Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Überwachung, Datenschutz und Spam (https://www.trojaner-board.de/uberwachung-datenschutz-spam/)
-   -   Mail Account gehackt? Was ist tokenserver? (https://www.trojaner-board.de/115878-mail-account-gehackt-tokenserver.html)

ronze44 28.05.2012 14:02

Mail Account gehackt? Was ist tokenserver?
 
Liste der Anhänge anzeigen (Anzahl: 1)
hallo,
ich habe Grund zur Annahme, dass mein GMX account gehackt wurde.
Ich war in Mail- Kontakt mit einer Organisation, die ihrerseits heftigen Angriffen ausgesetzt war.
Ich bemerkte,dass mails bereits als gelesen markiert waren, obwohl sie noch nicht geöffnet gewesen waren. Auch die Anzahl der fehlgeschlagenen Logins war m.E. höher als die von mir erzeugten.
Passwort geändert.
Wenn das wahr ist, dann hat man die private Korrespondenz wohl gelesen und meine Identität ausfindig gemacht-:killpc:

Im Firefox Passwortspeicher habe ich einen Eintrag entdeckt, den ich nicht erinnere. vielleicht ist es irgendein anderes Ereignis, was damit gar nichts zu tun hat.
Trotzdem würde mich interessieren, was das eigentlich ist. Ein Eintrag mit https, dann logintokenserver und ein kilometerlanges Passwort...
Na ja, wohl nix in diesem Zusammenhang, aber ich stelle das Bild mal rein
Danke

cosinus 30.05.2012 13:49

Bitte erstmal routinemäßig einen Vollscan mit malwarebytes machen und Log posten. =>ALLE lokalen Datenträger (außer CD/DVD) überprüfen lassen!
Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Außerdem müssen alle Funde entfernt werden.

Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten!



ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset





Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log

ronze44 30.05.2012 16:38

hallo Arne- bevor wir anfangen- Security Essentials lief gestern, ein Fund wurde beseitigt:
Encyclopedia entry: Exploit:Java/Blacole.EF - Learn more about malware - Microsoft Malware Protection Center
Vielleicht kann man hier schon Voraussagen machen?
LOHNT ES SICH DAHER DIE REINIGUNG ZU DURCHLAUFEN, ODER KANN ES SEIN, DASS ES AM ENDE ZU KEINER BEREINIGUNG FÜHRT?
Ich fange eben an Daten zu sichern, auf DVD. Nebenher scanne ich nochmal mit MWB und werde mir Mühe geben, alles richtig zu befolgen.

cosinus 30.05.2012 20:37

Sieht erstmal nur nach einem JavaExploit aus

ronze44 30.05.2012 21:34

Was ist nur ein Java Explosit?
MWB hat neue Definition, wurde als Admin gestartet und hat NICHTS gefunden. Den Log brauch ich wohl nicht posten.
Soll ich jetzt was anderes versuchen?
Emisoft online oder auch als programm?

Java ist noch auf V6 - von 2011, habe es aber nicht geschafft neu zu machen.

Edit: 45 fehlgeschlagene Login Versuche seit heute im GMX Webmail angezeigt.
Hier möchte jemand permanent unbedingt meine Mails lesen. Mein PW ist jetz 19 Stellen lang.
Kommt er trotzdem iwann rein?

cosinus 30.05.2012 22:28

Zitat:

Was ist nur ein Java Explosit?
Du darfst auch ruhig mal Google nach Exploit fragen dann kommt zB sowas => Exploit

Zitat:

Den Log brauch ich wohl nicht posten.
So ein Log enthält schon ein paar mehr Infos als nur Fund oder kein Fund

Zitat:

Java ist noch auf V6
V6 ist eine völlig unzureichende Info. Welches V6? v6u29, 30 oder gar 32 oder was völlig anderes?

ronze44 30.05.2012 23:13

entschuldige,
also Google hat mir den Link gezeigt, da steht halt was von gefährlich , Laien können da nix zuordnen. Hier die Java Version, wie si im CCleaner angezeigt wird:

Java(TM) 6 Update 29 Oracle 19.10.2011 6.0.290
Und MWB:

Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.05.30.04

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
tobi :: TOBI-PC [Administrator]

30.05.2012 18:13:19
mbam-log-2012-05-30 (18-13-19).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 429242
Laufzeit: 1 Stunde(n), 59 Minute(n), 32 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 30.05.2012 23:18

Java UMGEHEND updaten
Und ich würde wohl bei diesen Umständen auch mal in Erwägung ziehen, dass Profil von Firefox komplett neu zu machen => Profile verwalten | Anleitung | Firefox-Hilfe

ronze44 30.05.2012 23:59

danke Arne, ich versuchs eben nochmal. vielleicht ist wegen der Admin Rechten was schief gelaufen, es ließ sich weder de- noch neuinstallieren.
Welche Maßnahmen sind noch zu treffen, oder wars das?

EDIT: Den Profilmanager ziehe ich in Erwägung. Vielleicht ist auch eine Vollversion von MWB nicht schlecht, die einen gewissen Echtzeitschutz verspricht.

PS:
Java lässt sich weder de- noch installieren
Momentane Version ist gar nicht lauffähig! Immer dieser interne Fehler 2230.
Mein Temp Ordner ist eine RAM Disk.
Ohne mein Wissen wurde im FF das Java plugin deaktiviert, da es Sicherheitslücken hatte, stattdessen war aber kein anderes vorhanden. Unhaltbarer Zustand, ärgerlich.

cosinus 31.05.2012 07:38

Zitat:

Mein Temp Ordner ist eine RAM Disk.
Warum?
Wie groß ist die RAM-Disk?
Unter Windows kann sowas eine tolle Fehlerquelle sein -.-

ronze44 31.05.2012 10:23

-Sie ist 1 GB groß, das ist nun mal der Speicher, den ich übrig habe, anstatt ihn ungenutzt zu lassen.

-Eben automatisches Java Update- fehlgeschlagen.

