wextract.exe
[2011.02.10 13:11:32 | 000,147,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\occache.dll
[2011.02.10 13:11:31 | 000,215,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msls31.dll
[2011.02.10 13:11:31 | 000,128,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\occache.dll
[2011.02.10 13:11:31 | 000,097,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmled.dll
[2011.02.10 13:11:31 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmled.dll
[2011.02.10 13:11:31 | 000,065,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pngfilt.dll
[2011.02.10 13:11:31 | 000,049,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\pngfilt.dll
[2011.02.10 13:11:31 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mshtmler.dll
[2011.02.10 13:11:31 | 000,048,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mshtmler.dll
[2011.02.10 13:09:38 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Feedback Tool
[2011.02.10 10:23:33 | 000,264,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\upnp.dll
[2011.02.10 10:23:32 | 000,204,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\upnp.dll
[2011.02.10 10:23:30 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\davclnt.dll
[2011.02.10 10:23:30 | 000,062,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wscapi.dll
[2011.02.10 10:23:28 | 000,080,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\davclnt.dll
[2011.02.10 10:23:28 | 000,051,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wscapi.dll
[2011.02.10 10:23:28 | 000,015,360 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\slwga.dll
[2011.02.10 10:23:28 | 000,014,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\slwga.dll
[2011.02.10 10:22:44 | 000,214,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsrv.dll
[2011.02.10 10:18:01 | 000,265,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\dxgmms1.sys
[2011.02.10 10:18:00 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdd.dll
[2011.02.10 10:17:04 | 005,510,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2011.02.10 10:17:03 | 001,739,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
[2011.02.10 10:17:02 | 003,901,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2011.02.10 10:17:01 | 003,957,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2011.02.10 10:16:43 | 000,366,080 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysNative\atmfd.dll
[2011.02.10 10:16:43 | 000,294,400 | ---- | C] (Adobe Systems Incorporated) -- C:\Windows\SysWow64\atmfd.dll
[2011.02.10 10:16:43 | 000,046,080 | ---- | C] (Adobe Systems) -- C:\Windows\SysNative\atmlib.dll
[2011.02.10 10:16:43 | 000,034,304 | ---- | C] (Adobe Systems) -- C:\Windows\SysWow64\atmlib.dll
[2011.02.03 16:41:53 | 000,000,000 | ---D | C] -- C:\Users\Fabian\AppData\Roaming\FileZilla
[2011.02.03 16:41:41 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\FileZilla FTP Client
[2011.02.02 17:21:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ICQ7.4
[2011.02.02 17:20:54 | 000,000,000 | ---D | C] -- C:\Users\Fabian\AppData\Roaming\ICQ
[2011.02.02 17:20:39 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\ICQ7.4
[2011.02.01 12:32:48 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\Konten 2010
[2011.01.29 14:23:35 | 000,000,000 | ---D | C] -- C:\Users\Fabian\AppData\Roaming\Octoshape
[2011.01.29 11:02:12 | 000,602,624 | ---- | C] (OldTimer Tools) -- C:\Users\Fabian\Desktop\OTL.exe
[2011.01.29 10:36:43 | 000,000,000 | ---D | C] -- C:\Users\Fabian\Documents\Anti-Malware
[2011.01.29 10:01:03 | 000,000,000 | R--D | C] -- C:\Users\Fabian\Documents\Scanned Documents
[2011.01.29 10:01:02 | 000,000,000 | ---D | C] -- C:\Users\Fabian\Documents\Fax
[2011.01.27 01:08:36 | 000,000,000 | ---D | C] -- C:\Users\Fabian\AppData\Roaming\DMCache
[2011.01.26 10:31:38 | 000,000,000 | ---D | C] -- C:\ProgramData\McAfee
[2011.01.26 09:30:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Security Client
[2011.01.26 09:30:01 | 000,000,000 | ---D | C] -- C:\Windows\Temp4498F543-8251-F5BC-439F-C59EA90FD3D4-Signatures
[2011.01.26 09:29:26 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Security Client
[2011.01.26 09:29:00 | 000,374,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys
[2011.01.24 14:06:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2011.01.24 14:05:52 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime
[2011.01.23 12:51:54 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Klever Group
[2011.01.12 09:33:50 | 000,720,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbc32.dll
[2011.01.12 09:33:50 | 000,573,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbc32.dll
[2011.01.12 09:33:45 | 001,837,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10warp.dll
[2011.01.12 09:33:45 | 001,170,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10warp.dll
[2011.01.12 09:33:45 | 000,902,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d2d1.dll
[2011.01.12 09:33:45 | 000,739,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d2d1.dll
[2011.01.12 09:33:44 | 001,888,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMVDECOD.DLL
[2011.01.12 09:33:43 | 004,068,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
[2011.01.12 09:33:43 | 000,662,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsPrint.dll
[2011.01.12 09:33:42 | 003,181,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
[2011.01.12 09:33:42 | 001,544,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DWrite.dll
[2011.01.12 09:33:42 | 000,442,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsPrint.dll
[2011.01.12 09:33:41 | 000,470,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsGdiConverter.dll
[2011.01.12 09:33:40 | 001,076,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\DWrite.dll
[2011.01.12 09:33:39 | 001,863,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ExplorerFrame.dll
[2011.01.12 09:33:39 | 000,320,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1core.dll
[2011.01.12 09:33:39 | 000,283,648 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsGdiConverter.dll
[2011.01.12 09:33:38 | 001,619,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WMVDECOD.DLL
[2011.01.12 09:33:38 | 000,218,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10_1core.dll
[2011.01.12 09:33:37 | 001,495,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ExplorerFrame.dll
[2011.01.12 09:33:37 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfreadwrite.dll
[2011.01.12 09:33:37 | 000,229,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsRasterService.dll
[2011.01.12 09:33:37 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfps.dll
[2011.01.12 09:33:37 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfreadwrite.dll
[2011.01.12 09:33:37 | 000,135,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\XpsRasterService.dll
[2011.01.12 09:33:36 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1.dll
[2011.01.12 09:33:36 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10_1.dll
 
========== Files - Modified Within 30 Days ==========
 
[2011.02.10 23:05:29 | 000,001,109 | ---- | M] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.02.10 22:59:51 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2011.02.10 16:36:40 | 000,000,000 | ---- | M] () -- C:\Windows\Setup.INI
[2011.02.10 16:36:30 | 000,000,089 | ---- | M] () -- C:\Windows\LManager.UNI
[2011.02.10 16:22:09 | 000,015,168 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2011.02.10 16:22:09 | 000,015,168 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2011.02.10 16:11:50 | 3144,871,936 | -HS- | M] () -- C:\hiberfil.sys
[2011.02.10 14:06:31 | 000,002,144 | ---- | M] () -- C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 11.lnk
[2011.02.10 13:19:57 | 000,472,808 | ---- | M] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\deployJava1.dll
[2011.02.10 10:31:05 | 000,291,440 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2011.02.03 16:13:38 | 000,000,600 | ---- | M] () -- C:\Users\Fabian\AppData\Roaming\winscp.rnd
[2011.02.03 15:44:41 | 001,505,034 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2011.02.03 15:44:41 | 000,658,140 | ---- | M] () -- C:\Windows\SysNative\perfh007.dat
[2011.02.03 15:44:41 | 000,618,646 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2011.02.03 15:44:41 | 000,131,640 | ---- | M] () -- C:\Windows\SysNative\perfc007.dat
[2011.02.03 15:44:41 | 000,107,926 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[2011.01.29 11:02:33 | 000,602,624 | ---- | M] (OldTimer Tools) -- C:\Users\Fabian\Desktop\OTL.exe
[2011.01.28 14:11:01 | 654,570,567 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2011.01.26 09:31:08 | 000,001,912 | ---- | M] () -- C:\Windows\epplauncher.mif
[2011.01.26 09:30:18 | 001,530,612 | ---- | M] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2011.01.26 07:53:10 | 000,265,088 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\dxgmms1.sys
[2011.01.26 07:31:20 | 000,144,384 | ---- | M] (Microsoft Corporation) -- C:\Windows\SysNative\cdd.dll
[2011.01.20 09:38:01 | 000,000,913 | ---- | M] () -- C:\Users\Public\Desktop\CPUID CPU-Z.lnk
[2011.01.14 19:22:59 | 000,001,873 | ---- | M] () -- C:\Users\Fabian\Desktop\heise_ueberweisung1.pdf
 
========== Files Created - No Company Name ==========
 
[2011.02.10 23:05:29 | 000,001,109 | ---- | C] () -- C:\Users\Public\Desktop\Malwarebytes' Anti-Malware.lnk
[2011.02.10 16:36:40 | 000,000,000 | ---- | C] () -- C:\Windows\Setup.INI
[2011.02.10 16:36:30 | 000,000,089 | ---- | C] () -- C:\Windows\LManager.UNI
[2011.02.10 16:02:49 | 000,256,512 | ---- | C] () -- C:\Windows\PEV.exe
[2011.02.10 16:02:49 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2011.02.10 16:02:49 | 000,089,088 | ---- | C] () -- C:\Windows\MBR.exe
[2011.02.10 16:02:49 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2011.02.10 16:02:49 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2011.02.10 14:06:31 | 000,002,156 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox 4.0 Beta 11.lnk
[2011.02.10 14:06:31 | 000,002,144 | ---- | C] () -- C:\Users\Public\Desktop\Mozilla Firefox 4.0 Beta 11.lnk
[2011.02.10 13:11:47 | 000,072,533 | ---- | C] () -- C:\Windows\SysWow64\ieuinit.inf
[2011.02.10 13:11:47 | 000,072,533 | ---- | C] () -- C:\Windows\SysNative\ieuinit.inf
[2011.01.26 09:31:08 | 000,001,912 | ---- | C] () -- C:\Windows\epplauncher.mif
[2011.01.26 09:30:18 | 001,530,612 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2011.01.14 19:22:59 | 000,001,873 | ---- | C] () -- C:\Users\Fabian\Desktop\heise_ueberweisung1.pdf
[2010.11.24 14:46:39 | 000,000,116 | ---- | C] () -- C:\Windows\wininit.ini
[2010.11.16 10:29:20 | 000,088,274 | ---- | C] () -- C:\ProgramData\bdinstall.bin
[2010.08.06 11:49:06 | 000,000,600 | ---- | C] () -- C:\Users\Fabian\AppData\Roaming\winscp.rnd
[2010.05.18 15:18:57 | 000,000,962 | ---- | C] () -- C:\Windows\Mobile Partner Manager.INI
[2010.04.21 11:37:34 | 000,015,873 | ---- | C] () -- C:\Windows\SysWow64\Inetde.dll
[2010.04.19 13:22:35 | 000,000,038 | ---- | C] () -- C:\Windows\xbins_options.ini
[2010.04.13 08:03:34 | 000,008,449 | ---- | C] () -- C:\ProgramData\hpzinstall.log
[2010.03.27 21:19:44 | 000,000,680 | ---- | C] () -- C:\Windows\hbcikrnl.ini
[2010.03.27 21:18:07 | 000,167,936 | ---- | C] () -- C:\Windows\SysWow64\SerialXP.dll
[2010.03.27 21:18:07 | 000,027,648 | ---- | C] () -- C:\Windows\SysWow64\win32com.dll
[2010.03.27 19:30:40 | 000,626,688 | ---- | C] () -- C:\Windows\Image.dll
[2010.03.27 19:30:40 | 000,000,323 | ---- | C] () -- C:\Windows\PidList.ini
[2009.07.14 00:42:10 | 000,064,000 | ---- | C] () -- C:\Windows\SysWow64\BWContextHandler.dll
[2009.07.13 22:03:59 | 000,364,544 | ---- | C] () -- C:\Windows\SysWow64\msjetoledb40.dll
[2007.08.16 15:17:50 | 000,143,360 | ---- | C] () -- C:\Windows\SysWow64\nsldap32v50.dll
[2005.12.21 16:57:04 | 000,024,576 | ---- | C] () -- C:\Windows\SysWow64\nsldappr32v50.dll
[2005.12.21 16:54:34 | 000,040,960 | ---- | C] () -- C:\Windows\SysWow64\nsldapssl32v50.dll
[2001.08.29 13:11:40 | 000,398,848 | R--- | C] () -- C:\Windows\SysWow64\DK2WIN32.DLL
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 107 bytes -> C:\ProgramData\TEMP:14236B7B
@Alternate Data Stream - 104 bytes -> C:\ProgramData\TEMP:D1B5B4F1

< End of report >

--- --- ---


OTL Logfile:
Code:

OTL Extras logfile created on: 11.02.2011 00:08:24 - Run 1
OTL by OldTimer - Version 3.2.20.6    Folder = C:\Users\Fabian\Desktop
64bit- An unknown product  (Version = 6.1.7600) - Type = NTWorkstation
Internet Explorer (Version = 9.0.7930.16406)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
4,00 Gb Total Physical Memory | 2,00 Gb Available Physical Memory | 64,00% Memory free
8,00 Gb Paging File | 6,00 Gb Available in Paging File | 80,00% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 465,76 Gb Total Space | 392,72 Gb Free Space | 84,32% Space Free | Partition Type: NTFS
 
Computer Name: FABIAN-PC | User Name: Fabian | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
 
========== Extra Registry (SafeList) ==========
 
 
========== File Associations ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.url[@ = InternetShortcut] -- C:\Windows\SysNative\rundll32.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<extension>]
.cpl [@ = cplfile] -- C:\Windows\SysWow64\control.exe (Microsoft Corporation)
 
[HKEY_USERS\S-1-5-21-47627433-3400642544-1298846585-1001\SOFTWARE\Classes\<extension>]
.exe [@ = exefile] -- Reg Error: Key error. File not found
.html [@ = FirefoxHTML] -- C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11\firefox.exe (Mozilla Corporation)
 
========== Shell Spawning ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %* File not found
cmdfile [open] -- "%1" %* File not found
comfile [open] -- "%1" %* File not found
exefile [open] -- "%1" %* File not found
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
htmlfile [print] -- rundll32.exe %SystemRoot%\system32\mshtml.dll,PrintHTML "%1" (Microsoft Corporation)
inffile [install] -- %SystemRoot%\System32\rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %1 (Microsoft Corporation)
InternetShortcut [open] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l (Microsoft Corporation)
InternetShortcut [print] -- "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\mshtml.dll",PrintHTML "%1" (Microsoft Corporation)
piffile [open] -- "%1" %* File not found
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1" File not found
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l File not found
scrfile [open] -- "%1" /S File not found
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1 File not found
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\<key>\shell\[command]\command]
batfile [open] -- "%1" %*
cmdfile [open] -- "%1" %*
comfile [open] -- "%1" %*
cplfile [cplopen] -- %SystemRoot%\System32\control.exe "%1",%* (Microsoft Corporation)
exefile [open] -- "%1" %*
helpfile [open] -- Reg Error: Key error.
htmlfile [edit] -- Reg Error: Key error.
piffile [open] -- "%1" %*
regfile [merge] -- Reg Error: Key error.
scrfile [config] -- "%1"
scrfile [install] -- rundll32.exe desk.cpl,InstallScreenSaver %l
scrfile [open] -- "%1" /S
txtfile [edit] -- Reg Error: Key error.
Unknown [openas] -- %SystemRoot%\system32\rundll32.exe %SystemRoot%\system32\shell32.dll,OpenAs_RunDLL %1
Directory [AddToPlaylistVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --playlist-enqueue "%1" ()
Directory [cmd] -- cmd.exe /s /k pushd "%V" (Microsoft Corporation)
Directory [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Directory [PlayWithVLC] -- "C:\Program Files (x86)\VideoLAN\VLC\vlc.exe" --started-from-file --no-playlist-enqueue "%1" ()
Folder [open] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
Folder [explore] -- Reg Error: Value error.
Drive [find] -- %SystemRoot%\Explorer.exe (Microsoft Corporation)
 
========== Security Center Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"cval" = 1
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"VistaSp1" = 28 4D B2 76 41 04 CA 01  [binary data]
"AntiVirusOverride" = 0
"AntiSpywareOverride" = 0
"FirewallOverride" = 0
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\Vol]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
"FirewallDisableNotify" = 0
"AntiVirusDisableNotify" = 0
"UpdatesDisableNotify" = 0
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
 
========== System Restore Settings ==========
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore]
"DisableSR" = 0
 
========== Firewall Settings ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile]
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\StandardProfile]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"DisableNotifications" = 1
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"DisableNotifications" = 1
"EnableFirewall" = 1
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"DisableNotifications" = 1
"EnableFirewall" = 1
 
========== Authorized Applications List ==========
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List]
"C:\Program Files (x86)\FlashFXP\FlashFXP.exe" = C:\Program Files (x86)\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
"C:\Program Files (x86)\FlashFXP\FlashFXP.exe" = C:\Program Files (x86)\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
 
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\TRUUpdater.exe" = C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\TRUUpdater.exe:*:Enabled:TRUUpdater -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\GPS Monitor\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\GPS Monitor\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\FlashFXP\FlashFXP.exe" = C:\Program Files (x86)\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\TRUUpdater.exe" = C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\TRUUpdater.exe:*:Enabled:TRUUpdater -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\WebUpdater\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\GPS Monitor\SwiApiMux.exe" = C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\GPS Monitor\SwiApiMux.exe:*:Enabled:SwiApiMux -- (Sierra Wireless, Inc.)
"C:\Program Files (x86)\FlashFXP\FlashFXP.exe" = C:\Program Files (x86)\FlashFXP\FlashFXP.exe:*:Enabled:FlashFXP v3 -- (IniCom Networks, Inc.)
 