-Keine fehlgeschlagenen Logins mehr, aber nach Passwortänderung alle mails über Mailprogramm erneut abgerufen, jetzt alle mails doppelt????
frage mich, ob das ein verdächtiges Verhalten ist-oder eher das Mailprorgramm spinnt...wohl letzteres

Ich bin ja immer noch in Sorge, ob ich beobachtet werde.

cosinus 31.05.2012 10:30

Zitat:

-Sie ist 1 GB groß, das ist nun mal der Speicher, den ich übrig habe, anstatt ihn ungenutzt zu lassen.
Ein Betriebssystem wie Win7 hat schon ein ordentliches Speichermanagement
Ich würde zuerst mal die RAM-Disk wieder deaktivieren und die TEMPs auf die ursprünglichen Pfade zurückbringen - oder kannst du ausschließen, dass es an der RAM-Disk liegt und wenn ja warum genau?

ronze44 31.05.2012 11:19

Danke Arne für deine Geduld.
Die RAM Disk ist eben schnell.
Ich kann nicht ausschließen, ob es an ihr liegt, Fehler 2203 deutet wohl darauf hin.
wüsste auch nicht wie ich die Pfade jetzt wieder zurück stelle.

habe da im Temp Ordner 2 logs für Java install, soll ich die posten?
PS:
Der Temp ordner ist gestern schreibgeschützt gewesen, habe das geändert, jetzt wieder schreibgeschützt, wie also kann ein Installer auf diesen ordner zugreifen?
Bin am Googeln

cosinus 31.05.2012 13:04

Zitat:

wüsste auch nicht wie ich die Pfade jetzt wieder zurück stelle.
Aber du wusstest wie man die Pfade auf die RAM-Disk stellt? :wtf:
Tipp: Umgebungsvariablen

ronze44 31.05.2012 13:08

mit einem app, das jemand anders geschrieben hat-!! Arne, ich möchte dich nicht wegen diesem Problem beanspruchen, ich suche bei Nickles mal weiter! Deine Zeit ist viel zu wertvoll für son Quatsch, hab ich recht?
Ich schließeaus deinen posts, dass mein PC außer diesem Java problem nicht etwa infiziert ist und denke auch über die Vollversion von MWB nach.

cosinus 31.05.2012 13:33

Eine einfache Suche führt dich doch zum Ziel oder kennst du Google nicht? :D

Umgebungsvariablen in Windows

ronze44 31.05.2012 14:33

doch! Danke Arne, habs hingekriegt, ist natürlich ganz einfach, wenn mans weiß.

Habe Java nun drauf und habe danach den Temp Ordner wieder auf die RAM Disk gelegt. Dein Link führt zwar zu Erklärung, was Umgebungsvariablen sind, doch wie man sie wo umstellt, hätte ich auch dort nicht so schnell gefunden.

Fazit:
Mein Mail account wurde massiv, und ohne Java installiert zu haben, von Hackern angegriffen und ich muss davon ausgehen, dass sie es geschafft haben. Mein Pass ist nun mehrmals gewechselt worden, hat ca 20 Zeichen, und die Fehl-Logins werden weniger. Trotzdem ist ein weniger werden eigentlich ein Indiz für den Erfolg der Angreifer, und ich kann nie wissen, ob sie es geschafft haben oder nicht. Wenn jemand den starken Willen hat, anzugreifen, ist das immer was anderes als wenn er es nur mal so aus Spaß tut.
Ich muss davon ausgehen, dass alles erstmal ok ist, ohne wirklich einigermaßen sicher zu sein.

cosinus 31.05.2012 14:41

Hast du jetzt eigentlich schon mit ESET gescannt? :wtf:

ronze44 31.05.2012 15:43

Nein, bin noch gar nicht dazu gekommen. Also Firewall aus, AV aus, und los. Obwohl mir ESET als Programm auch vorliegt. Müsste nur mal neu starten.

cosinus 31.05.2012 15:44

Windows-Firewall kann übrigens an bleiben, die hat noch nie gestört

ronze44 31.05.2012 18:07

versteh ich nicht warum ich das nicht schon gestern gemacht habe..7 Funde
Code:

ESETSmartInstaller@High as downloader log:
Can not open internetESETSmartInstaller@High as downloader log:
Can not open internetesets_scanner_update returned -1 esets_gle=12
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=9e491272e9344749b5c9029923367a11
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2012-05-31 04:43:15
# local_time=2012-05-31 06:43:15 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1033
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 38533772 90107348 0 0
# compatibility_mode=8192 67108863 100 0 273 273 0 0
# scanned=216826
# found=7
# cleaned=0
# scan_time=6438
C:\Program Files\Yontoo\YontooIEClient.dll        a variant of Win32/Adware.Yontoo.A application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\ProgramData\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Tarma Installer\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\Users\All Users\Tarma Installer\{ED7702F7-093C-4968-8B84-3CF5D1A3F23D}\_Setupx.dll        a variant of Win32/Adware.Yontoo.B application (unable to clean)        00000000000000000000000000000000        I
C:\Users\tobi\Downloads\fvdsuite_installer.exe        a variant of Win32/InstallCore.R application (unable to clean)        00000000000000000000000000000000        I
D:\Program Files\Native Instruments\Kontakt Player 2\KontaktPlayer2.exe        a variant of Win32/Packed.Themida application (unable to clean)        00000000000000000000000000000000        I


cosinus 31.05.2012 19:35

Viel Adware-Schrott dabei, aber keine echten Fieslinge

Mach bitte ein neues OTL-Log. Bitte alles nach Möglichkeit hier in CODE-Tags posten.

Wird so gemacht:

[code] hier steht das Log [/code]

Und das ganze sieht dann so aus:

Code:

hier steht das Log
CustomScan mit OTL

Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
wininit.exe
userinit.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
ws2ifsl.sys
sceclt.dll
ntelogon.dll
winlogon.exe
logevent.dll
user32.DLL
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
/md5stop
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
CREATERESTOREPOINT


ronze44 31.05.2012 20:59

ok, hier. Diesen Yatoo Quatsch habe ich wohl heute mittag noch nicht drauf gehabt. Hab das auch noch nicht eliminiert, als der scan lief:
OTL Logfile:
Code:

OTL logfile created on: 31.05.2012 21:14:31 - Run 1
OTL by OldTimer - Version 3.2.44.0    Folder = C:\Users\tobi\Downloads
 Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 00000407 | Country: Deutschland | Language: DEU | Date Format: dd.MM.yyyy
 
2,90 Gb Total Physical Memory | 1,63 Gb Available Physical Memory | 56,18% Memory free
5,80 Gb Paging File | 4,25 Gb Available in Paging File | 73,29% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]
 
%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files
Drive C: | 110,94 Gb Total Space | 63,56 Gb Free Space | 57,29% Space Free | Partition Type: NTFS
Drive D: | 110,94 Gb Total Space | 85,68 Gb Free Space | 77,23% Space Free | Partition Type: NTFS
Drive T: | 1024,00 Mb Total Space | 847,42 Mb Free Space | 82,76% Space Free | Partition Type: NTFS
 
Computer Name: TOBI-PC | User Name: tobi | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Quick Scan
Company Name Whitelist: On | Skip Microsoft Files: On | No Company Name Whitelist: On | File Age = 30 Days
 
========== Processes (SafeList) ==========
 
PRC - [2012.05.31 21:00:45 | 000,595,968 | ---- | M] (OldTimer Tools) -- C:\Users\tobi\Downloads\OTL.exe
PRC - [2012.05.09 20:08:16 | 006,592,000 | ---- | M] (Buyertools Ltd.) -- C:\Programme\Buyertools Reminder\Reminder.exe
PRC - [2012.03.26 17:08:12 | 000,931,200 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\msseces.exe
PRC - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) -- C:\Programme\Microsoft Security Client\MsMpEng.exe
PRC - [2012.03.19 13:38:47 | 002,666,880 | ---- | M] (TeamViewer GmbH) -- C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe
PRC - [2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Users\tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe
PRC - [2012.01.23 08:38:24 | 006,321,016 | ---- | M] (Wacom Technology, Corp.) -- C:\Programme\Tablet\Wacom\Wacom_Tablet.exe
PRC - [2012.01.23 08:38:24 | 003,591,544 | ---- | M] (Wacom Technology, Corp.) -- C:\Programme\Tablet\Wacom\Wacom_TouchUser.exe
PRC - [2012.01.23 08:38:24 | 001,609,080 | ---- | M] (Wacom Technology, Corp.) -- C:\Programme\Tablet\Wacom\Wacom_TabletUser.exe
PRC - [2012.01.23 08:38:24 | 000,470,904 | ---- | M] (Wacom Technology, Corp.) -- C:\Programme\Tablet\Wacom\Wacom_TouchService.exe
PRC - [2011.10.24 09:53:38 | 002,565,632 | ---- | M] (Deutsche Telekom AG) -- C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
PRC - [2011.10.07 11:40:42 | 001,387,288 | ---- | M] (Logitech, Inc.) -- C:\Programme\Logitech\SetPointP\SetPoint.exe
PRC - [2011.09.27 21:05:24 | 000,149,784 | ---- | M] (Logitech, Inc.) -- C:\Programme\Common Files\Logishrd\KHAL3\KHALMNPR.exe
PRC - [2011.08.02 09:33:30 | 004,910,912 | ---- | M] (DT Soft Ltd) -- C:\Programme\DAEMON Tools Lite\DTLite.exe
PRC - [2011.08.02 09:33:22 | 002,998,592 | ---- | M] (DT Soft Ltd) -- C:\Programme\DAEMON Tools Lite\DTShellHlp.exe
PRC - [2011.07.29 11:30:28 | 000,399,416 | ---- | M] (Secunia) -- C:\Programme\Secunia\PSI\sua.exe
PRC - [2011.03.28 20:31:16 | 000,193,920 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVCM.EXE
PRC - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE
PRC - [2011.02.25 07:30:54 | 002,616,320 | ---- | M] (Microsoft Corporation) -- C:\Windows\explorer.exe
PRC - [2011.02.12 07:43:02 | 000,660,576 | ---- | M] (Acronis) -- C:\Programme\Common Files\Acronis\Schedule2\schedul2.exe
PRC - [2011.02.12 07:40:50 | 000,365,632 | ---- | M] (Acronis) -- C:\Programme\Common Files\Acronis\Schedule2\schedhlp.exe
PRC - [2011.01.02 21:29:50 | 000,009,216 | ---- | M] (www.shadowexplorer.com) -- C:\Programme\ShadowExplorer\sesvc.exe
PRC - [2010.11.20 14:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) -- C:\Programme\Windows Media Player\wmpnetwk.exe
PRC - [2010.11.20 14:17:47 | 000,049,152 | ---- | M] (Microsoft Corporation) -- C:\Windows\System32\taskhost.exe
PRC - [2010.11.01 18:09:12 | 000,802,816 | ---- | M] (Sphinx Software) -- C:\Programme\Windows7FirewallControl\Windows7FirewallControl.exe
PRC - [2010.11.01 17:49:58 | 000,401,408 | ---- | M] (Sphinx Software) -- C:\Programme\Windows7FirewallControl\Windows7FirewallService.exe
PRC - [2010.10.12 10:04:20 | 004,142,448 | ---- | M] (Stardock) -- C:\Programme\Stardock\ObjectDockPlus2\ObjectDock.exe
PRC - [2010.10.04 16:02:00 | 000,249,856 | ---- | M] (troubadix) -- C:\Programme\ACFanControl\ACFanControl.exe
PRC - [2010.10.01 03:50:23 | 000,296,448 | ---- | M] (Microsoft) -- C:\Programme\Stardock\ObjectDockPlus2\ObjectDockTray.exe
PRC - [2010.07.09 16:43:15 | 000,016,016 | ---- | M] (Deutsche Telekom AG) -- C:\Programme\Telekom\Mediencenter\WebDAV.AdminService.exe
PRC - [2009.11.12 14:48:56 | 000,071,096 | ---- | M] () -- C:\Programme\CDBurnerXP\NMSAccessU.exe
PRC - [2009.07.14 03:14:42 | 000,181,760 | ---- | M] (Microsoft Corporation) -- C:\Programme\Common Files\microsoft shared\ink\TabTip.exe
PRC - [2009.06.07 14:20:20 | 000,061,440 | ---- | M] (Nalpeiron Ltd.) -- C:\Windows\System32\NlsSrv32.exe
PRC - [2009.05.20 11:58:44 | 000,180,224 | ---- | M] (Ours Technology Inc.) -- C:\Programme\GO! Suite\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
PRC - [2009.04.30 11:23:26 | 000,090,112 | ---- | M] () -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
PRC - [2007.12.03 12:26:02 | 000,498,792 | ---- | M] () -- C:\Programme\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
PRC - [2006.11.02 20:40:12 | 000,174,656 | ---- | M] () -- C:\Windows\System32\PSIService.exe
 