 
========== HKEY_LOCAL_MACHINE Uninstall List ==========
 
64bit: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0E3DAF3D-FF69-345A-A99E-1FED304CA083}" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"{104FB32A-7CE3-4C4B-B2AA-70C613FF9DFA}" = iTunes
"{1374CC63-B520-4f3f-98E8-E9020BF01CFF}" = Windows XP Mode
"{33EB1061-ABF1-4470-A540-32E97A610536}" = Apple Mobile Device Support
"{350AA351-21FA-3270-8B7A-835434E766AD}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
"{774088D4-0777-4D78-904D-E435B318F5D2}" = Microsoft Antimalware
"{7782916E-3D46-4F1F-AC4B-3FB9D17049F4}" = Microsoft Antimalware Service DE-DE Language Pack
"{8220EEFE-38CD-377E-8595-13398D740ACE}" = Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.17
"{84ED5482-CFB0-4DD9-BF18-489FFDACD18A}" = Microsoft Antimalware Service DE-DE Language Pack
"{9068B2BE-D93A-4C0A-861C-5E35E2C0E09E}" = Intel® Matrix Storage Manager
"{9E9D49A4-1DF4-4138-B7DB-5D87A893088E}" = WIDCOMM Bluetooth Software
"{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}" = PlayReady PC Runtime amd64
"{D5B46D30-F054-4C64-9C0F-97C8451E7D04}" = BtwMfcMM
"{E77543EE-6FB5-4FF6-AB70-635392C8C756}" = Microsoft Security Client
"{EE936C7A-EA40-31D5-9B65-8E3E089C3828}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x64 9.0.30729.4148
"{F5B09CFD-F0B2-36AF-8DF4-1DF6B63FC7B4}" = Microsoft .NET Framework 4 Client Profile
"{FCAB9F73-BF5D-4E3D-92E7-B0F35C568F20}" = Microsoft Security Client DE-DE Language Pack
"8EA3E06A12B0DACD40B4C1EE7ADE0EA5151433DC" = Windows-Treiberpaket - Prolific (Ser2pl) Ports  (02/12/2007 3.0.1.0)
"CANONIJINBOXADDON100" = Canon Inkjet Printer Driver Add-On Module
"CPUID CPU-Z_is1" = CPUID CPU-Z 1.54
"EPSON BX610FW Series" = Druckerdeinstallation für EPSON BX610FW Series
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"Microsoft .NET Framework 4 Client Profile" = Microsoft .NET Framework 4 Client Profile
"Microsoft .NET Framework 4 Client Profile DEU Language Pack" = Microsoft .NET Framework 4 Client Profile DEU Language Pack
"Microsoft Security Client" = Microsoft Security Essentials
"SynTPDeinstKey" = Synaptics Pointing Device Driver
"WinRAR archiver" = WinRAR
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}" = Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148
"{081E540C-1A6F-4C46-994B-6E3229222A10}" = HAVA Software
"{0CBE6C93-CB2E-4378-91EE-12BE6D4E2E4A}" = Epson FAX Utility
"{10C51313-A308-4B40-90E3-B368D5882660}" = Virtual CD v10
"{12904FE6-E6B8-4259-8C33-B5D44A610EE6}" = 39703
"{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
"{2217B0B4-35CB-48C6-B640-864DF2F30F99}" = OpenOffice.org 3.2
"{27BC2ACB-2A15-47F1-B8CD-139969221616}" = Sierra Wireless Drivers
"{3108C217-BE83-42E4-AE9E-A56A2A92E549}" = Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver
"{3DB0448D-AD82-4923-B305-D001E521A964}" = Acer ePower Management
"{5509C1B5-A1C9-459A-9616-382458CBFD50}" = StarMoney 7.0
"{57752979-A1C9-4C02-856B-FBB27AC4E02C}" = QuickTime
"{5A22D889-FBDD-4AE8-86EC-089D45FC133E}" = Alcor Micro USB Card Reader
"{5DA8F6CD-C70E-39D8-8430-3D9808D6BD17}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30411
"{63B9224A-89C9-44E6-8252-5F2F73A71C54}" = StarMoney
"{69FDFBB6-351D-4B8C-89D8-867DC9D0A2A4}" = Windows Media Player Firefox Plugin
"{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37}" = ICQ7.4
"{770657D0-A123-3C07-8E44-1C83EC895118}" = Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053
"{7760D94E-B1B5-40A0-9AA0-ABF942108755}" = Acer Crystal Eye Webcam
"{837b34e3-7c30-493c-8f6a-2b0f04e2912c}" = Microsoft Visual C++ 2005 Redistributable
"{837E620D-B93E-4D84-A753-BE1DBEB716B1}" = StarMoney
"{86F4B795-EA3D-48BD-ADFA-DA44B39059F9}" = StarMoney
"{879C52A2-FF9A-4CB5-BB74-B0DA994ABB2A}" = StarMoney
"{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}" = Microsoft Silverlight
"{8E310838-457C-4269-B177-3EFB300CBDDC}" = Synology Data Replicator  3
"{90024193-9F13-4877-89D5-A1CDF0CBBF28}" = Feedback Tool
"{96E3AED5-3D0B-4BB0-84C2-1EDADB204487}" = FlashFXP v3
"{9A25302D-30C0-39D9-BD6F-21E6EC160475}" = Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17
"{B1E9B7ED-8187-433a-9EAE-20DF1A8968B1}" = Synology Download Redirector
"{BCB4C18A-ACA6-4383-8688-E19933A705DD}" = Microsoft SOAP Toolkit 3.0
"{C41300B9-185D-475E-BFEC-39EF732F19B1}" = Apple Software Update
"{EE6097DD-05F4-4178-9719-D3170BF098E8}" = Apple Application Support
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"{F1AFD1D1-3536-4614-8333-6B1B256E806F}" = Sierra Wireless Watcher
"{FA7621DC-7144-4A24-973C-B9BC0E945628}" = Ulead Straight-to-Disc SDK
"{FC338210-F594-11D3-BA24-00001C3AB4DF}" = cyberJack Base Components
"{FFCB1B04-5B1C-4A17-AA60-CA6F00BA50F9}" = StarMoney
"Adobe Flash Player ActiveX" = Adobe Flash Player 10 ActiveX
"Adobe Flash Player Plugin" = Adobe Flash Player 10 Plugin
"Biet-O-Matic v2.12.7" = Biet-O-Matic v2.12.7
"CrystalDiskInfo_is1" = CrystalDiskInfo 3.9.1
"DreamBoxEdit" = DreamBoxEdit -- The one and only settings editor for your Dreambox
"EPSON Scanner" = EPSON Scan
"flip.exe" = Flip 3.4.1
"HijackThis" = HijackThis 2.0.2
"InstallShield_{081E540C-1A6F-4C46-994B-6E3229222A10}" = HAVA Software
"InstallShield_{5A22D889-FBDD-4AE8-86EC-089D45FC133E}" = Alcor Micro USB Card Reader
"JDownloader" = JDownloader
"LManager" = Launch Manager
"Malwarebytes' Anti-Malware_is1" = Malwarebytes' Anti-Malware
"Mozilla Firefox 4.0b11 (x86 en-US)" = Mozilla Firefox 4.0b11 (x86 en-US)
"PumpKIN" = Klever PumpKIN 2.7.2
"Synology Assistant" = Synology Assistant (remove only)
"Totalcmd" = Total Commander (Remove or Repair)
"VLC media player" = VLC media player 1.1.4
"WinAVR-20100110" = WinAVR 20100110 (remove only)
 
========== Last 10 Event Log Errors ==========
 
[ Application Events ]
Error - 10.02.2011 09:27:16 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 09:27:16 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 09:27:17 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 09:27:17 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 09:27:17 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 10:44:42 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 10:44:42 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 10:44:42 | Computer Name = Fabian-PC | Source = Bonjour Service | ID = 100
Description =
 
Error - 10.02.2011 11:25:31 | Computer Name = Fabian-PC | Source = Application Error | ID = 1000
Description = Name der fehlerhaften Anwendung: svchost.exe, Version: 6.1.7600.16385,
 Zeitstempel: 0x4a5bc3c1  Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0,
 Zeitstempel: 0x00000000  Ausnahmecode: 0xc0000096  Fehleroffset: 0x0000000000d5c000
ID
 des fehlerhaften Prozesses: 0x224  Startzeit der fehlerhaften Anwendung: 0x01cbc934e33ca797
Pfad
 der fehlerhaften Anwendung: C:\Windows\system32\svchost.exe  Pfad des fehlerhaften
 Moduls: unknown  Berichtskennung: ff03aeb3-3529-11e0-b006-f57095b153a7
 
Error - 10.02.2011 11:25:31 | Computer Name = Fabian-PC | Source = Application Error | ID = 1005
Description = Aus einem der folgenden Gründe kann nicht auf die Datei "" zugegriffen
 werden:  Es besteht ein Problem mit der Netzwerkverbindung, dem Datenträger mit der
 gespeicherten Datei bzw. den auf dem Computer installierten  Speichertreibern, oder
 der Datenträger fehlt.  Das Programm Hostprozess für Windows-Dienste wurde wegen
dieses Fehlers geschlossen.    Programm: Hostprozess für Windows-Dienste  Datei:    Der Fehlerwert
 ist im Abschnitt "Zusätzliche Dateien" aufgelistet.  Benutzeraktion  1. Öffnen Sie
die Datei erneut.  Diese Situation ist eventuell ein temporäres Problem, das selbstständig
 behoben wird, wenn das Programm erneut ausgeführt wird.  2.  Wenn Sie weiterhin nicht
 auf die Datei zugreifen können und  - diese sich im Netzwerk befindet,  dann sollte
 der Netzwerkadministrator überprüfen, dass kein Netzwerkproblem besteht und dass
 eine Verbindung mit dem Server hergestellt werden kann.  - diese sich auf einem Wechseldatenträger,
 wie z. B. einer Diskette oder einer CD, befindet, überprüfen Sie, ob der Datenträger
 richtig in den Computer eingelegt ist.  3. Überprüfen und reparieren Sie das Dateisystem,
 indem Sie CHKDSK ausführen. Klicken Sie dazu im Menü "Start" auf "Ausführen", geben
 Sie CMD ein, und klicken Sie auf "OK". Geben Sie an der Eingabeaufforderung CHKDSK
 /F ein, und drücken Sie die EINGABETASTE.  4. Stellen Sie die Datei von einer Sicherungskopie
 wieder her, wenn das Problem weiterhin besteht.  5. Überprüfen Sie, ob andere Dateien
 auf demselben Datenträger geöffnet werden können. Falls dies nicht möglich ist,
 ist der Datenträger eventuell beschädigt.  Wenden Sie sich an den Administrator
oder den Hersteller der Computerhardware, um weitere Unterstützung zu erhalten,
wenn es sich um eine Festplatte handelt.    Zusätzliche Daten  Fehlerwert: 00000000  Datenträgertyp:
 0
 
[ Media Center Events ]
Error - 21.04.2010 07:59:27 | Computer Name = Fabian-PC | Source = ehRecvr | ID = 3
Description = Auf dem TV-Tuner ist ein Fehler aufgetreten. (0xc0040524) Hava Remote
 Video TvTuner
 
Error - 21.04.2010 07:59:37 | Computer Name = Fabian-PC | Source = ehRecvr | ID = 3
Description = Auf dem TV-Tuner ist ein Fehler aufgetreten. (0xc0040524) Hava Remote
 Video TvTuner
 
[ System Events ]
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Sekundäre Anmeldung" wurde unerwartet beendet. Dies ist
 bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden
 durchgeführt: Neustart des Diensts.
 
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Benachrichtigungsdienst für Systemereignisse" wurde unerwartet
 beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden
 in 120000 Millisekunden durchgeführt: Neustart des Diensts.
 
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Shellhardwareerkennung" wurde unerwartet beendet. Dies
 ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden
 durchgeführt: Neustart des Diensts.
 
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Designs" wurde unerwartet beendet. Dies ist bereits 1
Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt:
 Neustart des Diensts.
 
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Windows-Verwaltungsinstrumentation" wurde unerwartet beendet.
 Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000
 Millisekunden durchgeführt: Neustart des Diensts.
 
Error - 10.02.2011 11:25:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7031
Description = Der Dienst "Windows Update" wurde unerwartet beendet. Dies ist bereits
 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt:
 Neustart des Diensts.
 
Error - 10.02.2011 11:26:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7032
Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden
 des Dienstes "Server" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen,
ist fehlgeschlagen. Fehler:  %%1056
 
Error - 10.02.2011 11:27:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7032
Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden
 des Dienstes "Computerbrowser" Korrekturmaßnahmen (Neustart des Diensts) durchzuführen,
 ist fehlgeschlagen. Fehler:  %%1056
 
Error - 10.02.2011 11:27:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7001
Description = Der Dienst "RAS-Verbindungsverwaltung" ist vom Dienst "Telefonie"
abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:  %%1062
 
Error - 10.02.2011 11:27:39 | Computer Name = Fabian-PC | Source = Service Control Manager | ID = 7032
Description = Der Versuch des Dienststeuerungs-Managers, nach dem unerwarteten Beenden
 des Dienstes "Windows-Verwaltungsinstrumentation" Korrekturmaßnahmen (Neustart
des Diensts) durchzuführen, ist fehlgeschlagen. Fehler:  %%1056
 
 
< End of report >

--- --- ---

cosinus 11.02.2011 09:20

Gibt es noch weitere Logs von Malwarebytes? Wenn ja bitte alle posten, die in Malwarebytes im Reiter Logdateien sichtbar sind.

Deynet 11.02.2011 09:21

Nein, hab keine weiteren MBAM Logs, sonst hätte ich die bereits gepostet!

cosinus 11.02.2011 09:31

Beende alle Programme, starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)

Code:

:OTL
@Alternate Data Stream - 107 bytes -> C:\ProgramData\TEMP:14236B7B
@Alternate Data Stream - 104 bytes -> C:\ProgramData\TEMP:D1B5B4F1
:Commands
[purity]
[resethosts]
[emptytemp]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Deynet 11.02.2011 09:52

Danke soweit, hier der gewünschte Log:

Zitat:

All processes killed
========== OTL ==========
ADS C:\ProgramData\TEMP:14236B7B deleted successfully.
ADS C:\ProgramData\TEMP:D1B5B4F1 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Fabian
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 2076923 bytes
->Java cache emptied: 19450120 bytes
->FireFox cache emptied: 118038522 bytes
->Flash cache emptied: 6709 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 526498 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 189784 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 134,00 mb


OTL by OldTimer - Version 3.2.20.6 log created on 02112011_094700

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...

cosinus 11.02.2011 10:40

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Lade dir ComboFix hier herunter auf deinen Desktop. Benenne es beim Runterladen um in cofi.exe.
http://saved.im/mtm0nzyzmzd5/cofi.jpg
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte cofi.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!
Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Deynet 11.02.2011 11:12

Erledigt, hier der ComboFix Log:

Combofix Logfile:
Code:

ComboFix 11-02-09.05 - Fabian 11.02.2011  10:53:57.2.2 - x64
Microsoft Windows 7 Professional  6.1.7600.0.1252.49.1031.18.3999.2752 [GMT 1:00]
ausgeführt von:: c:\users\Fabian\Desktop\cofi.exe
AV: Microsoft Security Essentials *Disabled/Updated* {108DAC43-C256-20B7-BB05-914135DA5160}
SP: Microsoft Security Essentials *Disabled/Updated* {ABEC4DA7-E46C-2F39-81B5-AA334E5D1BDD}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((  Dateien erstellt von 2011-01-11 bis 2011-02-11  ))))))))))))))))))))))))))))))
.

2011-02-11 10:00 . 2011-02-11 10:00        --------        d-----w-        c:\users\Default\AppData\Local\temp
2011-02-11 09:47 . 2011-02-11 09:47        --------        d-----w-        c:\program files\CCleaner
2011-02-11 09:22 . 2011-01-13 01:20        7844688        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{D3584CA5-C81E-4F02-AD5D-014FA63CB028}\mpengine.dll
2011-02-11 08:47 . 2011-02-11 08:47        --------        d-----w-        C:\_OTL
2011-02-11 08:35 . 2011-02-11 08:36        --------        d-----w-        c:\program files (x86)\Common Files\Adobe
2011-02-11 08:23 . 2010-12-18 03:35        2381824        ----a-w-        c:\windows\system32\mshtml.tlb
2011-02-11 08:23 . 2010-12-18 03:15        2381824        ----a-w-        c:\windows\SysWow64\mshtml.tlb
2011-02-11 08:23 . 2010-12-18 03:39        1502208        ----a-w-        c:\windows\system32\inetcpl.cpl
2011-02-11 08:23 . 2010-12-18 03:19        1448448        ----a-w-        c:\windows\SysWow64\inetcpl.cpl
2011-02-10 15:36 . 2011-02-10 15:36        --------        d-----w-        c:\program files (x86)\Launch Manager
2011-02-10 15:36 . 2009-03-26 10:16        25608        ----a-w-        c:\windows\SysWow64\drivers\DKbFltr.sys
2011-02-10 15:36 . 2009-08-21 09:31        347656        ----a-w-        c:\windows\UNINST32.EXE
2011-02-10 15:02 . 2011-02-10 15:20        --------        d-----w-        C:\ComboFix
2011-02-10 13:06 . 2011-02-11 08:39        --------        d-----w-        c:\program files (x86)\Mozilla Firefox 4.0 Beta 11
2011-02-10 12:22 . 2011-02-10 12:22        --------        d-----w-        c:\windows\SysWow64\wbem\en-US
2011-02-10 12:22 . 2011-02-10 12:22        --------        d-----w-        c:\windows\system32\wbem\en-US
2011-02-10 12:09 . 2011-02-10 12:09        --------        d-----w-        c:\program files (x86)\Feedback Tool
2011-02-10 09:22 . 2010-12-18 06:11        714752        ----a-w-        c:\windows\system32\kerberos.dll
2011-02-10 09:22 . 2010-12-18 05:29        541184        ----a-w-        c:\windows\SysWow64\kerberos.dll
2011-02-10 09:22 . 2011-01-05 04:00        3127808        ----a-w-        c:\windows\system32\win32k.sys
2011-02-10 09:22 . 2010-12-21 06:16        214016        ----a-w-        c:\windows\system32\winsrv.dll
2011-02-10 09:18 . 2011-01-26 06:53        265088        ----a-w-        c:\windows\system32\drivers\dxgmms1.sys
2011-02-10 09:18 . 2011-01-26 06:53        982912        ----a-w-        c:\windows\system32\drivers\dxgkrnl.sys
2011-02-10 09:18 . 2011-01-26 06:31        144384        ----a-w-        c:\windows\system32\cdd.dll
2011-02-10 09:17 . 2010-10-27 05:18        5510528        ----a-w-        c:\windows\system32\ntoskrnl.exe
2011-02-10 09:17 . 2010-10-27 05:16        1739176        ----a-w-        c:\windows\system32\ntdll.dll
2011-02-10 09:17 . 2010-10-27 04:40        1293120        ----a-w-        c:\windows\SysWow64\ntdll.dll
2011-02-10 09:17 . 2010-10-27 04:43        3901824        ----a-w-        c:\windows\SysWow64\ntoskrnl.exe
2011-02-10 09:17 . 2010-10-27 04:43        3957120        ----a-w-        c:\windows\SysWow64\ntkrnlpa.exe
2011-02-10 09:16 . 2011-01-07 08:06        46080        ----a-w-        c:\windows\system32\atmlib.dll
2011-02-10 09:16 . 2011-01-07 07:27        34304        ----a-w-        c:\windows\SysWow64\atmlib.dll
2011-02-10 09:16 . 2011-01-07 05:49        366080        ----a-w-        c:\windows\system32\atmfd.dll
2011-02-10 09:16 . 2011-01-07 05:33        294400        ----a-w-        c:\windows\SysWow64\atmfd.dll
2011-02-03 15:41 . 2011-02-03 15:48        --------        d-----w-        c:\users\Fabian\AppData\Roaming\FileZilla
2011-02-03 15:41 . 2011-02-05 09:45        --------        d-----w-        c:\program files (x86)\FileZilla FTP Client
2011-02-02 16:20 . 2011-02-11 09:48        --------        d-----w-        c:\users\Fabian\AppData\Roaming\ICQ
2011-02-02 16:20 . 2011-02-02 18:13        --------        d-----w-        c:\program files (x86)\ICQ7.4
2011-01-30 15:45 . 2011-01-30 15:45        135568        ----a-w-        c:\program files (x86)\Mozilla Firefox\plugins\nppdf32.dll
2011-01-30 15:45 . 2011-01-30 15:45        135568        ----a-w-        c:\program files (x86)\Internet Explorer\Plugins\nppdf32.dll
2011-01-29 13:23 . 2011-01-29 13:23        --------        d-----w-        c:\users\Fabian\AppData\Roaming\Octoshape
2011-01-27 00:08 . 2011-01-27 00:39        --------        d-----w-        c:\users\Fabian\AppData\Roaming\DMCache
2011-01-26 09:31 . 2011-01-26 09:31        --------        d-----w-        c:\programdata\McAfee
2011-01-26 08:46 . 2011-01-26 08:46        601424        ------w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{A964EABD-4B31-4AC2-9F7E-7F0885858CF4}\gapaengine.dll
2011-01-26 08:30 . 2011-01-26 08:30        --------        d-----w-        c:\program files (x86)\Microsoft Security Client
2011-01-26 08:30 . 2011-01-26 08:30        --------        d-----w-        c:\windows\Temp4498F543-8251-F5BC-439F-C59EA90FD3D4-Signatures
2011-01-26 08:29 . 2011-01-26 08:31        --------        d-----w-        c:\program files\Microsoft Security Client
2011-01-26 08:29 . 2010-04-09 11:06        374664        ----a-w-        c:\windows\system32\drivers\netio.sys

.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-10 12:19 . 2010-10-26 07:20        472808        ----a-w-        c:\windows\SysWow64\deployJava1.dll
2011-01-13 01:20 . 2010-04-04 20:53        7844688        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2010-12-20 17:08 . 2010-04-21 13:16        24152        ----a-w-        c:\windows\system32\drivers\mbam.sys
2010-12-17 13:30 . 2010-12-17 13:30        34032        ----a-w-        c:\windows\system32\drivers\seehcri.sys
2010-12-17 13:29 . 2010-12-17 13:29        27176        ----a-w-        c:\windows\system32\drivers\ggsemc.sys
2010-12-17 13:29 . 2010-12-17 13:29        13352        ----a-w-        c:\windows\system32\drivers\ggflt.sys
2010-12-04 10:19 . 2010-11-16 09:29        88274        ----a-w-        c:\programdata\bdinstall.bin
2010-11-29 16:38 . 2010-11-29 16:38        94208        ----a-w-        c:\windows\SysWow64\QuickTimeVR.qtx
2010-11-29 16:38 . 2010-11-29 16:38        69632        ----a-w-        c:\windows\SysWow64\QuickTime.qts
.