 
========== Modules (No Company Name) ==========
 
MOD - [2012.05.11 03:46:28 | 000,440,832 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\RenderPanel\206be09306fe0ee06ea4c5fe608e4a7f\RenderPanel.ni.dll
MOD - [2012.05.11 03:46:26 | 000,440,320 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\ObjectDockTray\6f287cf521ace0f172b00bcdc8652c44\ObjectDockTray.ni.exe
MOD - [2012.05.11 03:32:55 | 012,433,408 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Windows.Forms\90555968565afd59bce4b0974e9903bd\System.Windows.Forms.ni.dll
MOD - [2012.05.11 03:32:46 | 001,590,784 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Drawing\69f6e582cb79f107c61308b468c1a215\System.Drawing.ni.dll
MOD - [2012.05.11 03:32:23 | 005,452,800 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Xml\ba3d70b651454c7d49b407b93663bfed\System.Xml.ni.dll
MOD - [2012.05.11 03:32:19 | 000,971,264 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System.Configuration\cfa9c506bfb9254c89dace7b83bc9f9d\System.Configuration.ni.dll
MOD - [2012.05.11 03:32:18 | 007,967,232 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\System\ce9ff6baf9053ed2ed673d948179195c\System.ni.dll
MOD - [2012.05.11 03:32:09 | 011,492,864 | ---- | M] () -- C:\Windows\assembly\NativeImages_v2.0.50727_32\mscorlib\acfc1391e45fedd2a359778ea57d914c\mscorlib.ni.dll
MOD - [2012.01.23 08:38:24 | 000,963,448 | ---- | M] () -- C:\Programme\Tablet\Wacom\libxml2.dll
MOD - [2012.01.08 15:41:12 | 000,093,696 | ---- | M] () -- C:\Programme\FileZilla\FileZilla FTP Client\fzshellext.dll
MOD - [2011.10.07 11:41:16 | 000,879,896 | ---- | M] () -- C:\Programme\Logitech\SetPointP\Macros\MacroCore.dll
MOD - [2010.11.13 01:19:04 | 000,315,392 | ---- | M] () -- C:\Windows\assembly\GAC_MSIL\mscorlib.resources\2.0.0.0_de_b77a5c561934e089\mscorlib.resources.dll
MOD - [2010.10.06 17:55:44 | 000,091,544 | ---- | M] () -- C:\Programme\Stardock\ObjectDockPlus2\Docklets\Calendar\Calendar.dll
MOD - [2010.10.01 03:50:23 | 000,675,840 | ---- | M] () -- C:\Programme\Stardock\ObjectDockPlus2\DockShellHook.dll
MOD - [2010.03.09 23:58:30 | 000,807,936 | ---- | M] () -- C:\Programme\Stardock\ObjectDockPlus2\CrashRpt.dll
MOD - [2010.03.09 23:58:30 | 000,053,760 | ---- | M] () -- C:\Programme\Stardock\ObjectDockPlus2\zlib.dll
MOD - [2006.05.31 16:47:42 | 000,684,032 | ---- | M] () -- C:\Programme\Buyertools Reminder\libeay32.dll
MOD - [2006.05.31 16:47:42 | 000,626,688 | ---- | M] () -- C:\Programme\Buyertools Reminder\ex_parser.dll
MOD - [2006.05.31 16:47:42 | 000,155,648 | ---- | M] () -- C:\Programme\Buyertools Reminder\ssleay32.dll
 
 
========== Win32 Services (SafeList) ==========
 
SRV - [2012.05.04 19:53:14 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\System32\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012.04.25 02:30:41 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Programme\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012.03.26 17:03:40 | 000,214,952 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Microsoft Security Client\NisSrv.exe -- (NisSrv)
SRV - [2012.03.26 17:03:40 | 000,011,552 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Microsoft Security Client\MsMpEng.exe -- (MsMpSvc)
SRV - [2012.03.19 13:38:47 | 002,666,880 | ---- | M] (TeamViewer GmbH) [Auto | Running] -- C:\Programme\TeamViewer\Version7\TeamViewer_Service.exe -- (TeamViewer7)
SRV - [2012.01.23 08:38:24 | 006,321,016 | ---- | M] (Wacom Technology, Corp.) [Auto | Running] -- C:\Programme\Tablet\Wacom\Wacom_Tablet.exe -- (TabletServiceWacom)
SRV - [2012.01.23 08:38:24 | 000,470,904 | ---- | M] (Wacom Technology, Corp.) [Auto | Running] -- C:\Programme\Tablet\Wacom\Wacom_TouchService.exe -- (TouchServiceWacom)
SRV - [2011.12.22 14:20:01 | 000,655,624 | ---- | M] (Acresso Software Inc.) [On_Demand | Stopped] -- C:\Programme\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
SRV - [2011.10.24 09:53:38 | 002,565,632 | ---- | M] (Deutsche Telekom AG) [Auto | Running] -- C:\Programme\Netzmanager\NMInfraIS2\Netzmanager_Service.exe -- (Netzmanager Service)
SRV - [2011.09.27 21:03:28 | 000,295,192 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Programme\Common Files\Logishrd\Bluetooth\LBTServ.exe -- (LBTServ)
SRV - [2011.07.29 11:30:30 | 000,994,360 | ---- | M] (Secunia) [On_Demand | Stopped] -- C:\Programme\Secunia\PSI\psia.exe -- (Secunia PSI Agent)
SRV - [2011.07.29 11:30:28 | 000,399,416 | ---- | M] (Secunia) [Auto | Running] -- C:\Programme\Secunia\PSI\sua.exe -- (Secunia Update Agent)
SRV - [2011.03.28 20:31:14 | 001,713,536 | ---- | M] (Microsoft Corp.) [Auto | Running] -- C:\Programme\Common Files\microsoft shared\Windows Live\WLIDSVC.EXE -- (wlidsvc)
SRV - [2011.02.12 07:43:02 | 000,660,576 | ---- | M] (Acronis) [Auto | Running] -- C:\Programme\Common Files\Acronis\Schedule2\schedul2.exe -- (AcrSch2Svc)
SRV - [2011.01.02 21:29:50 | 000,009,216 | ---- | M] (www.shadowexplorer.com) [Auto | Running] -- C:\Programme\ShadowExplorer\sesvc.exe -- (sesvc)
SRV - [2010.11.20 14:21:36 | 000,351,232 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- winhttp.dll -- (WinHttpAutoProxySvc)
SRV - [2010.11.20 14:19:33 | 000,068,096 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\Mcx2Svc.dll -- (Mcx2Svc)
SRV - [2010.11.20 14:17:56 | 001,121,792 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Programme\Windows Media Player\wmpnetwk.exe -- (WMPNetworkSvc)
SRV - [2010.11.01 17:49:58 | 000,401,408 | ---- | M] (Sphinx Software) [Auto | Running] -- C:\Programme\Windows7FirewallControl\Windows7FirewallService.exe -- (Windows7FirewallService)
SRV - [2010.09.22 17:33:04 | 000,051,040 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Programme\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
SRV - [2010.07.09 16:43:15 | 000,016,016 | ---- | M] (Deutsche Telekom AG) [Auto | Running] -- C:\Programme\Telekom\Mediencenter\WebDAV.AdminService.exe -- (MCSWASVR)
SRV - [2010.06.08 21:23:01 | 001,343,400 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\Wat\WatAdminSvc.exe -- (WatAdminSvc)
SRV - [2010.03.18 13:16:28 | 000,124,240 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe -- (NetTcpPortSharing)
SRV - [2010.03.18 13:16:28 | 000,124,240 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe -- (NetTcpActivator)
SRV - [2010.03.18 13:16:28 | 000,124,240 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe -- (NetPipeActivator)
SRV - [2010.03.18 13:16:28 | 000,124,240 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe -- (NetMsmqActivator)
SRV - [2009.11.12 14:48:56 | 000,071,096 | ---- | M] () [Auto | Running] -- C:\Programme\CDBurnerXP\NMSAccessU.exe -- (NMSAccessU)
SRV - [2009.07.14 03:16:18 | 000,065,024 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\wersvc.dll -- (WerSvc)
SRV - [2009.07.14 03:16:17 | 000,266,752 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\upnphost.dll -- (upnphost)
SRV - [2009.07.14 03:16:13 | 000,025,088 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\System32\sensrsvc.dll -- (SensrSvc)
SRV - [2009.07.14 03:15:41 | 000,680,960 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Windows Defender\MpSvc.dll -- (WinDefend)
SRV - [2009.07.14 03:15:41 | 000,075,264 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\System32\mprdim.dll -- (RemoteAccess)
SRV - [2009.06.10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2009.06.07 14:20:20 | 000,061,440 | ---- | M] (Nalpeiron Ltd.) [Auto | Running] -- C:\Windows\System32\NlsSrv32.exe -- (nlsX86cc)
SRV - [2009.04.30 11:23:26 | 000,090,112 | ---- | M] () [Auto | Running] -- C:\Programme\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe -- (OMSI download service)
SRV - [2007.12.03 12:26:02 | 000,498,792 | ---- | M] () [Auto | Running] -- C:\Programme\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe -- (TryAndDecideService)
SRV - [2006.11.02 20:40:12 | 000,174,656 | ---- | M] () [Auto | Running] -- C:\Windows\System32\PSIService.exe -- (ProtexisLicensing)
SRV - [2003.07.28 20:28:22 | 000,089,136 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Programme\Common Files\microsoft shared\Source Engine\OSE.EXE -- (ose)
 