(((((((((((((((((((((((((((((  SnapShot@2011-02-10_15.12.46  )))))))))))))))))))))))))))))))))))))))))
.
+ 2010-03-27 15:51 . 2011-02-11 09:14        46888              c:\windows\system32\wdi\ShutdownPerformanceDiagnostics_SystemData.bin
+ 2009-07-14 05:10 . 2011-02-11 09:14        42052              c:\windows\system32\wdi\BootPerformanceDiagnostics_SystemData.bin
+ 2010-03-27 15:51 . 2011-02-11 09:14        14280              c:\windows\system32\wdi\{86432a0b-3c7d-4ddf-a89c-172faa90485d}\S-1-5-21-47627433-3400642544-1298846585-1001_UserData.bin
+ 2009-07-14 05:30 . 2011-02-10 15:36        86016              c:\windows\system32\DriverStore\infpub.dat
- 2009-07-14 05:30 . 2011-02-10 12:12        86016              c:\windows\system32\DriverStore\infpub.dat
+ 2011-02-10 15:36 . 2009-03-26 10:16        25608              c:\windows\system32\DriverStore\FileRepository\lmanager.inf_amd64_neutral_25a0b307b5f045bd\DKbFltr.sys
+ 2010-03-27 14:47 . 2011-02-11 09:45        16384              c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-03-27 14:47 . 2011-02-10 12:47        16384              c:\windows\system32\config\systemprofile\AppData\Roaming\Microsoft\Windows\Cookies\index.dat
- 2010-03-27 14:47 . 2011-02-10 12:47        98304              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2010-03-27 14:47 . 2011-02-11 09:45        98304              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\index.dat
+ 2009-07-14 04:54 . 2011-02-11 09:45        16384              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
- 2009-07-14 04:54 . 2011-02-10 12:47        16384              c:\windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\History\History.IE5\index.dat
+ 2009-07-14 04:46 . 2011-02-11 09:22        84592              c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\Cache\cache.dat
+ 2010-11-10 11:49 . 2010-11-10 11:49        73624              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\wow_helper.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        17304              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\ViewerPS.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        35736              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\reader_sl.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        84896              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\PDFPrevHndlr.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        94608              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\eula.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        49064              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\acrotextextractor.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        17824              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AcroRd32Info.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        62376              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\acroiehelpershim.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        64928              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AcroIEHelper.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        63384              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\Acrofx32.dll
- 2011-02-10 15:12 . 2011-02-10 15:12        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
+ 2011-02-11 10:01 . 2011-02-11 10:01        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive1.dat
- 2011-02-10 15:12 . 2011-02-10 15:12        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
+ 2011-02-11 10:01 . 2011-02-11 10:01        2048              c:\windows\ServiceProfiles\LocalService\AppData\Local\lastalive0.dat
- 2011-02-10 12:11 . 2010-08-31 23:41        176640              c:\windows\SysWOW64\ieui.dll
+ 2011-02-11 08:23 . 2010-12-18 03:13        176640              c:\windows\SysWOW64\ieui.dll
+ 2010-04-02 18:36 . 2011-02-11 07:31        259370              c:\windows\system32\wdi\SuspendPerformanceDiagnostics_SystemData_S3.bin
- 2011-02-10 12:11 . 2010-08-31 23:40        242688              c:\windows\system32\ieui.dll
+ 2011-02-11 08:23 . 2010-12-18 03:32        242688              c:\windows\system32\ieui.dll
+ 2009-07-14 05:30 . 2011-02-10 15:36        239616              c:\windows\system32\DriverStore\infstrng.dat
- 2009-07-14 05:30 . 2011-02-10 12:12        239616              c:\windows\system32\DriverStore\infstrng.dat
- 2009-07-14 05:30 . 2011-02-10 12:12        143360              c:\windows\system32\DriverStore\infstor.dat
+ 2009-07-14 05:30 . 2011-02-10 15:36        143360              c:\windows\system32\DriverStore\infstor.dat
- 2009-07-14 05:01 . 2011-02-10 15:10        273836              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2009-07-14 05:01 . 2011-02-11 10:00        273836              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-System.dat
+ 2011-02-10 12:46 . 2011-02-11 10:00        468888              c:\windows\ServiceProfiles\LocalService\AppData\Local\FontCache-S-1-5-21-47627433-3400642544-1298846585-1001-12288.dat
+ 2010-11-10 11:49 . 2010-11-10 11:49        390552              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\pdfshell.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        135568              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\nppdf32.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        681872              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\JP2KLib.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        104344              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AiodLite.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        702352              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AcroPDF.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        294808              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\acrobroker.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        205720              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\a3dutils.dll
- 2009-07-14 04:45 . 2011-02-10 12:27        3897560              c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2009-07-14 04:45 . 2011-02-11 08:43        3897560              c:\windows\ServiceProfiles\NetworkService\AppData\Roaming\Microsoft\SoftwareProtectionPlatform\tokens.dat
+ 2010-11-10 21:03 . 2010-11-10 21:03        2321408              c:\windows\Installer\3bbe508.msi
+ 2010-11-10 11:49 . 2010-11-10 11:49        2207632              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\rt3d.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        6222744              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\authplay.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        5503368              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AGM.dll
+ 2010-11-10 11:49 . 2010-11-10 11:49        1216416              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AdobeCollabSync.exe
+ 2010-11-10 11:49 . 2010-11-10 11:49        1289624              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AcroRd32.exe
+ 2011-02-11 08:23 . 2010-12-18 03:27        10201600              c:\windows\SysWOW64\mshtml.dll
+ 2011-02-11 08:23 . 2010-12-18 03:22        12348928              c:\windows\SysWOW64\ieframe.dll
- 2011-02-10 12:11 . 2010-08-31 23:45        12348928              c:\windows\SysWOW64\ieframe.dll
- 2009-07-14 02:34 . 2011-02-10 13:01        10223616              c:\windows\system32\SMI\Store\Machine\schema.dat
+ 2009-07-14 02:34 . 2011-02-11 09:33        10223616              c:\windows\system32\SMI\Store\Machine\schema.dat
+ 2011-02-11 08:23 . 2010-12-18 03:51        16625664              c:\windows\system32\mshtml.dll
- 2011-02-10 12:11 . 2010-08-31 23:44        13632512              c:\windows\system32\ieframe.dll
+ 2011-02-11 08:23 . 2010-12-18 03:45        13632512              c:\windows\system32\ieframe.dll
+ 2011-01-30 20:43 . 2011-01-30 20:43        12425728              c:\windows\Installer\3bbe509.msp
+ 2010-11-10 11:49 . 2010-11-10 11:49        23724952              c:\windows\Installer\$PatchCache$\Managed\68AB67CA7DA71301B744AA0000000010\10.0.0\AcroRd32.dll
.
-- Snapshot auf jetziges Datum zurückgesetzt --
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ICQ"="c:\program files (x86)\ICQ7.4\ICQ.exe" [2011-02-02 119608]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"VC10Player"="c:\program files (x86)\Virtual CD v10\System\VC10Play.exe" [2009-10-08 383304]
"FUFAXSTM"="c:\program files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe" [2009-06-04 843776]
"WatcherHelper"="c:\program files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe" [2009-08-14 62744]
"iTunesHelper"="c:\program files (x86)\iTunes\iTunesHelper.exe" [2010-09-24 421160]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2009-08-18 1157640]
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 10.0\Reader\Reader_sl.exe" [2011-01-30 35736]
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2010-11-10 932288]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Bluetooth.lnk - c:\program files\WIDCOMM\Bluetooth Software\BTTray.exe [2009-7-1 1079584]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"

[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"TRUUpdater"="c:\program files (x86)\Sierra Wireless Inc\WebUpdater\TRUUpdater.exe" /bkground
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe Reader Speed Launcher"="c:\program files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
"QuickTime Task"="c:\program files (x86)\QuickTime\QTTask.exe" -atboottime

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 StarMoney 7.0 OnlineUpdate;StarMoney 7.0 OnlineUpdate;c:\program files (x86)\StarMoney 7.0\ouservice\StarMoneyOnlineUpdate.exe [2010-10-05 549384]
R3 AmUStor;AM USB Stroage Driver;c:\windows\system32\drivers\AmUStor.SYS [2009-05-26 40448]
R3 btusbflt;Bluetooth USB Filter;c:\windows\system32\drivers\btusbflt.sys [2010-03-27 52264]
R3 btwl2cap;Bluetooth L2CAP Service;c:\windows\system32\DRIVERS\btwl2cap.sys [2010-03-27 35104]
R3 cjusb;REINER SCT cyberJack pinpad/e-com USB;c:\windows\system32\DRIVERS\cjusb.sys [2007-06-13 43320]
R3 dvblinkcap;DVBLink Capture B90A12CC6C544A961E7028D3A08A2C632551DE3F;c:\windows\system32\DRIVERS\dvblinkcap.sys [2010-04-12 18608]
R3 dvblinkcap2;DVBLink Capture 5C3B268ADE2E693A42BFBC49F3EBAF0AD3A57BFE25070C30B60F714F;c:\windows\system32\DRIVERS\dvblinkcap2.sys [2010-04-12 18608]
R3 dvblinkcap3;DVBLink Capture 1FC24AFA7DE950B5FDBDA8673412F3883AA61D96F28D057B3111D4B1FDD658C5;c:\windows\system32\DRIVERS\dvblinkcap3.sys [2010-04-12 18608]
R3 dvblinkcap4;DVBLink Capture 7A489C6F335339BF1349A65F6FF08BE465CAF3F7F02FAD0941DA1ED685D1245E228F1C238BF13D9691863A377E0231EA;c:\windows\system32\DRIVERS\dvblinkcap4.sys [2010-04-12 18608]
R3 dvblinktun;DVBLink Tuner 50700D4E15024598D94DCF7F283840B0F5F20935;c:\windows\system32\DRIVERS\dvblinktun.sys [2010-04-12 20784]
R3 dvblinktun2;DVBLink Tuner 6087B55DBA907503F9232E739AD4354E0DF9EA0EFA4808BA55BA79A1;c:\windows\system32\DRIVERS\dvblinktun2.sys [2010-04-12 20784]
R3 dvblinktun3;DVBLink Tuner 9E35F72855E3F9D9A737E369D508E65CAF3CE20DABEE2FD07E6D4D6ACD48B96C;c:\windows\system32\DRIVERS\dvblinktun3.sys [2010-04-12 20784]
R3 dvblinktun4;DVBLink Tuner 79D1057C34BF015640F64477EE6B73DDB692E0012920629BD513FAF19670B43DB91FC3DB70EE9CA15CDD3CCC9CD3D9DF;c:\windows\system32\DRIVERS\dvblinktun4.sys [2010-04-12 20784]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-12-17 13352]
R3 HH10Help.sys;HH10Help.sys;c:\windows\system32\drivers\HH10Help.sys [2009-07-09 24088]
R3 L1C;NDIS Miniport Driver for Atheros AR813x/AR815x PCI-E Ethernet Controller;c:\windows\system32\DRIVERS\L1C62x64.sys [2009-11-13 67072]
R3 libusb0;LibUsb-Win32 - Kernel Driver 03/20/2007, 0.1.12.1;c:\windows\system32\DRIVERS\libusb0.sys [2007-03-20 16896]
R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [x]
R3 motccgp;Motorola USB Composite Device Driver;c:\windows\system32\DRIVERS\motccgp.sys [2009-06-19 20992]
R3 motccgpfl;MotCcgpFlService;c:\windows\system32\DRIVERS\motccgpfl.sys [2009-01-29 9216]
R3 MotDev;Motorola Inc. USB Device;c:\windows\system32\DRIVERS\motodrv.sys [2009-05-08 53632]
R3 MpNWMon;Microsoft Malware Protection Network Driver;c:\windows\system32\DRIVERS\MpNWMon.sys [2010-10-24 40832]
R3 netw5v64;Intel(R) Wireless WiFi Link 5000 Series Adapter Driver for Windows Vista 64 Bit;c:\windows\system32\DRIVERS\netw5v64.sys [2010-03-27 5435904]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2010-10-24 72064]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\Antimalware\NisSrv.exe [2010-11-11 282616]
R3 nmwcdcx64;Nokia USB Generic;c:\windows\system32\drivers\ccdcmbox64.sys [x]
R3 nmwcdnsucx64;Nokia USB Flashing Generic;c:\windows\system32\drivers\nmwcdnsucx64.sys [x]
R3 nmwcdnsux64;Nokia USB Flashing Phone Parent;c:\windows\system32\drivers\nmwcdnsux64.sys [x]
R3 nmwcdx64;Nokia USB Phone Parent;c:\windows\system32\drivers\ccdcmbx64.sys [x]
R3 PORTIO64;PORTIO64;c:\users\Fabian\Downloads\JungleFlasher v0.1.76 Beta (166)\JungleFlasher v0.1.76 Beta (166)\portio64.sys [2008-09-10 4096]
R3 sermux;Sierra Wireless Serial MUX;c:\windows\system32\DRIVERS\serialmux.sys [2008-04-22 39168]
R3 SwiProt;Sierra Wireless Protocol Driver;c:\windows\system32\DRIVERS\swiprot.sys [2007-05-02 30720]
R3 SWNC8U55;Sierra Wireless MUX NDIS Driver (UMTS55);c:\windows\system32\DRIVERS\swnc8u55.sys [2010-01-28 283136]
R3 swvspser;MP VSP using Serial MUX;c:\windows\system32\DRIVERS\swvspser.sys [2008-03-04 24064]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [2010-04-19 50688]
R3 vpcuxd;USB-Virtualisierungsstubdienst;c:\windows\system32\DRIVERS\vpcuxd.sys [2009-09-23 16384]
R3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-14 17920]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-05-25 1255736]
R3 WSDPrintDevice;WSD-Druckunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDPrint.sys [2009-07-14 23040]
R3 WSDScan;WSD-Scanunterstützung durch UMB;c:\windows\system32\DRIVERS\WSDScan.sys [2009-07-14 25088]
S1 vdrv1000;vdrv1000;c:\windows\system32\DRIVERS\vdrv1000.sys [2009-08-24 220696]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-14 59904]
S2 cjpcsc;cyberJack PC/SC COM Service ;c:\windows\SysWOW64\cjpcsc.exe [2009-04-15 654640]
S2 cpuz133;cpuz133;c:\windows\system32\drivers\cpuz133_x64.sys [2010-03-10 20456]
S2 ePowerSvc;Acer ePower Service;c:\program files\Acer\Acer ePower Management\ePowerSvc.exe [2009-09-30 844320]
S2 havasvc;HAVA Service;c:\program files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe [2009-06-16 145408]
S2 inpoutx64;inpoutx64;c:\windows\system32\Drivers\inpoutx64.sys [2010-04-13 15008]
S2 SynoDrService;SynoDrService;c:\program files (x86)\Synology Data Replicator  3\SynoDrServicex64.exe [2010-06-02 380928]
S2 VC10SecS;Virtual CD v10 Management Service;c:\program files (x86)\Virtual CD v10\System\VC10SecS.exe [2009-10-08 145224]
S3 havabus;HAVA Bus Enumerator;c:\windows\system32\DRIVERS\havabus.sys [2009-06-16 45056]
S3 HAVATV;Hava Video Device;c:\windows\system32\DRIVERS\HAVATV.sys [2009-06-16 343168]
S3 HavaTV_10;Hava Remote Video Device;c:\windows\system32\DRIVERS\HavaTV_10.sys [2009-06-16 343168]
S3 IntcHdmiAddService;Intel(R) High Definition Audio HDMI;c:\windows\system32\drivers\IntcHdmi.sys [2009-05-26 138752]
S3 NETw5s64;Intel(R) Wireless WiFi Link Adaptertreiber für Windows 7 64-Bit;c:\windows\system32\DRIVERS\NETw5s64.sys [2009-09-15 6952960]
S3 scrswix64;Sierra Wireless Smart Card Reader;c:\windows\system32\DRIVERS\scrswix64.sys [2010-01-19 27648]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-12-17 34032]
S3 swivsp;AC8xx Virtual Serial Port;c:\windows\system32\DRIVERS\swivspnt.sys [2007-03-26 23552]
S3 SWUMX55;Sierra Wireless USB MUX Driver (UMTS55);c:\windows\system32\DRIVERS\swumx55.sys [2009-12-08 206848]
S3 vcd10bus;Virtual CD v10 Bus Enumerator;c:\windows\system32\DRIVERS\vcd10bus.sys [2008-06-17 40464]

.

--------- x86-64 -----------


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SynTPEnh"="%ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe" [BU]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2009-07-23 7981600]
"IAAnotif"="c:\program files (x86)\Intel\Intel Matrix Storage Manager\iaanotif.exe" [2009-06-04 186904]
"AmIcoSinglun64"="c:\program files (x86)\AmIcoSingLun\AmIcoSinglun64.exe" [2009-04-09 320000]
"PLFSetI"="c:\windows\PLFSetI.exe" [2008-07-29 200704]
"Acer ePower Management"="c:\program files\Acer\Acer ePower Management\ePowerTray.exe" [2009-09-30 823840]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-02 159232]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-02 380928]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-02 358912]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2010-11-30 1436224]
.
------- Zusätzlicher Suchlauf -------
.
uLocal Page = c:\windows\system32\blank.htm
uStart Page = about:blank
mStart Page = about:blank
mLocal Page = c:\windows\SysWOW64\blank.htm
IE: add to &BOM - c:\\PROGRA~2\\BIET-O~1\\\\AddToBOM.hta
IE: Bild an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm
IE: Seite an &Bluetooth-Gerät senden... - c:\program files\WIDCOMM\Bluetooth Software\btsendto_ie.htm
IE: {{73C6DCFB-B606-47F3-BDFA-9A4FBF931E37} - c:\program files (x86)\ICQ7.4\ICQ.exe
TCP: {757878C0-41A3-417C-B61B-57FFE80F71D0} = 212.23.97.2 212.23.97.3
TCP: {ECED2042-1EAA-4E40-8867-77FB3BEA6477} = 62.134.11.4 195.182.110.132?
FF - ProfilePath - c:\users\Fabian\AppData\Roaming\Mozilla\Firefox\Profiles\p85ul6zo.default\
FF - prefs.js: browser.startup.homepage - hxxp://de.mg41.mail.yahoo.com/dc/launch?sysreq=ignore
FF - prefs.js: keyword.URL - hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=2.0.0.2&q=
.

[HKEY_LOCAL_MACHINE\system\ControlSet001\services\vdrv1000]
"ImagePath"="system32\DRIVERS\vdrv1000.sys"
.
--------------------- Gesperrte Registrierungsschluessel ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\FlashUtil10m_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Shockwave Flash Object"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
@="0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
@="ShockwaveFlash.ShockwaveFlash.10"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="ShockwaveFlash.ShockwaveFlash"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
@Denied: (A 2) (Everyone)
@="Macromedia Flash Factory Object"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx"
"ThreadingModel"="Apartment"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
@="FlashFactory.FlashFactory.1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
@="c:\\Windows\\SysWOW64\\Macromed\\Flash\\Flash10m.ocx, 1"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
@="{D27CDB6B-AE6D-11cf-96B8-444553540000}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
@="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
@="FlashFactory.FlashFactory"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}]
@Denied: (A 2) (Everyone)
@="IFlashBroker"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{2E4BB6BE-A75F-4DC0-9500-68203655A2C4}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0005\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0006\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0007\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
c:\program files (x86)\Intel\Intel Matrix Storage Manager\IAANTMon.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2011-02-11  11:10:04 - PC wurde neu gestartet
ComboFix-quarantined-files.txt  2011-02-11 10:10
ComboFix2.txt  2011-02-10 15:20

Vor Suchlauf: 17 Verzeichnis(se), 420.834.951.168 Bytes frei
Nach Suchlauf: 19 Verzeichnis(se), 420.362.936.320 Bytes frei

- - End Of File - - B9E29BAAE665EB357E45C947D0D92AAE

--- --- ---



Problem ist leider noch nicht behoben, werde bei den Google Suchergebnissen häufig auf die Seite shopcompare.de weitergeleitet.

cosinus 11.02.2011 12:10

Bitte nun Logs mit GMER und mbrcheck erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg

Anleitung zu mbrcheck:
Downloade Dir MBRCheck (by a_d_13) und speichere die Datei auf dem Desktop.
  • Doppelklick auf die MBRCheck.exe.
    Vista und Win7 User mit Rechtsklick "als Administrator starten"
  • Das Tool braucht nur wenige Sekunden.
  • Danach solltest du eine MBRCheck_<Datum>_<Uhrzeit>.txt auf dem Desktop finden.
Poste mir bitte den Inhalt des .txt Dokumentes

Deynet 11.02.2011 12:37

Wie gewünscht die Logs:

GMER Logfile:
Code:

GMER 1.0.15.15530 - hxxp://www.gmer.net
Rootkit scan 2011-02-11 12:31:55
Windows 6.1.7600 
Running: liw4tgh9.exe


---- Services - GMER 1.0.15 ----

Service  system32\DRIVERS\vdrv1000.sys (*** hidden *** )                                                  [SYSTEM] vdrv1000                                                  <-- ROOTKIT !!!

---- Registry - GMER 1.0.15 ----

Reg      HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4                     
Reg      HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0015831447c7        0xCE 0x8D 0x4C 0xAA ...
Reg      HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0013e0848150        0xDD 0x32 0xFE 0x2A ...
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ServiceBinary                                    C:\Windows\system32\drivers\VDRV1000.SYS
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Group                                            SCSI Miniport
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ImagePath                                        system32\DRIVERS\vdrv1000.sys
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@ErrorControl                                    1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Start                                            1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Type                                            1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000@Tag                                              66
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum                                           
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@0                                          {C317464A-8106-4e30-83E6-1825448A5FC3}\VDRV1_HWID\1&21a742e4&0&01
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@Count                                      1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\Enum@NextInstance                                1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters                                     
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters\pnpinterface                         
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\parameters\pnpinterface@0                        1
Reg      HKLM\SYSTEM\CurrentControlSet\services\vdrv1000\security                                       
Reg      HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4 (not active ControlSet) 
Reg      HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0015831447c7            0xCE 0x8D 0x4C 0xAA ...
Reg      HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\2c8158b75dd4@0013e0848150            0xDD 0x32 0xFE 0x2A ...
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@ServiceBinary                                        C:\Windows\system32\drivers\VDRV1000.SYS
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@Group                                                SCSI Miniport
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@ImagePath                                            system32\DRIVERS\vdrv1000.sys
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@ErrorControl                                        1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@Start                                                1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@Type                                                1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000@Tag                                                  66
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum (not active ControlSet)                       
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@0                                              {C317464A-8106-4e30-83E6-1825448A5FC3}\VDRV1_HWID\1&21a742e4&0&01
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@Count                                          1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\Enum@NextInstance                                    1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters (not active ControlSet)                 
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters\pnpinterface (not active ControlSet)     
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\parameters\pnpinterface@0                            1
Reg      HKLM\SYSTEM\ControlSet002\services\vdrv1000\security (not active ControlSet)                   

---- EOF - GMER 1.0.15 ----

--- --- ---



Zitat:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: INSYDE
System Manufacturer: Acer
System Product Name: Aspire 1810T
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 206):
0x03419000 \SystemRoot\system32\ntoskrnl.exe
0x039F6000 \SystemRoot\system32\hal.dll
0x00BD3000 \SystemRoot\system32\kdcom.dll
0x00C4E000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C92000 \SystemRoot\system32\PSHED.dll
0x00CA6000 \SystemRoot\system32\CLFS.SYS
0x00D04000 \SystemRoot\system32\CI.dll
0x00EE7000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00F8B000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00F9A000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00FF1000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00E00000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00E0A000 \SystemRoot\system32\DRIVERS\pci.sys
0x00E3D000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00E4A000 \SystemRoot\System32\drivers\partmgr.sys
0x00E5F000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00E68000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00E74000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x00E89000 \SystemRoot\System32\drivers\volmgrx.sys
0x00DC4000 \SystemRoot\System32\drivers\mountmgr.sys
0x01046000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x01162000 \SystemRoot\system32\DRIVERS\atapi.sys
0x0116B000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x01195000 \SystemRoot\system32\DRIVERS\msahci.sys
0x011A0000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x011B0000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x00C00000 \SystemRoot\system32\drivers\fltmgr.sys
0x011BB000 \SystemRoot\system32\drivers\fileinfo.sys
0x0123C000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0147B000 \SystemRoot\System32\Drivers\msrpc.sys
0x014D9000 \SystemRoot\System32\Drivers\ksecdd.sys
0x014F3000 \SystemRoot\System32\Drivers\cng.sys
0x01566000 \SystemRoot\System32\drivers\pcw.sys
0x01577000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x01661000 \SystemRoot\system32\drivers\ndis.sys
0x01753000 \SystemRoot\system32\drivers\NETIO.SYS
0x017B3000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01800000 \SystemRoot\System32\drivers\tcpip.sys
0x01600000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0164A000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x01581000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x017DE000 \SystemRoot\System32\Drivers\spldr.sys
0x01400000 \SystemRoot\System32\drivers\rdyboost.sys
0x017E6000 \SystemRoot\System32\Drivers\mup.sys
0x0143A000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01200000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x01443000 \SystemRoot\system32\DRIVERS\disk.sys
0x015CD000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x02D7B000 \SystemRoot\system32\DRIVERS\vdrv1000.sys
0x02DB5000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x02C00000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0x02C31000 \SystemRoot\System32\Drivers\Null.SYS
0x02C3A000 \SystemRoot\System32\Drivers\Beep.SYS
0x02DE4000 \SystemRoot\System32\drivers\vga.sys
0x011CF000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x01467000 \SystemRoot\System32\drivers\watchdog.sys
0x02DF2000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x02C41000 \SystemRoot\system32\drivers\rdpencdd.sys
0x013DF000 \SystemRoot\system32\drivers\rdprefmp.sys
0x013E8000 \SystemRoot\System32\Drivers\Msfs.SYS
0x01000000 \SystemRoot\System32\Drivers\Npfs.SYS
0x01011000 \SystemRoot\system32\DRIVERS\tdx.sys
0x013F3000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03A77000 \SystemRoot\system32\drivers\afd.sys
0x03B01000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03B46000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03B4F000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03B75000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03B8B000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys
0x03B9F000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03BAE000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03A00000 \SystemRoot\system32\drivers\vpcvmm.sys
0x03A57000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03CA8000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03CF9000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03D05000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03D10000 \SystemRoot\System32\drivers\discache.sys
0x03D1F000 \SystemRoot\system32\drivers\csc.sys
0x03DA2000 \SystemRoot\System32\Drivers\dfsc.sys
0x03DC0000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03DD1000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x03C00000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x03C16000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x03EB9000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x048BE000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x049B2000 \SystemRoot\System32\drivers\dxgmms1.sys
0x04800000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x0480D000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x04863000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x04874000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x04ABE000 \SystemRoot\system32\DRIVERS\NETw5s64.sys
0x0516B000 \SystemRoot\System32\drivers\vwifibus.sys
0x05178000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x05196000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x051A2000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x051B1000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x051FA000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x04A00000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x04A0F000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x04A18000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04A28000 \SystemRoot\system32\DRIVERS\vcd10bus.sys
0x04A36000 \SystemRoot\system32\DRIVERS\HAVATV.sys
0x04A8A000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0x03E00000 \SystemRoot\system32\DRIVERS\ks.sys
0x04A9B000 \SystemRoot\system32\drivers\ksthunk.sys
0x03E43000 \SystemRoot\system32\DRIVERS\HavaTV_10.sys
0x04AA1000 \SystemRoot\System32\Drivers\RootMdm.sys
0x04AA9000 \SystemRoot\system32\drivers\modem.sys
0x04898000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x045C1000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x048AE000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03C1B000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x045E5000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03E97000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03C4A000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04AB8000 \SystemRoot\system32\DRIVERS\swivspnt.sys
0x03C64000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x03C6F000 \SystemRoot\system32\DRIVERS\seehcri.sys
0x051FC000 \SystemRoot\system32\DRIVERS\swenum.sys
0x03C7B000 \SystemRoot\system32\DRIVERS\havabus.sys
0x03C8B000 \SystemRoot\system32\DRIVERS\umbus.sys
0x03BC9000 \SystemRoot\system32\DRIVERS\vpcusb.sys
0x03BE6000 \SystemRoot\system32\DRIVERS\usbrpm.sys
0x05274000 \SystemRoot\system32\DRIVERS\vpchbus.sys
0x052B0000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0530A000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x06E08000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x0531F000 \SystemRoot\system32\drivers\portcls.sys
0x0535C000 \SystemRoot\system32\drivers\drmk.sys
0x0537E000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x053A5000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x06FE7000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x053CF000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x05200000 \SystemRoot\System32\Drivers\usbvideo.sys
0x0522E000 \SystemRoot\system32\DRIVERS\swumx55.sys
0x000E0000 \SystemRoot\System32\win32k.sys
0x06FF4000 \SystemRoot\System32\drivers\Dxapi.sys
0x06E00000 \SystemRoot\system32\DRIVERS\scrswix64.sys
0x05261000 \SystemRoot\system32\DRIVERS\SMCLIB.SYS
0x053EC000 \SystemRoot\System32\DRIVERS\scfilter.sys
0x02C4A000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02C58000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x0102F000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x01459000 \SystemRoot\system32\DRIVERS\monitor.sys
0x00540000 \SystemRoot\System32\TSDDD.dll
0x00690000 \SystemRoot\System32\cdd.dll
0x02214000 \SystemRoot\system32\drivers\luafv.sys
0x02237000 \SystemRoot\system32\drivers\WudfPf.sys
0x02258000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x0226D000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x022C0000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x022D3000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x022EB000 \SystemRoot\system32\drivers\HTTP.sys
0x023B3000 \SystemRoot\system32\DRIVERS\bowser.sys
0x023D1000 \SystemRoot\System32\drivers\mpsdrv.sys
0x03498000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x034C5000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x03513000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x03536000 \??\C:\Windows\system32\drivers\cpuz133_x64.sys
0x0353F000 \SystemRoot\System32\Drivers\inpoutx64.sys
0x03546000 \SystemRoot\system32\drivers\peauth.sys
0x035EC000 \SystemRoot\System32\Drivers\secdrv.SYS
0x03400000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x0342D000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0801F000 \SystemRoot\System32\DRIVERS\srv2.sys
0x08086000 \SystemRoot\System32\DRIVERS\srv.sys
0x0818D000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x08198000 \??\C:\Windows\system32\Drivers\PROCEXP113.SYS
0x081A0000 \SystemRoot\system32\DRIVERS\MpNWMon.sys
0x77800000 \Windows\System32\ntdll.dll
0x48360000 \Windows\System32\smss.exe
0xFFB20000 \Windows\System32\apisetschema.dll
0xFF0E0000 \Windows\System32\autochk.exe
0xFFA70000 \Windows\System32\clbcatq.dll
0xFFA00000 \Windows\System32\gdi32.dll
0xFF8D0000 \Windows\System32\rpcrt4.dll
0xFF880000 \Windows\System32\Wldap32.dll
0x779D0000 \Windows\System32\normaliz.dll
0xFF670000 \Windows\System32\ole32.dll
0xFF620000 \Windows\System32\ws2_32.dll
0xFF550000 \Windows\System32\usp10.dll
0x776C0000 \Windows\System32\urlmon.dll
0xFF540000 \Windows\System32\lpk.dll
0xFF4A0000 \Windows\System32\comdlg32.dll
0xFF480000 \Windows\System32\imagehlp.dll
0xFF3E0000 \Windows\System32\msvcrt.dll
0x775A0000 \Windows\System32\kernel32.dll
0xFF360000 \Windows\System32\difxapi.dll
0xFF280000 \Windows\System32\advapi32.dll
0x77340000 \Windows\System32\iertutil.dll
0x77240000 \Windows\System32\user32.dll
0xFF270000 \Windows\System32\nsi.dll
0xFF190000 \Windows\System32\oleaut32.dll
0x779C0000 \Windows\System32\psapi.dll
0xFF170000 \Windows\System32\sechost.dll
0xFF060000 \Windows\System32\msctf.dll
0xFEFE0000 \Windows\System32\shlwapi.dll
0xFEFB0000 \Windows\System32\imm32.dll
0x770E0000 \Windows\System32\wininet.dll
0xFE220000 \Windows\System32\shell32.dll
0xFE040000 \Windows\System32\setupapi.dll
0xFDED0000 \Windows\System32\crypt32.dll
0xFDE90000 \Windows\System32\xmllite.dll
0xFDE70000 \Windows\System32\devobj.dll
0xFDE00000 \Windows\System32\KernelBase.dll
0xFDDC0000 \Windows\System32\wintrust.dll

Processes (total 66):
0 System Idle Process
4 System
304 C:\Windows\System32\smss.exe
440 csrss.exe
496 C:\Windows\System32\wininit.exe
504 csrss.exe
560 C:\Windows\System32\services.exe
568 C:\Windows\System32\lsass.exe
576 C:\Windows\System32\lsm.exe
708 C:\Windows\System32\svchost.exe
732 C:\Windows\System32\winlogon.exe
844 C:\Windows\System32\svchost.exe
892 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
996 C:\Windows\System32\svchost.exe
320 C:\Windows\System32\svchost.exe
432 C:\Windows\System32\svchost.exe
1072 C:\Windows\System32\svchost.exe
1208 C:\Windows\System32\svchost.exe
1316 C:\Windows\System32\svchost.exe
1512 C:\Windows\System32\spoolsv.exe
1520 C:\Windows\System32\dwm.exe
1572 C:\Windows\System32\svchost.exe
1580 C:\Windows\System32\taskhost.exe
1676 C:\Windows\explorer.exe
1824 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
2016 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
1160 C:\Windows\SysWOW64\cjpcsc.exe
1588 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
1808 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
1948 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
1972 C:\Program Files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe
2132 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2140 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2152 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2164 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
2196 C:\Windows\System32\hkcmd.exe
2212 C:\Windows\System32\igfxpers.exe
2228 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2264 C:\Program Files\Microsoft Security Client\msseces.exe
2360 C:\Windows\System32\igfxsrvc.exe
2352 C:\Windows\System32\svchost.exe
2612 C:\Program Files (x86)\Synology Data Replicator 3\SynoDrServicex64.exe
2156 C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2736 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
2744 C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe
2796 C:\Program Files (x86)\Virtual CD v10\System\VC10Play.exe
2684 C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
1148 C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe
1124 C:\Program Files (x86)\iTunes\iTunesHelper.exe
984 C:\Program Files (x86)\Launch Manager\LManager.exe
2856 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
1964 C:\Windows\System32\SearchIndexer.exe
3260 C:\Windows\System32\svchost.exe
3772 C:\Program Files\iPod\bin\iPodService.exe
3948 C:\Windows\System32\igfxext.exe
4084 C:\Windows\System32\wbem\unsecapp.exe
3228 WmiPrvSE.exe
2268 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
3648 C:\Program Files\Windows Media Player\wmpnetwk.exe
3000 C:\Windows\System32\svchost.exe
1728 C:\Windows\System32\audiodg.exe
4416 C:\Windows\System32\SearchProtocolHost.exe
4536 MpCmdRun.exe
1188 C:\Windows\System32\SearchFilterHost.exe
4348 C:\Users\Fabian\Desktop\MBRCheck.exe
1952 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST9500325AS, Rev: 0002BSM1

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966


Found non-standard or infected MBR.
Enter 'Y' and hit ENTER for more options, or 'N' to exit:

Done!

cosinus 11.02.2011 13:45

Zitat:

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 MBR Code Faked!
SHA1: 1BB72AA843C54C64E74C9F6C9BD22FA2AFA08966
Wir müssen den MBR fixen. Daten bleiben dabei erhalten. Hast du eine Win7-DVD 64-Bit zur Hand?

Wenn du keine Win7-DVD hast, geht das auch mit einer Vista-Rescue-Disc, schau mal hier => Vista Notfall/Recovery-CD 64-Bit - Dr. Windows

Lad die ISO-Datei herunter, brenn sie zB mit ImgBurn per Imagebrennfunktion auf eine CD und starte damit den Rechner (von dieser CD booten).

Wie gesagt, falls Du eine normale Windows-Installations-DVD hast, brauchst Du das o.g. Image nicht sondern kannst einfach von der Windows-DVD booten.

Klick auf Computerreparaturoptionen, weiter, Eingabeaufforderung - die Konsole öffnet sich. Da bitte bootrec.exe /fixboot eintippen (mit enter bestätigen), dann bootrec.exe /fixmbr eintippen (mit enter bestätigen) - Rechner neustarten, CD vorher rausnehmen. Mach danach neue Logs mit MBRcheck und wenn's geht GMER.

Deynet 11.02.2011 13:51

Hab ein Netbook ohne optisches Laufwerk. Hab auch keine Win7 DVD zur Hand.

Wie soll ich vorgehen, geht das auch per USB Stick?

cosinus 11.02.2011 15:11

Per USB-Stick geht, aber man müsste via WinSetupFromUSB sich einen basteln. Kannst du dir nich ein externen Brenner oder DVD-Laufwerk besorgen, was per USB angeschlossen wird?

Edit: Führ erstmal das Kaspersky-TDSS-Tool bitte aus => http://www.trojaner-board.de/82358-t...entfernen.html
Wenn wir damit nicht den MBR fixen können muss das ext. Laufwerk her.

Deynet 11.02.2011 15:37

Liste der Anhänge anzeigen (Anzahl: 3)
Hallo,

hatte mich eben schnell schlau gemacht und ruck-zuck nen bootfähigen USB-Stick fertig erstellt mit dem DVD Image das du gesagt hast.

Habs mit bootrec.exe exakt so gemacht wie du gesagt hast.

UND JETZT STARTET WINDOWS NICHT MEHR!!! :schrei::schrei::schrei:

Er versucht normal zu starten, dann kommt für den Bruchteil einer Sekunde ein blauer Bildschirm (kann da nix lesen), er startet neu und dann hab ich die Wahl zwischen "Systemstarthilfe" und "normal starten". Bei "normal starten" komm ich wieder zurück an diesen Punkt, bei "Starthilfe" versucht er ne Systemstartreparatur und es kommt nach einiger Zeit "System konnte nicht repariert werden". (genauere Infos Bild 1+2)
Habe dann noch die Möglichkeiten von Bild 3.

WAS NUN?

cosinus 11.02.2011 16:02

Sry, deswegen hatte ich extra meinen Beitrag noch editiert und dir gesagt erstmal nur das TDSS-Tool von Kaspersky anzuwenden.

Jetzt musst du zusiehen, wie du das Netbook ohne optisches Laufwerk dazu bewegen kannst, von einer Win7-DVD zu booten. So eine musst du auch erstmal haben.
Was macht auf einem Netbook eigentlich ein Win7 Pro 64-Bit :balla: :stirn:

Oder du sch.... auf Windows, machst alles platt und installierst eine Linux-Distro deiner Wahl.

Deynet 11.02.2011 16:15

Super, wie wärs mit zuerst denken und dann schreiben? - Nix geht mehr, das nenn ich mal kompetente Hilfe! Und dann noch so nen Kommentar "scheiss auf Windows" und mach Linux drauf, das ist ne riesengroße Frechheit!

Zur Info: Es ist ein Acer 1810T und hat nix mit einem normalen Netbook zu tun, hättest du dir in den Logs die Leistungsdaten davon angeschaut könntest du dir den Kommentar bzgl. Win7 64bit verkneifen... :pfeiff:

Also:

Nen bootfähigen USB Stick mit dem zugehörigen orig. Win7 Image werd ich hinbekommen und kann auf das opt. LW verzichten, oder?

Was soll ich dann machen wenn ich soweit bin???