 
========== Driver Services (SafeList) ==========
 
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\DRIVERS\WacomVKHid.sys -- (WacomVKHid)
DRV - File not found [Kernel | Auto | Stopped] -- C:\Windows\system32\Drivers\DgiVecp.sys -- (DgiVecp)
DRV - File not found [Kernel | On_Demand | Stopped] -- T:\TEMP\catchme.sys -- (catchme)
DRV - [2012.04.10 12:19:52 | 000,441,760 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\timntr.sys -- (timounter)
DRV - [2012.04.10 12:19:52 | 000,044,384 | ---- | M] (Acronis) [File_System | Auto | Running] -- C:\Windows\System32\drivers\tifsfilt.sys -- (tifsfilter)
DRV - [2012.04.10 12:19:50 | 000,132,224 | ---- | M] (Acronis) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\snapman.sys -- (snapman)
DRV - [2012.03.20 20:44:12 | 000,074,112 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\NisDrvWFP.sys -- (NisDrv)
DRV - [2011.11.14 10:29:54 | 000,010,752 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\wacmoumonitor.sys -- (wacmoumonitor)
DRV - [2011.10.27 12:59:37 | 000,232,512 | ---- | M] (DT Soft Ltd) [Kernel | System | Running] -- C:\Windows\System32\drivers\dtsoftbus01.sys -- (dtsoftbus01)
DRV - [2011.09.02 08:31:28 | 000,039,192 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LMouFilt.Sys -- (LMouFilt)
DRV - [2011.09.02 08:31:20 | 000,041,240 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\LHidFilt.Sys -- (LHidFilt)
DRV - [2011.07.29 14:54:56 | 000,014,216 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\epmntdrv.sys -- (epmntdrv)
DRV - [2011.07.29 14:54:56 | 000,008,456 | ---- | M] () [Kernel | On_Demand | Stopped] -- C:\Windows\System32\EuGdiDrv.sys -- (EuGdiDrv)
DRV - [2011.07.20 02:54:06 | 000,047,104 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\iBtFltCoex.sys -- (iBtFltCoex)
DRV - [2011.07.19 23:12:22 | 000,225,280 | ---- | M] (Intel Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\btmhsf.sys -- (btmhsf)
DRV - [2010.11.20 12:24:41 | 000,052,224 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV - [2010.11.20 11:59:44 | 000,035,968 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\winusb.sys -- (WinUsb)
DRV - [2010.09.16 17:02:33 | 000,035,040 | ---- | M] (Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH) [Kernel | On_Demand | Stopped] -- C:\Programme\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys -- (TelekomNM3)
DRV - [2010.09.15 11:03:02 | 000,011,312 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\wacommousefilter.sys -- (wacommousefilter)
DRV - [2010.09.15 11:02:58 | 000,014,120 | ---- | M] (Wacom Technology) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\wacomvhid.sys -- (wacomvhid)
DRV - [2010.09.05 15:04:09 | 000,025,512 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ggsemc.sys -- (ggsemc)
DRV - [2010.09.05 15:04:09 | 000,013,224 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\ggflt.sys -- (ggflt)
DRV - [2010.09.01 10:30:58 | 000,015,544 | ---- | M] (Secunia) [File_System | On_Demand | Stopped] -- C:\Windows\System32\drivers\psi_mf.sys -- (PSI)
DRV - [2010.08.17 13:35:36 | 000,782,840 | ---- | M] (TerraTec Electronic GmbH.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TerraTecUsbBda.sys -- (UDST7000BDA)
DRV - [2010.08.04 13:14:14 | 000,022,136 | ---- | M] (TerraTec Electronic GmbH.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\TerraTecUsbHid.sys -- (UDST7000HID)
DRV - [2010.05.15 16:55:14 | 000,265,800 | ---- | M] (EldoS Corporation) [Kernel | System | Running] -- C:\Windows\System32\drivers\cbfs3.sys -- (cbfs3)
DRV - [2010.01.18 09:55:08 | 000,585,920 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\emBDA.sys -- (USB28xxBGA)
DRV - [2010.01.18 09:55:08 | 000,549,952 | ---- | M] (eMPIA Technology, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\emOEM.sys -- (USB28xxOEM)
DRV - [2009.12.09 01:07:58 | 000,132,544 | ---- | M] (Echo Digital Audio Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\echondgo.sys -- (echondgo)
DRV - [2009.12.09 01:07:58 | 000,132,544 | ---- | M] (Echo Digital Audio Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\echondgo.sys -- (EchoIndigo)
DRV - [2009.11.12 14:48:56 | 000,007,168 | ---- | M] () [File_System | On_Demand | Stopped] -- C:\Windows\System32\drivers\StarOpen.sys -- (StarOpen)
DRV - [2009.10.05 16:31:50 | 001,221,632 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\athr.sys -- (athr)
DRV - [2009.07.14 03:20:28 | 000,022,096 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\crcdisk.sys -- (crcdisk)
DRV - [2009.07.14 01:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\System32\drivers\ws2ifsl.sys -- (ws2ifsl)
DRV - [2009.07.14 01:52:10 | 000,014,336 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\vwifimp.sys -- (vwifimp)
DRV - [2009.04.30 23:07:15 | 000,012,288 | ---- | M] (gavotte) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\rramdisk.sys -- (RRamdisk)
DRV - [2008.10.21 09:22:48 | 000,114,600 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017mdm.sys -- (s0017mdm)
DRV - [2008.10.21 09:22:48 | 000,109,736 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017unic.sys -- (s0017unic) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM)
DRV - [2008.10.21 09:22:48 | 000,108,328 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017mgmt.sys -- (s0017mgmt) Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM)
DRV - [2008.10.21 09:22:48 | 000,104,616 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017obex.sys -- (s0017obex)
DRV - [2008.10.21 09:22:48 | 000,086,824 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017bus.sys -- (s0017bus) Sony Ericsson Device 0017 driver (WDM)
DRV - [2008.10.21 09:22:48 | 000,026,024 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017nd5.sys -- (s0017nd5) Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS)
DRV - [2008.10.21 09:22:48 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s0017mdfl.sys -- (s0017mdfl)
DRV - [2008.01.09 12:28:34 | 000,027,632 | ---- | M] (Sony Ericsson Mobile Communications) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\seehcri.sys -- (seehcri)
DRV - [2007.11.30 02:46:52 | 000,005,120 | ---- | M] (Samsung Electronics) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\SSPORT.SYS -- (SSPORT)
DRV - [2007.11.02 15:22:38 | 000,105,896 | ---- | M] (MCCI) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217unic.sys -- (s217unic) Sony Ericsson Device 217 USB Ethernet Emulation SEMC217 (WDM)
DRV - [2007.11.02 15:22:38 | 000,103,976 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217mgmt.sys -- (s217mgmt) Sony Ericsson Device 217 USB WMC Device Management Drivers (WDM)
DRV - [2007.11.02 15:22:38 | 000,100,008 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217obex.sys -- (s217obex)
DRV - [2007.11.02 15:22:38 | 000,024,872 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217nd5.sys -- (s217nd5) Sony Ericsson Device 217 USB Ethernet Emulation SEMC217 (NDIS)
DRV - [2007.11.02 15:22:36 | 000,109,992 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217mdm.sys -- (s217mdm)
DRV - [2007.11.02 15:22:36 | 000,083,496 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217bus.sys -- (s217bus) Sony Ericsson Device 217 driver (WDM)
DRV - [2007.11.02 15:22:36 | 000,015,016 | ---- | M] (MCCI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\s217mdfl.sys -- (s217mdfl)
DRV - [2007.10.24 12:47:26 | 000,023,288 | ---- | M] (SIA Syncrosoft) [Kernel | On_Demand | Stopped] -- C:\Windows\System32\drivers\synasUSB.sys -- (SynasUSB)
DRV - [2006.10.13 03:21:00 | 000,020,512 | ---- | M] (EnTech Taiwan) [Kernel | On_Demand | Running] -- C:\Windows\System32\drivers\TVicPort.sys -- (TVicPort)
DRV - [2002.07.17 09:53:02 | 000,016,877 | ---- | M] (Adaptec) [Kernel | Auto | Running] -- C:\Windows\System32\drivers\ASPI32.SYS -- (Aspi32)
DRV - [2001.04.09 13:45:00 | 000,008,138 | ---- | M] (Wacom Technology Corporation) [Kernel | Boot | Running] -- C:\Windows\System32\drivers\PenClass.sys -- (PenClass)
 