EDIT:

Win7 startet wieder. :singsing: :applaus:

Habs selbst wieder hinbekommen: hxxp://support.microsoft.com/kb/927392/en-us

Zitat:

* bcdedit /export C:\BCD_Backup
* c:
* cd boot
* attrib bcd -s -h -r
* ren c:\boot\bcd bcd.old
* bootrec /RebuildBcd
Hab nochmal MBRcheck ausgeführt, hier der Log:
Zitat:

MBRCheck, version 1.2.3
(c) 2010, AD

Command-line:
Windows Version: Windows 7 Professional
Windows Information: (build 7600), 64-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: INSYDE
System Manufacturer: Acer
System Product Name: Aspire 1810T
Logical Drives Mask: 0x0000001c

Kernel Drivers (total 211):
0x03459000 \SystemRoot\system32\ntoskrnl.exe
0x03410000 \SystemRoot\system32\hal.dll
0x00BAC000 \SystemRoot\system32\kdcom.dll
0x00C34000 \SystemRoot\system32\mcupdate_GenuineIntel.dll
0x00C78000 \SystemRoot\system32\PSHED.dll
0x00C8C000 \SystemRoot\system32\CLFS.SYS
0x00CEA000 \SystemRoot\system32\CI.dll
0x00E28000 \SystemRoot\system32\drivers\Wdf01000.sys
0x00ECC000 \SystemRoot\system32\drivers\WDFLDR.SYS
0x00EDB000 \SystemRoot\system32\DRIVERS\ACPI.sys
0x00F32000 \SystemRoot\system32\DRIVERS\WMILIB.SYS
0x00F3B000 \SystemRoot\system32\DRIVERS\msisadrv.sys
0x00F45000 \SystemRoot\system32\DRIVERS\pci.sys
0x00F78000 \SystemRoot\system32\DRIVERS\vdrvroot.sys
0x00F85000 \SystemRoot\System32\drivers\partmgr.sys
0x00F9A000 \SystemRoot\system32\DRIVERS\compbatt.sys
0x00FA3000 \SystemRoot\system32\DRIVERS\BATTC.SYS
0x00FAF000 \SystemRoot\system32\DRIVERS\volmgr.sys
0x01009000 \SystemRoot\System32\drivers\volmgrx.sys
0x01065000 \SystemRoot\System32\drivers\mountmgr.sys
0x0107F000 \SystemRoot\system32\DRIVERS\iaStor.sys
0x0119B000 \SystemRoot\system32\DRIVERS\atapi.sys
0x011A4000 \SystemRoot\system32\DRIVERS\ataport.SYS
0x011CE000 \SystemRoot\system32\DRIVERS\msahci.sys
0x011D9000 \SystemRoot\system32\DRIVERS\PCIIDEX.SYS
0x011E9000 \SystemRoot\system32\DRIVERS\amdxata.sys
0x00DAA000 \SystemRoot\system32\drivers\fltmgr.sys
0x00FC4000 \SystemRoot\system32\drivers\fileinfo.sys
0x01255000 \SystemRoot\System32\Drivers\Ntfs.sys
0x0145A000 \SystemRoot\System32\Drivers\msrpc.sys
0x014B8000 \SystemRoot\System32\Drivers\ksecdd.sys
0x014D2000 \SystemRoot\System32\Drivers\cng.sys
0x01545000 \SystemRoot\System32\drivers\pcw.sys
0x01556000 \SystemRoot\System32\Drivers\Fs_Rec.sys
0x016D2000 \SystemRoot\system32\drivers\ndis.sys
0x01600000 \SystemRoot\system32\drivers\NETIO.SYS
0x01660000 \SystemRoot\System32\Drivers\ksecpkg.sys
0x01802000 \SystemRoot\System32\drivers\tcpip.sys
0x01560000 \SystemRoot\System32\drivers\fwpkclnt.sys
0x0168B000 \SystemRoot\system32\DRIVERS\vmstorfl.sys
0x015AA000 \SystemRoot\system32\DRIVERS\volsnap.sys
0x0169B000 \SystemRoot\System32\Drivers\spldr.sys
0x017C4000 \SystemRoot\System32\drivers\rdyboost.sys
0x016A3000 \SystemRoot\System32\Drivers\mup.sys
0x016B5000 \SystemRoot\System32\drivers\hwpolicy.sys
0x01400000 \SystemRoot\System32\DRIVERS\fvevol.sys
0x0143A000 \SystemRoot\system32\DRIVERS\disk.sys
0x01200000 \SystemRoot\system32\DRIVERS\CLASSPNP.SYS
0x02DA1000 \SystemRoot\system32\DRIVERS\vdrv1000.sys
0x02C00000 \SystemRoot\system32\DRIVERS\SCSIPORT.SYS
0x02C2F000 \SystemRoot\system32\DRIVERS\MpFilter.sys
0x02C60000 \SystemRoot\System32\Drivers\Null.SYS
0x02C69000 \SystemRoot\System32\Drivers\Beep.SYS
0x02DDB000 \SystemRoot\System32\drivers\vga.sys
0x01230000 \SystemRoot\System32\drivers\VIDEOPRT.SYS
0x02DE9000 \SystemRoot\System32\drivers\watchdog.sys
0x01450000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
0x015F6000 \SystemRoot\system32\drivers\rdpencdd.sys
0x011F4000 \SystemRoot\system32\drivers\rdprefmp.sys
0x00FD8000 \SystemRoot\System32\Drivers\Msfs.SYS
0x00FE3000 \SystemRoot\System32\Drivers\Npfs.SYS
0x00E00000 \SystemRoot\system32\DRIVERS\tdx.sys
0x00C00000 \SystemRoot\system32\DRIVERS\TDI.SYS
0x03A52000 \SystemRoot\system32\drivers\afd.sys
0x03ADC000 \SystemRoot\System32\DRIVERS\netbt.sys
0x03B21000 \SystemRoot\system32\DRIVERS\wfplwf.sys
0x03B2A000 \SystemRoot\system32\DRIVERS\pacer.sys
0x03B50000 \SystemRoot\system32\DRIVERS\vwififlt.sys
0x03B66000 \SystemRoot\system32\DRIVERS\vpcnfltr.sys
0x03B7A000 \SystemRoot\system32\DRIVERS\netbios.sys
0x03B89000 \SystemRoot\system32\DRIVERS\wanarp.sys
0x03BA4000 \SystemRoot\system32\drivers\vpcvmm.sys
0x03A00000 \SystemRoot\system32\DRIVERS\termdd.sys
0x03C69000 \SystemRoot\system32\DRIVERS\rdbss.sys
0x03CBA000 \SystemRoot\system32\drivers\nsiproxy.sys
0x03CC6000 \SystemRoot\system32\DRIVERS\mssmbios.sys
0x03CD1000 \SystemRoot\System32\drivers\discache.sys
0x03CE0000 \SystemRoot\system32\drivers\csc.sys
0x03D63000 \SystemRoot\System32\Drivers\dfsc.sys
0x03D81000 \SystemRoot\system32\DRIVERS\blbdrive.sys
0x03D92000 \SystemRoot\system32\DRIVERS\tunnel.sys
0x03DB8000 \SystemRoot\system32\DRIVERS\intelppm.sys
0x03DCE000 \SystemRoot\system32\DRIVERS\CmBatt.sys
0x03ED3000 \SystemRoot\system32\DRIVERS\igdkmd64.sys
0x0801F000 \SystemRoot\System32\drivers\dxgkrnl.sys
0x08113000 \SystemRoot\System32\drivers\dxgmms1.sys
0x08159000 \SystemRoot\system32\DRIVERS\usbuhci.sys
0x08166000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
0x081BC000 \SystemRoot\system32\DRIVERS\usbehci.sys
0x081CD000 \SystemRoot\system32\DRIVERS\HDAudBus.sys
0x048F6000 \SystemRoot\system32\DRIVERS\NETw5s64.sys
0x04FA3000 \SystemRoot\System32\drivers\vwifibus.sys
0x04FB0000 \SystemRoot\system32\DRIVERS\i8042prt.sys
0x04FCE000 \SystemRoot\SysWOW64\Drivers\DKbFltr.sys
0x04FDA000 \SystemRoot\system32\DRIVERS\kbdclass.sys
0x04800000 \SystemRoot\system32\DRIVERS\SynTP.sys
0x04849000 \SystemRoot\system32\DRIVERS\USBD.SYS
0x0484B000 \SystemRoot\system32\DRIVERS\mouclass.sys
0x0485A000 \SystemRoot\system32\DRIVERS\wmiacpi.sys
0x04863000 \SystemRoot\system32\DRIVERS\CompositeBus.sys
0x04873000 \SystemRoot\system32\DRIVERS\vcd10bus.sys
0x04881000 \SystemRoot\system32\DRIVERS\HAVATV.sys
0x048D5000 \SystemRoot\system32\DRIVERS\STREAM.SYS
0x03E00000 \SystemRoot\system32\DRIVERS\ks.sys
0x048E6000 \SystemRoot\system32\drivers\ksthunk.sys
0x03E43000 \SystemRoot\system32\DRIVERS\HavaTV_10.sys
0x048EC000 \SystemRoot\System32\Drivers\RootMdm.sys
0x04FE9000 \SystemRoot\system32\drivers\modem.sys
0x08000000 \SystemRoot\system32\DRIVERS\AgileVpn.sys
0x03E97000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
0x081F1000 \SystemRoot\system32\DRIVERS\ndistapi.sys
0x03C00000 \SystemRoot\system32\DRIVERS\ndiswan.sys
0x045DB000 \SystemRoot\system32\DRIVERS\raspppoe.sys
0x03C2F000 \SystemRoot\system32\DRIVERS\raspptp.sys
0x03DD3000 \SystemRoot\system32\DRIVERS\rassstp.sys
0x04FF8000 \SystemRoot\system32\DRIVERS\swivspnt.sys
0x03EBB000 \SystemRoot\system32\DRIVERS\rdpbus.sys
0x03EC6000 \SystemRoot\system32\DRIVERS\seehcri.sys
0x04FFE000 \SystemRoot\system32\DRIVERS\swenum.sys
0x03DED000 \SystemRoot\system32\DRIVERS\havabus.sys
0x03C50000 \SystemRoot\system32\DRIVERS\umbus.sys
0x03A14000 \SystemRoot\system32\DRIVERS\vpcusb.sys
0x03A31000 \SystemRoot\system32\DRIVERS\usbrpm.sys
0x050F5000 \SystemRoot\system32\DRIVERS\vpchbus.sys
0x05131000 \SystemRoot\system32\DRIVERS\usbhub.sys
0x0518B000 \SystemRoot\System32\Drivers\NDProxy.SYS
0x06C1E000 \SystemRoot\system32\drivers\RTKVHD64.sys
0x051A0000 \SystemRoot\system32\drivers\portcls.sys
0x051DD000 \SystemRoot\system32\drivers\drmk.sys
0x05000000 \SystemRoot\system32\drivers\IntcHdmi.sys
0x05027000 \SystemRoot\system32\DRIVERS\cdrom.sys
0x06C00000 \SystemRoot\system32\DRIVERS\GEARAspiWDM.sys
0x00020000 \SystemRoot\System32\win32k.sys
0x06C0D000 \SystemRoot\System32\drivers\Dxapi.sys
0x05051000 \SystemRoot\System32\Drivers\crashdmp.sys
0x02C70000 \SystemRoot\System32\Drivers\dump_iaStor.sys
0x0505F000 \SystemRoot\System32\Drivers\dump_dumpfve.sys
0x05072000 \SystemRoot\system32\DRIVERS\swumx55.sys
0x050A5000 \SystemRoot\system32\DRIVERS\scrswix64.sys
0x050AC000 \SystemRoot\system32\DRIVERS\SMCLIB.SYS
0x050B8000 \SystemRoot\System32\DRIVERS\scfilter.sys
0x050C6000 \SystemRoot\system32\DRIVERS\monitor.sys
0x050D4000 \SystemRoot\system32\DRIVERS\usbccgp.sys
0x020E9000 \SystemRoot\System32\Drivers\usbvideo.sys
0x00430000 \SystemRoot\System32\TSDDD.dll
0x00710000 \SystemRoot\System32\cdd.dll
0x02117000 \SystemRoot\system32\drivers\luafv.sys
0x0213A000 \SystemRoot\system32\drivers\WudfPf.sys
0x0215B000 \SystemRoot\system32\DRIVERS\lltdio.sys
0x02170000 \SystemRoot\system32\DRIVERS\nwifi.sys
0x021C3000 \SystemRoot\system32\DRIVERS\ndisuio.sys
0x021D6000 \SystemRoot\system32\DRIVERS\rspndr.sys
0x02000000 \SystemRoot\system32\drivers\HTTP.sys
0x020C8000 \SystemRoot\system32\DRIVERS\bowser.sys
0x00C0D000 \SystemRoot\System32\drivers\mpsdrv.sys
0x02AEA000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
0x02B17000 \SystemRoot\system32\DRIVERS\mrxsmb10.sys
0x02B65000 \SystemRoot\system32\DRIVERS\mrxsmb20.sys
0x02B88000 \??\C:\Windows\system32\drivers\cpuz133_x64.sys
0x02B91000 \SystemRoot\System32\Drivers\inpoutx64.sys
0x02A00000 \SystemRoot\system32\drivers\peauth.sys
0x02AA6000 \SystemRoot\System32\Drivers\secdrv.SYS
0x02AB1000 \SystemRoot\System32\DRIVERS\srvnet.sys
0x02B98000 \SystemRoot\system32\DRIVERS\MpNWMon.sys
0x02BA8000 \SystemRoot\System32\drivers\tcpipreg.sys
0x0880C000 \SystemRoot\System32\DRIVERS\srv2.sys
0x08873000 \SystemRoot\System32\DRIVERS\srv.sys
0x08909000 \SystemRoot\system32\DRIVERS\NisDrvWFP.sys
0x0891E000 \SystemRoot\system32\drivers\spsys.sys
0x0898F000 \SystemRoot\system32\DRIVERS\asyncmac.sys
0x76E60000 \Windows\System32\ntdll.dll
0x478F0000 \Windows\System32\smss.exe
0xFF180000 \Windows\System32\apisetschema.dll
0xFFD00000 \Windows\System32\autochk.exe
0x77030000 \Windows\System32\normaliz.dll
0xFF0F0000 \Windows\System32\difxapi.dll
0xFF020000 \Windows\System32\usp10.dll
0xFEF10000 \Windows\System32\msctf.dll
0x76C00000 \Windows\System32\iertutil.dll
0xFEE70000 \Windows\System32\clbcatq.dll
0xFEE40000 \Windows\System32\imm32.dll
0x76AC0000 \Windows\System32\urlmon.dll
0xFEDD0000 \Windows\System32\gdi32.dll
0x76960000 \Windows\System32\wininet.dll
0xFECF0000 \Windows\System32\advapi32.dll
0x76860000 \Windows\System32\user32.dll
0xFECE0000 \Windows\System32\nsi.dll
0xFEC00000 \Windows\System32\oleaut32.dll
0xFEBB0000 \Windows\System32\ws2_32.dll
0xFEBA0000 \Windows\System32\lpk.dll
0xFEB00000 \Windows\System32\msvcrt.dll
0x76740000 \Windows\System32\kernel32.dll
0xFEAE0000 \Windows\System32\sechost.dll
0xFEA90000 \Windows\System32\Wldap32.dll
0xFEA70000 \Windows\System32\imagehlp.dll
0xFE890000 \Windows\System32\setupapi.dll
0xFE680000 \Windows\System32\ole32.dll
0xFE5E0000 \Windows\System32\comdlg32.dll
0x77020000 \Windows\System32\psapi.dll
0xFE560000 \Windows\System32\shlwapi.dll
0xFD7D0000 \Windows\System32\shell32.dll
0xFD6A0000 \Windows\System32\rpcrt4.dll
0xFD600000 \Windows\System32\comctl32.dll
0xFD490000 \Windows\System32\crypt32.dll
0xFD450000 \Windows\System32\xmllite.dll
0xFD410000 \Windows\System32\cfgmgr32.dll
0xFD3F0000 \Windows\System32\devobj.dll
0xFD380000 \Windows\System32\KernelBase.dll
0xFD340000 \Windows\System32\wintrust.dll
0xFD330000 \Windows\System32\msasn1.dll
0x74890000 \Windows\SysWOW64\normaliz.dll

Processes (total 73):
0 System Idle Process
4 System
268 C:\Windows\System32\smss.exe
388 csrss.exe
472 C:\Windows\System32\wininit.exe
488 csrss.exe
520 C:\Windows\System32\services.exe
540 C:\Windows\System32\lsass.exe
548 C:\Windows\System32\lsm.exe
652 C:\Windows\System32\svchost.exe
716 C:\Windows\System32\svchost.exe
768 C:\Program Files\Microsoft Security Client\Antimalware\MsMpEng.exe
820 C:\Windows\System32\svchost.exe
860 C:\Windows\System32\svchost.exe
900 C:\Windows\System32\svchost.exe
400 C:\Windows\System32\winlogon.exe
392 C:\Windows\System32\svchost.exe
1116 C:\Windows\System32\svchost.exe
1224 C:\Windows\System32\svchost.exe
1340 C:\Windows\System32\spoolsv.exe
1376 C:\Windows\System32\svchost.exe
1508 C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
1568 C:\Windows\System32\taskhost.exe
1660 C:\Windows\System32\dwm.exe
1760 C:\Windows\explorer.exe
1848 C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe
1868 C:\Windows\SysWOW64\cjpcsc.exe
1908 C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
1996 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40STB.EXE
2040 C:\ProgramData\EPSON\EPW!3 SSRP\E_S40RPB.EXE
1148 C:\Program Files (x86)\Monsoon Multimedia\HAVA\Common\havasvc.exe
2192 C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
2272 C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
2280 C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
2484 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAAnotif.exe
2500 C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
2524 C:\Windows\PLFSetI.exe
2532 C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
2548 C:\Windows\System32\hkcmd.exe
2572 C:\Windows\System32\igfxpers.exe
2588 C:\Program Files\Microsoft Security Client\msseces.exe
2616 C:\Program Files (x86)\ICQ7.4\ICQ.exe
2636 C:\Windows\System32\igfxsrvc.exe
2724 C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe
2772 C:\Program Files (x86)\Virtual CD v10\System\VC10Play.exe
2844 C:\Program Files (x86)\Epson Software\FAX Utility\FUFAXSTM.exe
2852 C:\Program Files (x86)\Sierra Wireless Inc\3G Watcher\WaHelper.exe
2864 C:\Program Files (x86)\iTunes\iTunesHelper.exe
2876 C:\Program Files (x86)\Launch Manager\LManager.exe
2132 C:\Program Files (x86)\Virtual CD v10\System\vc10tray.exe
2372 C:\Windows\System32\svchost.exe
2304 C:\Program Files (x86)\Synology Data Replicator 3\SynoDrServicex64.exe
3064 C:\Program Files (x86)\Common Files\Ulead Systems\DVD\ULCDRSvr.exe
2136 C:\Program Files (x86)\Virtual CD v10\System\VC10SecS.exe
936 C:\Program Files (x86)\Intel\Intel Matrix Storage Manager\IAANTmon.exe
3204 C:\Program Files\iPod\bin\iPodService.exe
3252 C:\Windows\System32\SearchIndexer.exe
3320 C:\Program Files\Microsoft Security Client\Antimalware\NisSrv.exe
3604 C:\Windows\System32\svchost.exe
3672 C:\Windows\System32\igfxext.exe
3784 C:\Windows\System32\wbem\unsecapp.exe
3796 C:\Program Files\Windows Media Player\wmpnetwk.exe
3856 WmiPrvSE.exe
4064 C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
4212 C:\Windows\System32\svchost.exe
3172 C:\Windows\System32\sppsvc.exe
152 C:\Program Files (x86)\Virtual CD v10\System\vc10fwd.exe
4604 C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11\firefox.exe
4072 C:\Program Files (x86)\Mozilla Firefox 4.0 Beta 11\plugin-container.exe
5068 C:\Windows\System32\SearchProtocolHost.exe
3960 C:\Windows\System32\SearchFilterHost.exe
4868 C:\Users\Fabian\Desktop\MBRCheck.exe
1028 C:\Windows\System32\conhost.exe

\\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000`00007e00 (NTFS)

PhysicalDrive0 Model Number: ST9500325AS, Rev: 0002BSM1

Size Device Name MBR Status
--------------------------------------------
465 GB \\.\PhysicalDrive0 Windows 7 MBR code detected
SHA1: 4379A3D43019B46FA357F7DD6A53B45A3CA8FB79


Done!