 
========== Standard Registry (SafeList) ==========
 
 
========== Internet Explorer ==========
 
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
 
 
IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
 
 
 
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = hxxp://google.de/
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 39 48 C5 2F 76 F2 CA 01  [binary data]
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = hxxp://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\..\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}: "URL" = hxxp://www.crawler.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=60446
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0
IE - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyOverride" = *.local
 
========== FireFox ==========
 
FF - prefs.js..browser.search.defaultenginename: "Bing"
FF - prefs.js..browser.search.defaulturl: "hxxp://www.bing.com/search?FORM=IEFM1&q="
FF - prefs.js..browser.search.suggest.enabled: false
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..browser.startup.homepage: "hxxp://google.de"
FF - prefs.js..extensions.enabledItems: {411F2F11-830F-4AB5-B7F0-FBC77B870B5A}:1.0.6.1
FF - prefs.js..extensions.enabledItems: de-DE@dictionaries.addons.mozilla.org:2.0.2
FF - prefs.js..extensions.enabledItems: dictlookup@arnhold.com:0.0.4
FF - prefs.js..extensions.enabledItems: dictionary-switcher@design-noir.de:1.3.1
FF - prefs.js..extensions.enabledItems: {53A03D43-5363-4669-8190-99061B2DEBA5}:1.4.7
FF - prefs.js..extensions.enabledItems: {EF522540-89F5-46b9-B6FE-1829E2B572C6}:5.0.9
FF - prefs.js..extensions.enabledItems: en-US@dictionaries.addons.mozilla.org:5.0.1
FF - prefs.js..extensions.enabledItems: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20110704
FF - prefs.js..extensions.enabledItems: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.3.10
FF - prefs.js..extensions.enabledItems: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.1
FF - prefs.js..extensions.enabledItems: foxmarks@kei.com:4.0.2
FF - prefs.js..extensions.enabledItems: VacuumPlacesImproved@lultimouomo-gmail.com:1.2
FF - prefs.js..extensions.enabledItems: smarterwiki@wikiatic.com:4.6.4
FF - prefs.js..extensions.enabledItems: lazarus@interclue.com:2.3
FF - prefs.js..extensions.enabledItems: personas@christopher.beard:1.6.2
FF - prefs.js..extensions.enabledItems: FasterFox_Lite@BigRedBrent:3.9.1Lite
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: {37fa1426-b82d-11db-8314-0800200c9a66}:2.8
FF - prefs.js..extensions.enabledItems: {ca0849e8-2c76-42ae-9abe-34e14d337acf}:1.96
FF - prefs.js..keyword.URL: "hxxp://go.gmx.net/tb/mff_keyurl_search/?su="
FF - prefs.js..network.proxy.type: 0
 
 
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@java.com/DTPlugin,version=10.4.0: C:\Windows\system32\npDeployJava1.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin,version=10.4.0: C:\Program Files\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3502.0922: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3508.1109: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/WLPG,version=15.4.3538.0513: C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.10: C:\Program Files\TabletPlugins\npwacom.dll (Wacom, Inc.)
FF - HKLM\Software\MozillaPlugins\@wacom.com/wtPlugin,version=2.0.0.4: C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
FF - HKCU\Software\MozillaPlugins\@facebook.com/FBPlugin,version=1.0.3: C:\Users\tobi\AppData\Roaming\Facebook\npfbplugin_1_0_3.dll File not found
FF - HKCU\Software\MozillaPlugins\@sun.com/npsopluginmi;version=1.0: C:\Program Files\OpenOffice.org 3\program [2011.02.02 17:57:34 | 000,000,000 | ---D | M]
FF - HKCU\Software\MozillaPlugins\wacom.com/WacomTabletPlugin: C:\Program Files\TabletPlugins\npWacomTabletPlugin.dll (Wacom)
 