Deynet 11.02.2011 17:18

Hier noch der TDSS Log:
Zitat:

2011/02/11 17:13:01.0281 4224 TDSS rootkit removing tool 2.4.17.0 Feb 10 2011 11:07:20
2011/02/11 17:13:01.0843 4224 ================================================================================
2011/02/11 17:13:01.0843 4224 SystemInfo:
2011/02/11 17:13:01.0843 4224
2011/02/11 17:13:01.0843 4224 OS Version: 6.1.7600 ServicePack: 0.0
2011/02/11 17:13:01.0843 4224 Product type: Workstation
2011/02/11 17:13:01.0843 4224 ComputerName: FABIAN-PC
2011/02/11 17:13:01.0843 4224 UserName: Fabian
2011/02/11 17:13:01.0843 4224 Windows directory: C:\Windows
2011/02/11 17:13:01.0843 4224 System windows directory: C:\Windows
2011/02/11 17:13:01.0843 4224 Running under WOW64
2011/02/11 17:13:01.0843 4224 Processor architecture: Intel x64
2011/02/11 17:13:01.0843 4224 Number of processors: 2
2011/02/11 17:13:01.0843 4224 Page size: 0x1000
2011/02/11 17:13:01.0843 4224 Boot type: Normal boot
2011/02/11 17:13:01.0843 4224 ================================================================================
2011/02/11 17:13:02.0389 4224 Initialize success
2011/02/11 17:13:05.0010 2848 ================================================================================
2011/02/11 17:13:05.0010 2848 Scan started
2011/02/11 17:13:05.0010 2848 Mode: Manual;
2011/02/11 17:13:05.0010 2848 ================================================================================
2011/02/11 17:13:06.0616 2848 1394ohci (1b00662092f9f9568b995902f0cc40d5) C:\Windows\system32\DRIVERS\1394ohci.sys
2011/02/11 17:13:06.0741 2848 ACPI (6f11e88748cdefd2f76aa215f97ddfe5) C:\Windows\system32\DRIVERS\ACPI.sys
2011/02/11 17:13:06.0882 2848 AcpiPmi (63b05a0420ce4bf0e4af6dcc7cada254) C:\Windows\system32\DRIVERS\acpipmi.sys
2011/02/11 17:13:07.0038 2848 adp94xx (2f6b34b83843f0c5118b63ac634f5bf4) C:\Windows\system32\DRIVERS\adp94xx.sys
2011/02/11 17:13:07.0209 2848 adpahci (597f78224ee9224ea1a13d6350ced962) C:\Windows\system32\DRIVERS\adpahci.sys
2011/02/11 17:13:07.0350 2848 adpu320 (e109549c90f62fb570b9540c4b148e54) C:\Windows\system32\DRIVERS\adpu320.sys
2011/02/11 17:13:07.0552 2848 AFD (b9384e03479d2506bc924c16a3db87bc) C:\Windows\system32\drivers\afd.sys
2011/02/11 17:13:07.0708 2848 agp440 (608c14dba7299d8cb6ed035a68a15799) C:\Windows\system32\DRIVERS\agp440.sys
2011/02/11 17:13:07.0849 2848 aliide (5812713a477a3ad7363c7438ca2ee038) C:\Windows\system32\DRIVERS\aliide.sys
2011/02/11 17:13:07.0974 2848 amdide (1ff8b4431c353ce385c875f194924c0c) C:\Windows\system32\DRIVERS\amdide.sys
2011/02/11 17:13:08.0083 2848 AmdK8 (7024f087cff1833a806193ef9d22cda9) C:\Windows\system32\DRIVERS\amdk8.sys
2011/02/11 17:13:08.0145 2848 AmdPPM (1e56388b3fe0d031c44144eb8c4d6217) C:\Windows\system32\DRIVERS\amdppm.sys
2011/02/11 17:13:08.0254 2848 amdsata (7a4b413614c055935567cf88a9734d38) C:\Windows\system32\DRIVERS\amdsata.sys
2011/02/11 17:13:08.0395 2848 amdsbs (f67f933e79241ed32ff46a4f29b5120b) C:\Windows\system32\DRIVERS\amdsbs.sys
2011/02/11 17:13:08.0488 2848 amdxata (b4ad0cacbab298671dd6f6ef7e20679d) C:\Windows\system32\DRIVERS\amdxata.sys
2011/02/11 17:13:08.0629 2848 AmUStor (391887990cdaa83de5c56c3fde966da1) C:\Windows\system32\drivers\AmUStor.SYS
2011/02/11 17:13:08.0738 2848 AppID (42fd751b27fa0e9c69bb39f39e409594) C:\Windows\system32\drivers\appid.sys
2011/02/11 17:13:08.0941 2848 arc (c484f8ceb1717c540242531db7845c4e) C:\Windows\system32\DRIVERS\arc.sys
2011/02/11 17:13:09.0019 2848 arcsas (019af6924aefe7839f61c830227fe79c) C:\Windows\system32\DRIVERS\arcsas.sys
2011/02/11 17:13:09.0112 2848 AsyncMac (769765ce2cc62867468cea93969b2242) C:\Windows\system32\DRIVERS\asyncmac.sys
2011/02/11 17:13:09.0237 2848 atapi (02062c0b390b7729edc9e69c680a6f3c) C:\Windows\system32\DRIVERS\atapi.sys
2011/02/11 17:13:09.0409 2848 b06bdrv (3e5b191307609f7514148c6832bb0842) C:\Windows\system32\DRIVERS\bxvbda.sys
2011/02/11 17:13:09.0580 2848 b57nd60a (b5ace6968304a3900eeb1ebfd9622df2) C:\Windows\system32\DRIVERS\b57nd60a.sys
2011/02/11 17:13:09.0721 2848 Beep (16a47ce2decc9b099349a5f840654746) C:\Windows\system32\drivers\Beep.sys
2011/02/11 17:13:09.0861 2848 blbdrive (61583ee3c3a17003c4acd0475646b4d3) C:\Windows\system32\DRIVERS\blbdrive.sys
2011/02/11 17:13:09.0908 2848 bowser (91ce0d3dc57dd377e690a2d324022b08) C:\Windows\system32\DRIVERS\bowser.sys
2011/02/11 17:13:10.0033 2848 BrFiltLo (f09eee9edc320b5e1501f749fde686c8) C:\Windows\system32\DRIVERS\BrFiltLo.sys
2011/02/11 17:13:10.0095 2848 BrFiltUp (b114d3098e9bdb8bea8b053685831be6) C:\Windows\system32\DRIVERS\BrFiltUp.sys
2011/02/11 17:13:10.0220 2848 Brserid (43bea8d483bf1870f018e2d02e06a5bd) C:\Windows\System32\Drivers\Brserid.sys
2011/02/11 17:13:10.0298 2848 BrSerWdm (a6eca2151b08a09caceca35c07f05b42) C:\Windows\System32\Drivers\BrSerWdm.sys
2011/02/11 17:13:10.0407 2848 BrUsbMdm (b79968002c277e869cf38bd22cd61524) C:\Windows\System32\Drivers\BrUsbMdm.sys
2011/02/11 17:13:10.0454 2848 BrUsbSer (a87528880231c54e75ea7a44943b38bf) C:\Windows\System32\Drivers\BrUsbSer.sys
2011/02/11 17:13:10.0579 2848 BthEnum (cf98190a94f62e405c8cb255018b2315) C:\Windows\system32\DRIVERS\BthEnum.sys
2011/02/11 17:13:10.0750 2848 BTHMODEM (9da669f11d1f894ab4eb69bf546a42e8) C:\Windows\system32\DRIVERS\bthmodem.sys
2011/02/11 17:13:10.0875 2848 BthPan (02dd601b708dd0667e1331fa8518e9ff) C:\Windows\system32\DRIVERS\bthpan.sys
2011/02/11 17:13:10.0984 2848 BTHPORT (a51fa9d0e85d5adabef72e67f386309c) C:\Windows\system32\Drivers\BTHport.sys
2011/02/11 17:13:11.0109 2848 BTHUSB (f740b9a16b2c06700f2130e19986bf3b) C:\Windows\system32\Drivers\BTHUSB.sys
2011/02/11 17:13:11.0250 2848 btusbflt (6e04458e98daf28826482e41a7a62df5) C:\Windows\system32\drivers\btusbflt.sys
2011/02/11 17:13:11.0390 2848 btwaudio (6bcfdc2b5b7f66d484486d4bd4b39a6b) C:\Windows\system32\drivers\btwaudio.sys
2011/02/11 17:13:11.0593 2848 btwavdt (82dc8b7c626e526681c1bebed2bc3ff9) C:\Windows\system32\DRIVERS\btwavdt.sys
2011/02/11 17:13:11.0749 2848 btwl2cap (6149301dc3f81d6f9667a3fbac410975) C:\Windows\system32\DRIVERS\btwl2cap.sys
2011/02/11 17:13:11.0842 2848 btwrchid (28e105ad3b79f440bf94780f507bf66a) C:\Windows\system32\DRIVERS\btwrchid.sys
2011/02/11 17:13:12.0139 2848 cdfs (b8bd2bb284668c84865658c77574381a) C:\Windows\system32\DRIVERS\cdfs.sys
2011/02/11 17:13:12.0295 2848 cdrom (83d2d75e1efb81b3450c18131443f7db) C:\Windows\system32\DRIVERS\cdrom.sys
2011/02/11 17:13:12.0435 2848 circlass (d7cd5c4e1b71fa62050515314cfb52cf) C:\Windows\system32\DRIVERS\circlass.sys
2011/02/11 17:13:12.0607 2848 cjusb (b16da6f151cd7fa0d58f82ac884d5039) C:\Windows\system32\DRIVERS\cjusb.sys
2011/02/11 17:13:12.0763 2848 CLFS (fe1ec06f2253f691fe36217c592a0206) C:\Windows\system32\CLFS.sys
2011/02/11 17:13:12.0950 2848 CmBatt (0840155d0bddf1190f84a663c284bd33) C:\Windows\system32\DRIVERS\CmBatt.sys
2011/02/11 17:13:13.0012 2848 cmdide (e19d3f095812725d88f9001985b94edd) C:\Windows\system32\DRIVERS\cmdide.sys
2011/02/11 17:13:13.0059 2848 CNG (f95fd4cb7da00ba2a63ce9f6b5c053e1) C:\Windows\system32\Drivers\cng.sys
2011/02/11 17:13:13.0184 2848 Compbatt (102de219c3f61415f964c88e9085ad14) C:\Windows\system32\DRIVERS\compbatt.sys
2011/02/11 17:13:13.0324 2848 CompositeBus (f26b3a86f6fa87ca360b879581ab4123) C:\Windows\system32\DRIVERS\CompositeBus.sys
2011/02/11 17:13:13.0480 2848 cpuz133 (b9be50fedb366b958ae5f3bc19a20d2b) C:\Windows\system32\drivers\cpuz133_x64.sys
2011/02/11 17:13:13.0636 2848 crcdisk (1c827878a998c18847245fe1f34ee597) C:\Windows\system32\DRIVERS\crcdisk.sys
2011/02/11 17:13:13.0761 2848 CSC (4a6173c2279b498cd8f57cae504564cb) C:\Windows\system32\drivers\csc.sys
2011/02/11 17:13:13.0917 2848 DfsC (3f1dc527070acb87e40afe46ef6da749) C:\Windows\system32\Drivers\dfsc.sys
2011/02/11 17:13:14.0011 2848 discache (13096b05847ec78f0977f2c0f79e9ab3) C:\Windows\system32\drivers\discache.sys
2011/02/11 17:13:14.0089 2848 Disk (9819eee8b5ea3784ec4af3b137a5244c) C:\Windows\system32\DRIVERS\disk.sys
2011/02/11 17:13:14.0307 2848 drmkaud (9b19f34400d24df84c858a421c205754) C:\Windows\system32\drivers\drmkaud.sys
2011/02/11 17:13:14.0385 2848 dsNcAdpt (3eef0b3489edbf725564e17c77cabafd) C:\Windows\system32\DRIVERS\dsNcAdpt.sys
2011/02/11 17:13:14.0448 2848 dvblinkcap (995df6b3206c36f54874e4d0a2d9a61b) C:\Windows\system32\DRIVERS\dvblinkcap.sys
2011/02/11 17:13:14.0510 2848 dvblinkcap2 (c37da1210cd88d8512323a551d722a4e) C:\Windows\system32\DRIVERS\dvblinkcap2.sys
2011/02/11 17:13:14.0557 2848 dvblinkcap3 (3c0bef5ac71e06820cfb2a3f209fbd43) C:\Windows\system32\DRIVERS\dvblinkcap3.sys
2011/02/11 17:13:14.0604 2848 dvblinkcap4 (7b0a1397b0ad817485b0c67efe32b806) C:\Windows\system32\DRIVERS\dvblinkcap4.sys
2011/02/11 17:13:14.0650 2848 dvblinktun (a907ec8da123a6a145f796428ec4aae7) C:\Windows\system32\DRIVERS\dvblinktun.sys
2011/02/11 17:13:14.0697 2848 dvblinktun2 (a8515847e89c4662e7dc379158e59032) C:\Windows\system32\DRIVERS\dvblinktun2.sys
2011/02/11 17:13:14.0744 2848 dvblinktun3 (3b8e70a36483027ade062ebdbb2efc31) C:\Windows\system32\DRIVERS\dvblinktun3.sys
2011/02/11 17:13:14.0775 2848 dvblinktun4 (9e35cc8b27136a01f5050c3529c73a6c) C:\Windows\system32\DRIVERS\dvblinktun4.sys
2011/02/11 17:13:14.0853 2848 DXGKrnl (1633b9abf52784a1331476397a48cbef) C:\Windows\System32\drivers\dxgkrnl.sys
2011/02/11 17:13:14.0994 2848 ebdrv (dc5d737f51be844d8c82c695eb17372f) C:\Windows\system32\DRIVERS\evbda.sys
2011/02/11 17:13:15.0243 2848 elxstor (0e5da5369a0fcaea12456dd852545184) C:\Windows\system32\DRIVERS\elxstor.sys
2011/02/11 17:13:15.0446 2848 ErrDev (34a3c54752046e79a126e15c51db409b) C:\Windows\system32\DRIVERS\errdev.sys
2011/02/11 17:13:15.0555 2848 exfat (a510c654ec00c1e9bdd91eeb3a59823b) C:\Windows\system32\drivers\exfat.sys
2011/02/11 17:13:15.0602 2848 fastfat (0adc83218b66a6db380c330836f3e36d) C:\Windows\system32\drivers\fastfat.sys
2011/02/11 17:13:15.0696 2848 fdc (d765d19cd8ef61f650c384f62fac00ab) C:\Windows\system32\DRIVERS\fdc.sys
2011/02/11 17:13:15.0774 2848 FileInfo (655661be46b5f5f3fd454e2c3095b930) C:\Windows\system32\drivers\fileinfo.sys
2011/02/11 17:13:15.0820 2848 Filetrace (5f671ab5bc87eea04ec38a6cd5962a47) C:\Windows\system32\drivers\filetrace.sys
2011/02/11 17:13:15.0867 2848 flpydisk (c172a0f53008eaeb8ea33fe10e177af5) C:\Windows\system32\DRIVERS\flpydisk.sys
2011/02/11 17:13:15.0945 2848 FltMgr (f7866af72abbaf84b1fa5aa195378c59) C:\Windows\system32\drivers\fltmgr.sys
2011/02/11 17:13:16.0023 2848 FsDepends (d43703496149971890703b4b1b723eac) C:\Windows\system32\drivers\FsDepends.sys
2011/02/11 17:13:16.0117 2848 Fs_Rec (e95ef8547de20cf0603557c0cf7a9462) C:\Windows\system32\drivers\Fs_Rec.sys
2011/02/11 17:13:16.0351 2848 FTDIBUS (7442bca60ed46cc31c2f39728bbdd9ad) C:\Windows\system32\drivers\ftdibus.sys
2011/02/11 17:13:16.0429 2848 FTSER2K (121af3148cdda212cffbc4f6240699c2) C:\Windows\system32\drivers\ftser2k.sys
2011/02/11 17:13:16.0678 2848 fvevol (ae87ba80d0ec3b57126ed2cdc15b24ed) C:\Windows\system32\DRIVERS\fvevol.sys
2011/02/11 17:13:16.0990 2848 gagp30kx (8c778d335c9d272cfd3298ab02abe3b6) C:\Windows\system32\DRIVERS\gagp30kx.sys
2011/02/11 17:13:17.0256 2848 GEARAspiWDM (e403aacf8c7bb11375122d2464560311) C:\Windows\system32\DRIVERS\GEARAspiWDM.sys
2011/02/11 17:13:17.0412 2848 ggflt (a4198f2bd8aa592cb90476277a81b5e1) C:\Windows\system32\DRIVERS\ggflt.sys
2011/02/11 17:13:17.0536 2848 ggsemc (d266350bdaab9eb6c1aec370eeaaff3a) C:\Windows\system32\DRIVERS\ggsemc.sys
2011/02/11 17:13:17.0692 2848 havabus (0de47bb6883118a083ee031d590aafa4) C:\Windows\system32\DRIVERS\havabus.sys
2011/02/11 17:13:17.0880 2848 HAVATV (5490b80cf3cc87ecd802a586c0716c2c) C:\Windows\system32\DRIVERS\HAVATV.sys
2011/02/11 17:13:18.0036 2848 HavaTV_10 (5490b80cf3cc87ecd802a586c0716c2c) C:\Windows\system32\DRIVERS\HavaTV_10.sys
2011/02/11 17:13:18.0129 2848 hcw85cir (f2523ef6460fc42405b12248338ab2f0) C:\Windows\system32\drivers\hcw85cir.sys
2011/02/11 17:13:18.0254 2848 HdAudAddService (6410f6f415b2a5a9037224c41da8bf12) C:\Windows\system32\drivers\HdAudio.sys
2011/02/11 17:13:18.0410 2848 HDAudBus (0a49913402747a0b67de940fb42cbdbb) C:\Windows\system32\DRIVERS\HDAudBus.sys
2011/02/11 17:13:18.0457 2848 HidBatt (78e86380454a7b10a5eb255dc44a355f) C:\Windows\system32\DRIVERS\HidBatt.sys
2011/02/11 17:13:18.0504 2848 HidBth (7fd2a313f7afe5c4dab14798c48dd104) C:\Windows\system32\DRIVERS\hidbth.sys
2011/02/11 17:13:18.0550 2848 HidIr (0a77d29f311b88cfae3b13f9c1a73825) C:\Windows\system32\DRIVERS\hidir.sys
2011/02/11 17:13:18.0691 2848 HidUsb (b3bf6b5b50006def50b66306d99fcf6f) C:\Windows\system32\DRIVERS\hidusb.sys
2011/02/11 17:13:18.0862 2848 HpSAMD (0886d440058f203eba0e1825e4355914) C:\Windows\system32\DRIVERS\HpSAMD.sys
2011/02/11 17:13:18.0972 2848 HTTP (cee049cac4efa7f4e1e4ad014414a5d4) C:\Windows\system32\drivers\HTTP.sys
2011/02/11 17:13:19.0174 2848 hwdatacard (1a5da10e18fc2643e94c5dc7fa965868) C:\Windows\system32\DRIVERS\ewusbmdm.sys
2011/02/11 17:13:19.0284 2848 hwpolicy (f17766a19145f111856378df337a5d79) C:\Windows\system32\drivers\hwpolicy.sys
2011/02/11 17:13:19.0346 2848 i8042prt (fa55c73d4affa7ee23ac4be53b4592d3) C:\Windows\system32\DRIVERS\i8042prt.sys
2011/02/11 17:13:19.0455 2848 iaStor (1d004cb1da6323b1f55caef7f94b61d9) C:\Windows\system32\DRIVERS\iaStor.sys
2011/02/11 17:13:19.0549 2848 iaStorV (d83efb6fd45df9d55e9a1afc63640d50) C:\Windows\system32\DRIVERS\iaStorV.sys
2011/02/11 17:13:19.0939 2848 igfx (2d18c9e1f23970de32d78d3b1cdda0a7) C:\Windows\system32\DRIVERS\igdkmd64.sys
2011/02/11 17:13:20.0313 2848 iirsp (5c18831c61933628f5bb0ea2675b9d21) C:\Windows\system32\DRIVERS\iirsp.sys
2011/02/11 17:13:20.0516 2848 inpoutx64 (9321a61a25c7961d9f36852ecaa86f55) C:\Windows\system32\Drivers\inpoutx64.sys
2011/02/11 17:13:20.0766 2848 IntcAzAudAddService (1a6241b70453a6629a83db942aa6b08c) C:\Windows\system32\drivers\RTKVHD64.sys
2011/02/11 17:13:20.0953 2848 IntcHdmiAddService (d485d3bd3e2179aa86853a182f70699f) C:\Windows\system32\drivers\IntcHdmi.sys
2011/02/11 17:13:21.0015 2848 intelide (f00f20e70c6ec3aa366910083a0518aa) C:\Windows\system32\DRIVERS\intelide.sys
2011/02/11 17:13:21.0109 2848 intelppm (ada036632c664caa754079041cf1f8c1) C:\Windows\system32\DRIVERS\intelppm.sys
2011/02/11 17:13:21.0249 2848 IpFilterDriver (722dd294df62483cecaae6e094b4d695) C:\Windows\system32\DRIVERS\ipfltdrv.sys
2011/02/11 17:13:21.0358 2848 IPMIDRV (e2b4a4494db7cb9b89b55ca268c337c5) C:\Windows\system32\DRIVERS\IPMIDrv.sys
2011/02/11 17:13:21.0421 2848 IPNAT (af9b39a7e7b6caa203b3862582e9f2d0) C:\Windows\system32\drivers\ipnat.sys
2011/02/11 17:13:21.0577 2848 IRENUM (3abf5e7213eb28966d55d58b515d5ce9) C:\Windows\system32\drivers\irenum.sys
2011/02/11 17:13:21.0608 2848 isapnp (2f7b28dc3e1183e5eb418df55c204f38) C:\Windows\system32\DRIVERS\isapnp.sys
2011/02/11 17:13:21.0670 2848 iScsiPrt (fa4d2557de56d45b0a346f93564be6e1) C:\Windows\system32\DRIVERS\msiscsi.sys
2011/02/11 17:13:21.0764 2848 kbdclass (bc02336f1cba7dcc7d1213bb588a68a5) C:\Windows\system32\DRIVERS\kbdclass.sys
2011/02/11 17:13:21.0904 2848 kbdhid (6def98f8541e1b5dceb2c822a11f7323) C:\Windows\system32\DRIVERS\kbdhid.sys
2011/02/11 17:13:22.0029 2848 KSecDD (e8b6fcc9c83535c67f835d407620bd27) C:\Windows\system32\Drivers\ksecdd.sys
2011/02/11 17:13:22.0092 2848 KSecPkg (a8c63880ef6f4d3fec7b616b9c060215) C:\Windows\system32\Drivers\ksecpkg.sys
2011/02/11 17:13:22.0185 2848 ksthunk (6869281e78cb31a43e969f06b57347c4) C:\Windows\system32\drivers\ksthunk.sys
2011/02/11 17:13:22.0279 2848 L1C (9c46a5421de9d116c47155317cabb522) C:\Windows\system32\DRIVERS\L1C62x64.sys
2011/02/11 17:13:22.0497 2848 libusb0 (020dfdb1927c996c990e70ed86cfdb06) C:\Windows\system32\DRIVERS\libusb0.sys
2011/02/11 17:13:22.0638 2848 lltdio (1538831cf8ad2979a04c423779465827) C:\Windows\system32\DRIVERS\lltdio.sys
2011/02/11 17:13:22.0747 2848 LSI_FC (1a93e54eb0ece102495a51266dcdb6a6) C:\Windows\system32\DRIVERS\lsi_fc.sys
2011/02/11 17:13:22.0825 2848 LSI_SAS (1047184a9fdc8bdbff857175875ee810) C:\Windows\system32\DRIVERS\lsi_sas.sys
2011/02/11 17:13:22.0887 2848 LSI_SAS2 (30f5c0de1ee8b5bc9306c1f0e4a75f93) C:\Windows\system32\DRIVERS\lsi_sas2.sys
2011/02/11 17:13:22.0934 2848 LSI_SCSI (0504eacaff0d3c8aed161c4b0d369d4a) C:\Windows\system32\DRIVERS\lsi_scsi.sys
2011/02/11 17:13:22.0996 2848 luafv (43d0f98e1d56ccddb0d5254cff7b356e) C:\Windows\system32\drivers\luafv.sys
2011/02/11 17:13:23.0121 2848 megasas (a55805f747c6edb6a9080d7c633bd0f4) C:\Windows\system32\DRIVERS\megasas.sys
2011/02/11 17:13:23.0184 2848 MegaSR (baf74ce0072480c3b6b7c13b2a94d6b3) C:\Windows\system32\DRIVERS\MegaSR.sys
2011/02/11 17:13:23.0262 2848 Modem (800ba92f7010378b09f9ed9270f07137) C:\Windows\system32\drivers\modem.sys
2011/02/11 17:13:23.0340 2848 monitor (b03d591dc7da45ece20b3b467e6aadaa) C:\Windows\system32\DRIVERS\monitor.sys
2011/02/11 17:13:23.0433 2848 motccgp (338ba6b7170111edc2e43b5b4eaf17df) C:\Windows\system32\DRIVERS\motccgp.sys
2011/02/11 17:13:23.0464 2848 motccgpfl (d51e009baeda07ebc107d49d224c2414) C:\Windows\system32\DRIVERS\motccgpfl.sys
2011/02/11 17:13:23.0511 2848 MotDev (3cc500c9b0e4d476802d277353cb2c89) C:\Windows\system32\DRIVERS\motodrv.sys
2011/02/11 17:13:23.0558 2848 motmodem (e90aba3c6f01be2c456c4aa857b28646) C:\Windows\system32\DRIVERS\motmodem.sys
2011/02/11 17:13:23.0620 2848 mouclass (7d27ea49f3c1f687d357e77a470aea99) C:\Windows\system32\DRIVERS\mouclass.sys
2011/02/11 17:13:23.0761 2848 mouhid (d3bf052c40b0c4166d9fd86a4288c1e6) C:\Windows\system32\DRIVERS\mouhid.sys
2011/02/11 17:13:23.0823 2848 mountmgr (791af66c4d0e7c90a3646066386fb571) C:\Windows\system32\drivers\mountmgr.sys
2011/02/11 17:13:23.0932 2848 MpFilter (e6ba8e5a4a871899e23d64573ef58ee9) C:\Windows\system32\DRIVERS\MpFilter.sys
2011/02/11 17:13:23.0995 2848 mpio (609d1d87649ecc19796f4d76d4c15cea) C:\Windows\system32\DRIVERS\mpio.sys
2011/02/11 17:13:24.0042 2848 MpNWMon (98b09a4f2c462441030b83a80a3f6fb3) C:\Windows\system32\DRIVERS\MpNWMon.sys
2011/02/11 17:13:24.0088 2848 mpsdrv (6c38c9e45ae0ea2fa5e551f2ed5e978f) C:\Windows\system32\drivers\mpsdrv.sys
2011/02/11 17:13:24.0135 2848 MRxDAV (30524261bb51d96d6fcbac20c810183c) C:\Windows\system32\drivers\mrxdav.sys
2011/02/11 17:13:24.0182 2848 mrxsmb (767a4c3bcf9410c286ced15a2db17108) C:\Windows\system32\DRIVERS\mrxsmb.sys
2011/02/11 17:13:24.0229 2848 mrxsmb10 (920ee0ff995fcfdeb08c41605a959e1c) C:\Windows\system32\DRIVERS\mrxsmb10.sys