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Program Files\Mozilla Firefox\components [2012.04.25 02:30:41 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Program Files\Mozilla Firefox\plugins [2012.05.31 14:37:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.0.4\extensions\\Components: C:\Program Files\Mozilla Thunderbird\components [2010.12.14 21:30:35 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Thunderbird 3.0.4\extensions\\Plugins: C:\Program Files\Mozilla Thunderbird\plugins
 
[2009.12.29 12:37:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tobi\AppData\Roaming\mozilla\Extensions
[2009.12.29 12:37:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tobi\AppData\Roaming\mozilla\Extensions\{3550f703-e582-4d05-9a08-453d09bdfdc6}
[2012.05.21 01:43:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions
[2012.05.02 00:12:11 | 000,000,000 | ---D | M] (FireShot) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}
[2012.03.06 13:52:52 | 000,000,000 | ---D | M] (Buyertools) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{411F2F11-830F-4AB5-B7F0-FBC77B870B5A}
[2012.05.08 23:57:41 | 000,000,000 | ---D | M] ("FVD Suite Addon") -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{9051303c-7e41-4311-a783-d6fe5ef2832d}
[2012.05.21 01:43:08 | 000,000,000 | ---D | M] (WOT) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
[2012.02.04 21:29:11 | 000,000,000 | ---D | M] ("Free YouTube Download (Free Studio) Menu") -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C}
[2010.09.24 23:26:49 | 000,000,000 | ---D | M] (Password Exporter) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{B17C1C5A-04B1-11DB-9804-B622A1EF5492}
[2011.11.05 03:36:19 | 000,000,000 | ---D | M] ("BabelFish") -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{ca0849e8-2c76-42ae-9abe-34e14d337acf}
[2010.11.18 20:34:48 | 000,000,000 | ---D | M] (German Dictionary) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\de-DE@dictionaries.addons.mozilla.org
[2012.02.22 19:53:37 | 000,000,000 | ---D | M] (Dictionary Switcher) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\dictionary-switcher@design-noir.de
[2009.11.16 01:39:21 | 000,000,000 | ---D | M] (Dictionary (EN/DE)) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\dictlookup@arnhold.com
[2010.12.22 13:09:18 | 000,000,000 | ---D | M] (British English Dictionary) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\en-GB@dictionaries.addons.mozilla.org
[2012.05.21 01:43:08 | 000,000,000 | ---D | M] (United States English Spellchecker) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\en-US@dictionaries.addons.mozilla.org
[2012.05.02 00:12:09 | 000,000,000 | ---D | M] (Fasterfox Lite) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\FasterFox_Lite@BigRedBrent
[2012.03.13 10:45:08 | 000,000,000 | ---D | M] ("Xmarks") -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\foxmarks@kei.com
[2012.05.21 01:43:08 | 000,000,000 | ---D | M] (ProxTube - Unblock YouTube) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\ich@maltegoetz.de
[2011.10.18 11:15:29 | 000,000,000 | ---D | M] (Lazarus: Form Recovery) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\lazarus@interclue.com
[2011.03.12 03:57:47 | 000,000,000 | ---D | M] (Personas) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\personas@christopher.beard
[2012.05.08 23:07:42 | 000,000,000 | ---D | M] (Yontoo) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\plugin@yontoo.com
[2012.04.11 14:08:34 | 000,000,000 | ---D | M] (loadtbs) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\software@loadtubes.com
[2011.01.16 00:47:46 | 000,000,000 | ---D | M] (Vacuum Places Improved) -- C:\Users\tobi\AppData\Roaming\mozilla\Firefox\Profiles\tidbt5d5.default\extensions\VacuumPlacesImproved@lultimouomo-gmail.com
[2012.04.10 02:42:43 | 000,000,000 | ---D | M] (No name found) -- C:\Programme\Mozilla Firefox\extensions
[2009.11.27 17:15:59 | 000,000,000 | ---D | M] (Buyertools) -- C:\Programme\Mozilla Firefox\extensions\{411F2F11-830F-4AB5-B7F0-FBC77B870B5A}
[2011.01.09 15:28:15 | 000,000,000 | ---D | M] (Skype extension) -- C:\Programme\Mozilla Firefox\extensions\{AB2CE124-6272-4b12-94A9-7303C7397BD1}
[2012.04.18 12:00:26 | 000,193,744 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\{37FA1426-B82D-11DB-8314-0800200C9A66}.XPI
[2012.04.05 00:52:59 | 000,399,561 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\{53A03D43-5363-4669-8190-99061B2DEBA5}.XPI
[2012.01.08 15:20:19 | 000,634,964 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\{D10D0BF8-F5B5-C8B4-A8B2-2B9879E08C5D}.XPI
[2012.03.09 00:42:38 | 000,138,614 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\{D40F5E7B-D2CF-4856-B441-CC613EEFFBE3}.XPI
[2012.05.21 01:43:08 | 000,045,066 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\{EF522540-89F5-46B9-B6FE-1829E2B572C6}.XPI
[2012.05.11 03:50:11 | 000,185,022 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\ARTUR.DUBOVOY@GMAIL.COM.XPI
[2012.02.22 19:53:37 | 000,322,566 | ---- | M] () (No name found) -- C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\EXTENSIONS\SMARTERWIKI@WIKIATIC.COM.XPI
[2012.04.25 02:30:41 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files\mozilla firefox\components\browsercomps.dll
[2012.04.11 14:08:19 | 000,378,880 | ---- | M] (InfiniAd GmbH) -- C:\Program Files\mozilla firefox\plugins\npmieze.dll
[2012.04.10 02:42:36 | 000,001,392 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\amazondotcom-de.xml
[2012.04.10 02:42:36 | 000,002,252 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\bing.xml
[2007.07.26 13:05:16 | 000,001,329 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\crawlersrch.xml
[2012.04.10 02:42:36 | 000,001,153 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\eBay-de.xml
[2012.04.10 02:42:36 | 000,006,805 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\leo_ende_de.xml
[2012.04.10 02:42:36 | 000,001,178 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\wikipedia-de.xml
[2012.04.10 02:42:36 | 000,001,105 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\yahoo-de.xml
 