2011/02/11 17:13:24.0260 2848 mrxsmb20 (740d7ea9d72c981510a5292cf6adc941) C:\Windows\system32\DRIVERS\mrxsmb20.sys
2011/02/11 17:13:24.0291 2848 msahci (5c37497276e3b3a5488b23a326a754b7) C:\Windows\system32\DRIVERS\msahci.sys
2011/02/11 17:13:24.0338 2848 msdsm (8d27b597229aed79430fb9db3bcbfbd0) C:\Windows\system32\DRIVERS\msdsm.sys
2011/02/11 17:13:24.0385 2848 Msfs (aa3fb40e17ce1388fa1bedab50ea8f96) C:\Windows\system32\drivers\Msfs.sys
2011/02/11 17:13:24.0416 2848 mshidkmdf (f9d215a46a8b9753f61767fa72a20326) C:\Windows\System32\drivers\mshidkmdf.sys
2011/02/11 17:13:24.0432 2848 msisadrv (d916874bbd4f8b07bfb7fa9b3ccae29d) C:\Windows\system32\DRIVERS\msisadrv.sys
2011/02/11 17:13:24.0525 2848 MSKSSRV (49ccf2c4fea34ffad8b1b59d49439366) C:\Windows\system32\drivers\MSKSSRV.sys
2011/02/11 17:13:24.0619 2848 MSPCLOCK (bdd71ace35a232104ddd349ee70e1ab3) C:\Windows\system32\drivers\MSPCLOCK.sys
2011/02/11 17:13:24.0681 2848 MSPQM (4ed981241db27c3383d72092b618a1d0) C:\Windows\system32\drivers\MSPQM.sys
2011/02/11 17:13:24.0728 2848 MsRPC (89cb141aa8616d8c6a4610fa26c60964) C:\Windows\system32\drivers\MsRPC.sys
2011/02/11 17:13:24.0775 2848 mssmbios (0eed230e37515a0eaee3c2e1bc97b288) C:\Windows\system32\DRIVERS\mssmbios.sys
2011/02/11 17:13:24.0806 2848 MSTEE (2e66f9ecb30b4221a318c92ac2250779) C:\Windows\system32\drivers\MSTEE.sys
2011/02/11 17:13:24.0837 2848 MTConfig (7ea404308934e675bffde8edf0757bcd) C:\Windows\system32\DRIVERS\MTConfig.sys
2011/02/11 17:13:24.0868 2848 Mup (f9a18612fd3526fe473c1bda678d61c8) C:\Windows\system32\Drivers\mup.sys
2011/02/11 17:13:24.0946 2848 NativeWifiP (1ea3749c4114db3e3161156ffffa6b33) C:\Windows\system32\DRIVERS\nwifi.sys
2011/02/11 17:13:25.0040 2848 NDIS (cad515dbd07d082bb317d9928ce8962c) C:\Windows\system32\drivers\ndis.sys
2011/02/11 17:13:25.0134 2848 NdisCap (9f9a1f53aad7da4d6fef5bb73ab811ac) C:\Windows\system32\DRIVERS\ndiscap.sys
2011/02/11 17:13:25.0180 2848 NdisTapi (30639c932d9fef22b31268fe25a1b6e5) C:\Windows\system32\DRIVERS\ndistapi.sys
2011/02/11 17:13:25.0243 2848 Ndisuio (f105ba1e22bf1f2ee8f005d4305e4bec) C:\Windows\system32\DRIVERS\ndisuio.sys
2011/02/11 17:13:25.0274 2848 NdisWan (557dfab9ca1fcb036ac77564c010dad3) C:\Windows\system32\DRIVERS\ndiswan.sys
2011/02/11 17:13:25.0305 2848 NDProxy (659b74fb74b86228d6338d643cd3e3cf) C:\Windows\system32\drivers\NDProxy.sys
2011/02/11 17:13:25.0336 2848 NetBIOS (86743d9f5d2b1048062b14b1d84501c4) C:\Windows\system32\DRIVERS\netbios.sys
2011/02/11 17:13:25.0383 2848 NetBT (9162b273a44ab9dce5b44362731d062a) C:\Windows\system32\DRIVERS\netbt.sys
2011/02/11 17:13:25.0695 2848 NETw5s64 (4d85a450edef10c38882182753a49aae) C:\Windows\system32\DRIVERS\NETw5s64.sys
2011/02/11 17:13:26.0132 2848 netw5v64 (705283c02177809ca9fa7cc58a4f1e77) C:\Windows\system32\DRIVERS\netw5v64.sys
2011/02/11 17:13:26.0460 2848 nfrd960 (77889813be4d166cdab78ddba990da92) C:\Windows\system32\DRIVERS\nfrd960.sys
2011/02/11 17:13:26.0522 2848 NisDrv (3713e8452b88d3e0be095e06b6fbc776) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
2011/02/11 17:13:26.0772 2848 Npfs (1e4c4ab5c9b8dd13179bbdc75a2a01f7) C:\Windows\system32\drivers\Npfs.sys
2011/02/11 17:13:26.0818 2848 nsiproxy (e7f5ae18af4168178a642a9247c63001) C:\Windows\system32\drivers\nsiproxy.sys
2011/02/11 17:13:26.0912 2848 Ntfs (356698a13c4630d5b31c37378d469196) C:\Windows\system32\drivers\Ntfs.sys
2011/02/11 17:13:26.0990 2848 Null (9899284589f75fa8724ff3d16aed75c1) C:\Windows\system32\drivers\Null.sys
2011/02/11 17:13:27.0021 2848 nvraid (3e38712941e9bb4ddbee00affe3fed3d) C:\Windows\system32\DRIVERS\nvraid.sys
2011/02/11 17:13:27.0052 2848 nvstor (477dc4d6deb99be37084c9ac6d013da1) C:\Windows\system32\DRIVERS\nvstor.sys
2011/02/11 17:13:27.0099 2848 nv_agp (270d7cd42d6e3979f6dd0146650f0e05) C:\Windows\system32\DRIVERS\nv_agp.sys
2011/02/11 17:13:27.0130 2848 ohci1394 (3589478e4b22ce21b41fa1bfc0b8b8a0) C:\Windows\system32\DRIVERS\ohci1394.sys
2011/02/11 17:13:27.0162 2848 Parport (0086431c29c35be1dbc43f52cc273887) C:\Windows\system32\DRIVERS\parport.sys
2011/02/11 17:13:27.0208 2848 partmgr (7daa117143316c4a1537e074a5a9eaf0) C:\Windows\system32\drivers\partmgr.sys
2011/02/11 17:13:27.0302 2848 pccsmcfd (bc0018c2d29f655188a0ed3fa94fdb24) C:\Windows\system32\DRIVERS\pccsmcfdx64.sys
2011/02/11 17:13:27.0349 2848 pci (f36f6504009f2fb0dfd1b17a116ad74b) C:\Windows\system32\DRIVERS\pci.sys
2011/02/11 17:13:27.0396 2848 pciide (b5b8b5ef2e5cb34df8dcf8831e3534fa) C:\Windows\system32\DRIVERS\pciide.sys
2011/02/11 17:13:27.0442 2848 pcmcia (b2e81d4e87ce48589f98cb8c05b01f2f) C:\Windows\system32\DRIVERS\pcmcia.sys
2011/02/11 17:13:27.0458 2848 pcw (d6b9c2e1a11a3a4b26a182ffef18f603) C:\Windows\system32\drivers\pcw.sys
2011/02/11 17:13:27.0520 2848 PEAUTH (68769c3356b3be5d1c732c97b9a80d6e) C:\Windows\system32\drivers\peauth.sys
2011/02/11 17:13:27.0786 2848 PORTIO64 (dd738cfa01b50bc848b8c4179941b602) C:\Users\Fabian\Downloads\JungleFlasher v0.1.76 Beta (166)\JungleFlasher v0.1.76 Beta (166)\portio64.sys
2011/02/11 17:13:27.0957 2848 PptpMiniport (27cc19e81ba5e3403c48302127bda717) C:\Windows\system32\DRIVERS\raspptp.sys
2011/02/11 17:13:28.0004 2848 Processor (0d922e23c041efb1c3fac2a6f943c9bf) C:\Windows\system32\DRIVERS\processr.sys
2011/02/11 17:13:28.0098 2848 Psched (ee992183bd8eaefd9973f352e587a299) C:\Windows\system32\DRIVERS\pacer.sys
2011/02/11 17:13:28.0176 2848 ql2300 (a53a15a11ebfd21077463ee2c7afeef0) C:\Windows\system32\DRIVERS\ql2300.sys
2011/02/11 17:13:28.0269 2848 ql40xx (4f6d12b51de1aaeff7dc58c4d75423c8) C:\Windows\system32\DRIVERS\ql40xx.sys
2011/02/11 17:13:28.0332 2848 QWAVEdrv (76707bb36430888d9ce9d705398adb6c) C:\Windows\system32\drivers\qwavedrv.sys
2011/02/11 17:13:28.0378 2848 RasAcd (5a0da8ad5762fa2d91678a8a01311704) C:\Windows\system32\DRIVERS\rasacd.sys
2011/02/11 17:13:28.0456 2848 RasAgileVpn (7ecff9b22276b73f43a99a15a6094e90) C:\Windows\system32\DRIVERS\AgileVpn.sys
2011/02/11 17:13:28.0503 2848 Rasl2tp (87a6e852a22991580d6d39adc4790463) C:\Windows\system32\DRIVERS\rasl2tp.sys
2011/02/11 17:13:28.0566 2848 RasPppoe (855c9b1cd4756c5e9a2aa58a15f58c25) C:\Windows\system32\DRIVERS\raspppoe.sys
2011/02/11 17:13:28.0612 2848 RasSstp (e8b1e447b008d07ff47d016c2b0eeecb) C:\Windows\system32\DRIVERS\rassstp.sys
2011/02/11 17:13:28.0675 2848 rdbss (3bac8142102c15d59a87757c1d41dce5) C:\Windows\system32\DRIVERS\rdbss.sys
2011/02/11 17:13:28.0706 2848 rdpbus (302da2a0539f2cf54d7c6cc30c1f2d8d) C:\Windows\system32\DRIVERS\rdpbus.sys
2011/02/11 17:13:28.0753 2848 RDPCDD (cea6cc257fc9b7715f1c2b4849286d24) C:\Windows\system32\DRIVERS\RDPCDD.sys
2011/02/11 17:13:28.0831 2848 RDPDR (9706b84dbabfc4b4ca46c5a82b14dfa3) C:\Windows\system32\drivers\rdpdr.sys
2011/02/11 17:13:28.0909 2848 RDPENCDD (bb5971a4f00659529a5c44831af22365) C:\Windows\system32\drivers\rdpencdd.sys
2011/02/11 17:13:28.0987 2848 RDPREFMP (216f3fa57533d98e1f74ded70113177a) C:\Windows\system32\drivers\rdprefmp.sys
2011/02/11 17:13:29.0049 2848 RDPWD (8a3e6bea1c53ea6177fe2b6eba2c80d7) C:\Windows\system32\drivers\RDPWD.sys
2011/02/11 17:13:29.0127 2848 rdyboost (634b9a2181d98f15941236886164ec8b) C:\Windows\system32\drivers\rdyboost.sys
2011/02/11 17:13:29.0221 2848 RFCOMM (3dd798846e2c28102b922c56e71b7932) C:\Windows\system32\DRIVERS\rfcomm.sys
2011/02/11 17:13:29.0299 2848 ROOTMODEM (388d3dd1a6457280f3badba9f3acd6b1) C:\Windows\system32\Drivers\RootMdm.sys
2011/02/11 17:13:29.0455 2848 rspndr (ddc86e4f8e7456261e637e3552e804ff) C:\Windows\system32\DRIVERS\rspndr.sys
2011/02/11 17:13:29.0517 2848 s3cap (88af6e02ab19df7fd07ecdf9c91e9af6) C:\Windows\system32\DRIVERS\vms3cap.sys
2011/02/11 17:13:29.0564 2848 sbp2port (e3bbb89983daf5622c1d50cf49f28227) C:\Windows\system32\DRIVERS\sbp2port.sys
2011/02/11 17:13:29.0626 2848 scfilter (c94da20c7e3ba1dca269bc8460d98387) C:\Windows\system32\DRIVERS\scfilter.sys
2011/02/11 17:13:29.0704 2848 scrswix64 (3b7a9b04eece83eaa1728f363cb2ec59) C:\Windows\system32\DRIVERS\scrswix64.sys
2011/02/11 17:13:29.0798 2848 secdrv (3ea8a16169c26afbeb544e0e48421186) C:\Windows\system32\drivers\secdrv.sys
2011/02/11 17:13:29.0923 2848 seehcri (ede7a1d2715aac2190d51dc07afd44e3) C:\Windows\system32\DRIVERS\seehcri.sys
2011/02/11 17:13:30.0048 2848 Ser2pl (2cd118925f9cdf665f7c08aecd8177ef) C:\Windows\system32\DRIVERS\ser2pl64.sys
2011/02/11 17:13:30.0110 2848 Serenum (cb624c0035412af0debec78c41f5ca1b) C:\Windows\system32\DRIVERS\serenum.sys
2011/02/11 17:13:30.0141 2848 Serial (c1d8e28b2c2adfaec4ba89e9fda69bd6) C:\Windows\system32\DRIVERS\serial.sys
2011/02/11 17:13:30.0188 2848 sermouse (1c545a7d0691cc4a027396535691c3e3) C:\Windows\system32\DRIVERS\sermouse.sys
2011/02/11 17:13:30.0297 2848 sermux (245808b0c3185305ac95b1ea784c3cbf) C:\Windows\system32\DRIVERS\serialmux.sys
2011/02/11 17:13:30.0391 2848 sffdisk (a554811bcd09279536440c964ae35bbf) C:\Windows\system32\DRIVERS\sffdisk.sys
2011/02/11 17:13:30.0453 2848 sffp_mmc (ff414f0baefeba59bc6c04b3db0b87bf) C:\Windows\system32\DRIVERS\sffp_mmc.sys
2011/02/11 17:13:30.0484 2848 sffp_sd (178298f767fe638c9fedcbdef58bb5e4) C:\Windows\system32\DRIVERS\sffp_sd.sys
2011/02/11 17:13:30.0562 2848 sfloppy (a9d601643a1647211a1ee2ec4e433ff4) C:\Windows\system32\DRIVERS\sfloppy.sys
2011/02/11 17:13:30.0640 2848 SiSRaid2 (843caf1e5fde1ffd5ff768f23a51e2e1) C:\Windows\system32\DRIVERS\SiSRaid2.sys
2011/02/11 17:13:30.0703 2848 SiSRaid4 (6a6c106d42e9ffff8b9fcb4f754f6da4) C:\Windows\system32\DRIVERS\sisraid4.sys
2011/02/11 17:13:30.0796 2848 Smb (548260a7b8654e024dc30bf8a7c5baa4) C:\Windows\system32\DRIVERS\smb.sys
2011/02/11 17:13:30.0952 2848 spldr (b9e31e5cacdfe584f34f730a677803f9) C:\Windows\system32\drivers\spldr.sys
2011/02/11 17:13:31.0233 2848 srv (de6f5658da951c4bc8e498570b5b0d5f) C:\Windows\system32\DRIVERS\srv.sys
2011/02/11 17:13:31.0420 2848 srv2 (4d33d59c0b930c523d29f9bd40cda9d2) C:\Windows\system32\DRIVERS\srv2.sys
2011/02/11 17:13:31.0483 2848 srvnet (5a663fd67049267bc5c3f3279e631ffb) C:\Windows\system32\DRIVERS\srvnet.sys
2011/02/11 17:13:31.0686 2848 stexstor (f3817967ed533d08327dc73bc4d5542a) C:\Windows\system32\DRIVERS\stexstor.sys
2011/02/11 17:13:31.0764 2848 storflt (ffd7a6f15b14234b5b0e5d49e7961895) C:\Windows\system32\DRIVERS\vmstorfl.sys
2011/02/11 17:13:31.0904 2848 storvsc (8fccbefc5c440b3c23454656e551b09a) C:\Windows\system32\DRIVERS\storvsc.sys
2011/02/11 17:13:32.0076 2848 swenum (d01ec09b6711a5f8e7e6564a4d0fbc90) C:\Windows\system32\DRIVERS\swenum.sys
2011/02/11 17:13:32.0232 2848 SwiProt (eaea10adaa07ba25379404fee81d7c6e) C:\Windows\system32\DRIVERS\swiprot.sys
2011/02/11 17:13:32.0325 2848 swivsp (67498f55fec86590882435562fc72a63) C:\Windows\system32\DRIVERS\swivspnt.sys
2011/02/11 17:13:32.0481 2848 SWNC8U55 (f93984638ca27d19d3de8970287e3e82) C:\Windows\system32\DRIVERS\swnc8u55.sys
2011/02/11 17:13:32.0731 2848 SWUMX55 (76713673b264ea44e81be74b2d35a547) C:\Windows\system32\DRIVERS\swumx55.sys
2011/02/11 17:13:32.0856 2848 swvspser (64d64b26eb0e671da2ba825731e6bc2d) C:\Windows\system32\DRIVERS\swvspser.sys
2011/02/11 17:13:32.0965 2848 SynTP (bcf305959b53b200ceb2ad25ad22f8a7) C:\Windows\system32\DRIVERS\SynTP.sys
2011/02/11 17:13:33.0074 2848 Tcpip (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\drivers\tcpip.sys
2011/02/11 17:13:33.0230 2848 TCPIP6 (90a2d722cf64d911879d6c4a4f802a4d) C:\Windows\system32\DRIVERS\tcpip.sys
2011/02/11 17:13:33.0293 2848 tcpipreg (76d078af6f587b162d50210f761eb9ed) C:\Windows\system32\drivers\tcpipreg.sys
2011/02/11 17:13:33.0339 2848 TDPIPE (3371d21011695b16333a3934340c4e7c) C:\Windows\system32\drivers\tdpipe.sys
2011/02/11 17:13:33.0371 2848 TDTCP (e4245bda3190a582d55ed09e137401a9) C:\Windows\system32\drivers\tdtcp.sys
2011/02/11 17:13:33.0433 2848 tdx (079125c4b17b01fcaeebce0bcb290c0f) C:\Windows\system32\DRIVERS\tdx.sys
2011/02/11 17:13:33.0464 2848 TermDD (c448651339196c0e869a355171875522) C:\Windows\system32\DRIVERS\termdd.sys
2011/02/11 17:13:33.0542 2848 tssecsrv (61b96c26131e37b24e93327a0bd1fb95) C:\Windows\system32\DRIVERS\tssecsrv.sys
2011/02/11 17:13:33.0605 2848 tunnel (3836171a2cdf3af8ef10856db9835a70) C:\Windows\system32\DRIVERS\tunnel.sys
2011/02/11 17:13:33.0651 2848 uagp35 (b4dd609bd7e282bfc683cec7eaaaad67) C:\Windows\system32\DRIVERS\uagp35.sys
2011/02/11 17:13:33.0683 2848 udfs (d47baead86c65d4f4069d7ce0a4edceb) C:\Windows\system32\DRIVERS\udfs.sys
2011/02/11 17:13:33.0792 2848 uliagpkx (4bfe1bc28391222894cbf1e7d0e42320) C:\Windows\system32\DRIVERS\uliagpkx.sys
2011/02/11 17:13:33.0854 2848 umbus (eab6c35e62b1b0db0d1b48b671d3a117) C:\Windows\system32\DRIVERS\umbus.sys
2011/02/11 17:13:33.0885 2848 UmPass (b2e8e8cb557b156da5493bbddcc1474d) C:\Windows\system32\DRIVERS\umpass.sys
2011/02/11 17:13:34.0010 2848 USBAAPL64 (cd03479f2da26500b203ed075c146a7a) C:\Windows\system32\Drivers\usbaapl64.sys
2011/02/11 17:13:34.0041 2848 usbccgp (b26afb54a534d634523c4fb66765b026) C:\Windows\system32\DRIVERS\usbccgp.sys
2011/02/11 17:13:34.0088 2848 usbcir (af0892a803fdda7492f595368e3b68e7) C:\Windows\system32\DRIVERS\usbcir.sys
2011/02/11 17:13:34.0135 2848 usbehci (2ea4aff7be7eb4632e3aa8595b0803b5) C:\Windows\system32\DRIVERS\usbehci.sys
2011/02/11 17:13:34.0197 2848 usbhub (4c9042b8df86c1e8e6240c218b99b39b) C:\Windows\system32\DRIVERS\usbhub.sys
2011/02/11 17:13:34.0229 2848 usbohci (58e546bbaf87664fc57e0f6081e4f609) C:\Windows\system32\DRIVERS\usbohci.sys
2011/02/11 17:13:34.0307 2848 usbprint (73188f58fb384e75c4063d29413cee3d) C:\Windows\system32\DRIVERS\usbprint.sys
2011/02/11 17:13:34.0369 2848 usbscan (aaa2513c8aed8b54b189fd0c6b1634c0) C:\Windows\system32\DRIVERS\usbscan.sys
2011/02/11 17:13:34.0463 2848 usbser (0f0c72a657c622286013788b886968ad) C:\Windows\system32\drivers\usbser.sys
2011/02/11 17:13:34.0525 2848 USBSTOR (080d3820da6c046be82fc8b45a893e83) C:\Windows\system32\DRIVERS\USBSTOR.SYS
2011/02/11 17:13:34.0556 2848 usbuhci (81fb2216d3a60d1284455d511797db3d) C:\Windows\system32\DRIVERS\usbuhci.sys
2011/02/11 17:13:34.0650 2848 usbvideo (7cb8c573c6e4a2714402cc0a36eab4fe) C:\Windows\System32\Drivers\usbvideo.sys
2011/02/11 17:13:34.0759 2848 vcd10bus (f0faf3fb9b138f8cafb65ecffe9f4ab6) C:\Windows\system32\DRIVERS\vcd10bus.sys
2011/02/11 17:13:34.0853 2848 vdrvroot (c5c876ccfc083ff3b128f933823e87bd) C:\Windows\system32\DRIVERS\vdrvroot.sys
2011/02/11 17:13:34.0899 2848 vga (da4da3f5e02943c2dc8c6ed875de68dd) C:\Windows\system32\DRIVERS\vgapnp.sys
2011/02/11 17:13:34.0946 2848 VgaSave (53e92a310193cb3c03bea963de7d9cfc) C:\Windows\System32\drivers\vga.sys
2011/02/11 17:13:34.0977 2848 vhdmp (c82e748660f62a242b2dfac1442f22a4) C:\Windows\system32\DRIVERS\vhdmp.sys
2011/02/11 17:13:35.0009 2848 viaide (e5689d93ffe4e5d66c0178761240dd54) C:\Windows\system32\DRIVERS\viaide.sys
2011/02/11 17:13:35.0071 2848 vmbus (1501699d7eda984abc4155a7da5738d1) C:\Windows\system32\DRIVERS\vmbus.sys
2011/02/11 17:13:35.0118 2848 VMBusHID (ae10c35761889e65a6f7176937c5592c) C:\Windows\system32\DRIVERS\VMBusHID.sys
2011/02/11 17:13:35.0180 2848 volmgr (2b1a3dae2b4e70dbba822b7a03fbd4a3) C:\Windows\system32\DRIVERS\volmgr.sys
2011/02/11 17:13:35.0414 2848 volmgrx (99b0cbb569ca79acaed8c91461d765fb) C:\Windows\system32\drivers\volmgrx.sys
2011/02/11 17:13:35.0617 2848 volsnap (58f82eed8ca24b461441f9c3e4f0bf5c) C:\Windows\system32\DRIVERS\volsnap.sys
2011/02/11 17:13:35.0789 2848 vpcbus (abd9b4a7e2d0ae51a3b8df1af3152d61) C:\Windows\system32\DRIVERS\vpchbus.sys
2011/02/11 17:13:35.0898 2848 vpcnfltr (8acda395841538ce9713a67fe8b2a3eb) C:\Windows\system32\DRIVERS\vpcnfltr.sys
2011/02/11 17:13:36.0023 2848 vpcusb (31924e31bc315773e6d149b157db46d5) C:\Windows\system32\DRIVERS\vpcusb.sys
2011/02/11 17:13:36.0163 2848 vpcuxd (14578ff302b4c985c9740a0f327ae3c0) C:\Windows\system32\DRIVERS\vpcuxd.sys
2011/02/11 17:13:36.0335 2848 vpcvmm (510d250a08c09850f5c78ca2011b3b62) C:\Windows\system32\drivers\vpcvmm.sys
2011/02/11 17:13:36.0459 2848 vsmraid (5e2016ea6ebaca03c04feac5f330d997) C:\Windows\system32\DRIVERS\vsmraid.sys
2011/02/11 17:13:36.0537 2848 vwifibus (36d4720b72b5c5d9cb2b9c29e9df67a1) C:\Windows\System32\drivers\vwifibus.sys
2011/02/11 17:13:36.0615 2848 vwififlt (6a3d66263414ff0d6fa754c646612f3f) C:\Windows\system32\DRIVERS\vwififlt.sys
2011/02/11 17:13:36.0787 2848 vwifimp (6a638fc4bfddc4d9b186c28c91bd1a01) C:\Windows\system32\DRIVERS\vwifimp.sys
2011/02/11 17:13:36.0896 2848 WacomPen (4e9440f4f152a7b944cb1663d3935a3e) C:\Windows\system32\DRIVERS\wacompen.sys
2011/02/11 17:13:36.0990 2848 WANARP (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/11 17:13:37.0021 2848 Wanarpv6 (47ca49400643effd3f1c9a27e1d69324) C:\Windows\system32\DRIVERS\wanarp.sys
2011/02/11 17:13:37.0099 2848 Wd (72889e16ff12ba0f235467d6091b17dc) C:\Windows\system32\DRIVERS\wd.sys
2011/02/11 17:13:37.0161 2848 Wdf01000 (441bd2d7b4f98134c3a4f9fa570fd250) C:\Windows\system32\drivers\Wdf01000.sys
2011/02/11 17:13:37.0286 2848 WfpLwf (611b23304bf067451a9fdee01fbdd725) C:\Windows\system32\DRIVERS\wfplwf.sys
2011/02/11 17:13:37.0333 2848 WIMMount (05ecaec3e4529a7153b3136ceb49f0ec) C:\Windows\system32\drivers\wimmount.sys
2011/02/11 17:13:37.0520 2848 WinUsb (817eaff5d38674edd7713b9dfb8e9791) C:\Windows\system32\DRIVERS\WinUsb.sys
2011/02/11 17:13:37.0583 2848 WmiAcpi (f6ff8944478594d0e414d3f048f0d778) C:\Windows\system32\DRIVERS\wmiacpi.sys
2011/02/11 17:13:37.0723 2848 ws2ifsl (6bcc1d7d2fd2453957c5479a32364e52) C:\Windows\system32\drivers\ws2ifsl.sys
2011/02/11 17:13:37.0941 2848 WSDPrintDevice (8d918b1db190a4d9b1753a66fa8c96e8) C:\Windows\system32\DRIVERS\WSDPrint.sys
2011/02/11 17:13:38.0066 2848 WSDScan (4a2a5c50dd1a63577d3aca94269fbc7f) C:\Windows\system32\DRIVERS\WSDScan.sys
2011/02/11 17:13:38.0269 2848 WudfPf (7cadc74271dd6461c452c271b30bd378) C:\Windows\system32\drivers\WudfPf.sys
2011/02/11 17:13:38.0347 2848 WUDFRd (3b197af0fff08aa66b6b2241ca538d64) C:\Windows\system32\DRIVERS\WUDFRd.sys
2011/02/11 17:13:38.0534 2848 xusb21 (2ee48cfce7ca8e0db4c44c7476c0943b) C:\Windows\system32\DRIVERS\xusb21.sys
2011/02/11 17:13:38.0862 2848 ================================================================================
2011/02/11 17:13:38.0862 2848 Scan finished
2011/02/11 17:13:38.0862 2848 ================================================================================

cosinus 11.02.2011 20:03

Zitat:

Super, wie wärs mit zuerst denken und dann schreiben?
Gehts noch? :mad:
ich schreib zuerst du sollst mit dem TDSS-Killer rübergehen als nachträglicher Edit , du machst was anderes und dann bin ich der, der nicht lesen kann? :balla: :stirn:

Zitat:

Und dann noch so nen Kommentar "scheiss auf Windows" und mach Linux drauf, das ist ne riesengroße Frechheit!
Das war als Alternative angegeben, falls du es nicht hinbekommen hättest mit dem opt. Laufwerk oder dem Stick.

Zitat:

Kommentar bzgl. Win7 64bit verkneifen...
Es geht nicht um das 64-Bit sondern um das Professional
Wozu gibst du auf einem Netbook mehr Geld für ein Pro aus, muss das Teil in eine Windows-Server-Domäne :balla:

Deynet 11.02.2011 20:34

Zitat:

Zitat:
Super, wie wärs mit zuerst denken und dann schreiben?
Gehts noch?
ich schreib zuerst du sollst mit dem TDSS-Killer rübergehen als nachträglicher Edit , du machst was anderes und dann bin ich der, der nicht lesen kann?
Zu dem Zeitpkt. als du den TDSS Hinweis gegeben hast war das mit bootrec schon längst erledigt und nix ging mehr!
Außerdem kam die "Anweisung" mit bootrec um 13.45 und der TDSS Hinweis erst um 15.11 im nächsten Post (bzw. noch später weil editiert!).
Wie gesagt: erst denken, dann schreiben!

Zitat:

Es geht nicht um das 64-Bit sondern um das Professional
Wozu gibst du auf einem Netbook mehr Geld für ein Pro aus, muss das Teil in eine Windows-Server-Domäne
Als Student habe ich diese Version kostenlos von der Uni bekommen. :rolleyes:

Zitat:

Das war als Alternative angegeben, falls du es nicht hinbekommen hättest mit dem opt. Laufwerk oder dem Stick.
Hier wird wohl gern gefährliches Halbwissen verteilt und wenn dann nix mehr geht ist außer "sry" und "PC platt machen" nix mehr an Ratschlägen zu erwarten. Und dass mit gut 28.000 Beiträgen, Respekt! :lmaa::rofl:

Da haben sich die 30min Google und das Betrachten der Microsoft(!)-Support Seite zu diesem Problem doch gelohnt. Wäre ich da auch nach deinem Tipps vorgegangen hätt ich den PC als nächstes platt machen können, auch das optische Laufwerk hätte nichts gebracht!

Achja, hast hoffentlich was dazugelernt und kannst dann anderen in Zukunft mitteilen wie man den MBR richtig fixen kann falls es dabei Probleme gibt.

In dem Sinn: :dankeschoen: für NICHTS!

PS: Bitte meinen Account inkl. sämtlicher Beiträge löschen, auf so ein Board kann ich gerne verzichten!

cosinus 11.02.2011 20:51

Sry aber deine halbgaren Vorwürfe sind an Peinlich- und Dreistigkeit nicht zu überbieten. Du hast geschrieben, du hast kein optisches Laufwerk und daher erstmal keine Möglichkeit. Dass du sofort einen bootfähigen Stick erstellst hätte ich natürlich hellsehen müssen! Und nun schreibst du zu mir ich muss vorher lesen, sagmal gehts dir noch gut? :koch:

Zitat:

Wie gesagt: erst denken, dann schreiben!
Bevor du Ratschläge anderen meinst geben zu müssen, solltest du dich zumindest selbst dran halten!
Dann machst du Sachen von den ich nichts weiß und mir wirds als Fehler ausgelegt, das ist freundlich ausgedrückt ne Frechheit!
BTW: Ich hab schon oft Leuten per Vista-Rescue-Disc ihren Win7-MBR reparieren lassen, ganz merkwürdigerweise klappte das bei dir Profi aber nicht? :pfeiff: :applaus:

Zitat:

Als Student habe ich diese Version kostenlos von der Uni bekommen
Da natürlich jeder eine :glaskugel: hat, muss man das natürlich wissen :stirn:

Zitat:

Hier wird wohl gern gefährliches Halbwissen verteilt
Ich weiß nicht was du da von Halbwissen faselst, aber das sicherste bei Schädlingsbefall ist und bleibt nunmal ein komplettes Flachmachen.
Und ja Asche auf mein Haupt, in meiner wohl sehr naiven Denkweise konnte ich nicht ahnen, welch arrogantes Wesen hinter dem User Deynet steckt und so reagiert, wenn man als Alternative ein anderes OS vorschlägt, mit dem er möglicherweise genau so gut weiterarbeiten kann und möglicherweise keinen mit Win7 bootbaren Stick erstellen kann :pfeiff:

Zitat:

Da haben sich die 30min Google und das Betrachten der Microsoft(!)-Support Seite zu diesem Problem doch gelohnt. Wäre ich da auch nach deinem Tipps vorgegangen hätt ich den PC als nächstes platt machen können, auch das optische Laufwerk hätte nichts gebracht!
Siehst, etwas Eigeninitiative kann wohl auch bei dir nicht schaden! :applaus:

Zitat:

Achja, hast hoffentlich was dazugelernt und kannst dann anderen in Zukunft mitteilen wie man den MBR richtig fixen kann falls es dabei Probleme gibt.
Du bist echt eine asoziale Person. Mach andere nicht für deine eigens verschuldeten Probleme verantwortlich!

Zitat:

PS: Bitte meinen Account inkl. sämtlicher Beiträge löschen, auf so ein Board kann ich gerne verzichten!
Wahrlich, denn solche Rüpel wie dich wird das TB auch nicht tolerieren.

Deynet 11.02.2011 21:33

Zitat:

eigens verschuldete Probleme
LÄCHERLICH! Wer hat denn wem dazu geraten bootrec zu benutzen wodurch das Problem entstanden ist!?

Zum Thema Halbwissen:
Siehe Microsoft Support Seite, da steht was mit bootrec zu machen ist und auch was zu tun ist wenn es nicht direkt klappt.
Einfach mal googeln, da gibt es haufenweise ähnliche Fälle wo es so wie von dir "Profi" beschrieben nicht klappt.

Zitat:

Du bist echt eine asoziale Person.
§ 185 Beleidigung. Solche Bemerkungen kann man sich sparen!

Zum Schluss noch die ultimativen Universal-Tipps:
1. Bei Problemen jeglicher Art einfach die Festplatte formatieren und das Betriebssystem neu aufspielen.
oder
2. Linux von einem USB Stick booten. (Auf Windows verzichtet ja bestimmt jeder gerne und Linux ist bestimmt auch ein vollwertiger Ersatz für jeden...)

PS: Account löschen bitte nicht vergessen!!!

cosinus 11.02.2011 21:41

Zitat:

§ 185 Beleidigung. Solche Bemerkungen kann man sich sparen!
Du verwechselst Tatsachen mit Beleidungen. Dein letzter Thread war in der Tat asozial!

Das andere Geschmiere mit völlig unpassender Ironie - du kennst das TB anscheinend garnicht - zeigt erneut, welch arrogantes Wesen du bist. Oder hast du nur deine Tabletten vergessen?


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55