========== Chrome  ==========
 
CHR - default_search_provider: Google (Enabled)
CHR - default_search_provider: search_url = {google:baseURL}search?{google:RLZ}{google:acceptedSuggestion}{google:originalQueryForSuggestion}{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}sourceid=chrome&ie={inputEncoding}&q={searchTerms}
CHR - default_search_provider: suggest_url = {google:baseSuggestURL}search?{google:searchFieldtrialParameter}{google:instantFieldTrialGroupParameter}client=chrome&hl={language}&q={searchTerms}
CHR - plugin: Shockwave Flash (Enabled) = C:\Program Files\Google\Chrome\Application\19.0.1084.52\gcswf32.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\system32\Macromed\Flash\NPSWF32.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: Java Deployment Toolkit 6.0.290.11 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npdeployJava1.dll
CHR - plugin: Java(TM) Platform SE 6 U29 (Enabled) = C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
CHR - plugin: Microsoft\u00AE Windows Media Player Firefox Plugin (Enabled) = C:\Program Files\Mozilla Firefox\plugins\np-mswmp.dll
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Program Files\Google\Chrome\Application\19.0.1084.52\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Program Files\Google\Chrome\Application\19.0.1084.52\pdf.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files\Google\Update\1.3.21.79\npGoogleUpdate3.dll
CHR - plugin:  Wacom Dynamic Link Library (Enabled) = C:\Program Files\TabletPlugins\npwacom.dll
CHR - plugin: Windows Live\u0099 Photo Gallery (Enabled) = C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
CHR - plugin: Windows Activation Technologies (Enabled) = C:\Windows\system32\Wat\npWatWeb.dll
CHR - plugin: Default Plug-in (Enabled) = default_plugin
 
O1 HOSTS File: ([2011.12.22 14:33:10 | 000,612,639 | ---- | M]) - C:\Windows\System32\drivers\etc\HOSTS
O1 - Hosts: 127.0.0.1  localhost
O1 - Hosts: ::1  localhost #[IPv6]
O1 - Hosts: 127.0.0.1  fr.a2dfp.net
O1 - Hosts: 127.0.0.1  m.fr.a2dfp.net
O1 - Hosts: 127.0.0.1  ad.a8.net
O1 - Hosts: 127.0.0.1  asy.a8ww.net
O1 - Hosts: 127.0.0.1  abcstats.com
O1 - Hosts: 127.0.0.1  a.abv.bg
O1 - Hosts: 127.0.0.1  adserver.abv.bg
O1 - Hosts: 127.0.0.1  adv.abv.bg
O1 - Hosts: 127.0.0.1  bimg.abv.bg
O1 - Hosts: 127.0.0.1  ca.abv.bg
O1 - Hosts: 127.0.0.1  www2.a-counter.kiev.ua
O1 - Hosts: 127.0.0.1  track.acclaimnetwork.com
O1 - Hosts: 127.0.0.1  accuserveadsystem.com
O1 - Hosts: 127.0.0.1  www.accuserveadsystem.com
O1 - Hosts: 127.0.0.1  achmedia.com
O1 - Hosts: 127.0.0.1  aconti.net
O1 - Hosts: 127.0.0.1  secure.aconti.net
O1 - Hosts: 127.0.0.1  www.aconti.net #[Dialer.Aconti]
O1 - Hosts: 127.0.0.1  am1.activemeter.com
O1 - Hosts: 127.0.0.1  www.activemeter.com #[Tracking.Cookie]
O1 - Hosts: 127.0.0.1  ads.activepower.net
O1 - Hosts: 127.0.0.1  stat.active24stats.nl #[Tracking.Cookie]
O1 - Hosts: 127.0.0.1  ad2games.com
O1 - Hosts: 16291 more lines...
O2 - BHO: (Open FVD Suite Toolbar) - {2B171655-A69C-5c18-B693-6CB5DC269D44} - C:\Programme\FVD Suite\addons\IE\FVDToolbar.dll (www.flashvideodownloader.org/fvd-suite/)
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre7\bin\ssv.dll (Oracle Corporation)
O2 - BHO: (Buyertools) - {7C7A8947-5935-4430-AC0E-E7D04697414E} - C:\Programme\Buyertools Reminder\IEButtonBuyertoolsInterface.dll ()
O2 - BHO: (Windows Live ID Sign-in Helper) - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Common Files\microsoft shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
O2 - BHO: (Yontoo) - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - C:\Programme\Yontoo\YontooIEClient.dll (Yontoo LLC)
O3 - HKLM\..\Toolbar: (FVD Suite Toolbar) - {2B171655-A69C-5c18-B693-6CB5DC269D41} - C:\Programme\FVD Suite\addons\IE\FVDToolbar.dll (www.flashvideodownloader.org/fvd-suite/)
O3 - HKLM\..\Toolbar: (TerraTec Home Cinema) - {AD6E6555-FB2C-47D4-8339-3E2965509877} - C:\Programme\TerraTec\TerraTec Home Cinema\ThcDeskBand.dll (TerraTec Electronic GmbH)
O3 - HKLM\..\Toolbar: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Users\tobi\AppData\Roaming\loadtbs\toolbar.dll (InfiniAd GmbH)
O4 - HKLM..\Run: [ACFanControl] C:\Programme\ACFanControl\ACFanControl.exe (troubadix)
O4 - HKLM..\Run: [Acronis Scheduler2 Service] C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis)
O4 - HKLM..\Run: [AdobeCS4ServiceManager] C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe (Adobe Systems Incorporated)
O4 - HKLM..\Run: [emsisoftantimalwaresetup] T:\TEMP\EmsisoftAntiMalwareSetup.exe (Emsisoft GmbH                                              )
O4 - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4 - HKLM..\Run: [MSC] C:\Program Files\Microsoft Security Client\msseces.exe (Microsoft Corporation)
O4 - HKLM..\Run: [OMEA] C:\Programme\GO! Suite\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe (Ours Technology Inc.)
O4 - HKLM..\Run: [Windows7FirewallControl] C:\Programme\Windows7FirewallControl\Windows7FirewallControl.exe (Sphinx Software)
O4 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000..\Run: [Buyertools Reminder] C:\Program Files\Buyertools Reminder\Reminder.exe (Buyertools Ltd.)
O4 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000..\Run: [DAEMON Tools Lite] C:\Program Files\DAEMON Tools Lite\DTLite.exe (DT Soft Ltd)
O4 - HKLM..\RunOnce: [InnoSetupRegFile.0000000001] C:\Windows\is-5KESA.exe ()
O4 - HKLM..\RunOnce: [Malwarebytes Anti-Malware] C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (Malwarebytes Corporation)
O4 - Startup: C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Netzmanager.lnk = C:\Programme\Netzmanager\netzmanager.exe (Deutsche Telekom AG)
O4 - Startup: C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDockPlus2\ObjectDock.exe (Stardock)
O4 - Startup: C:\Users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk = C:\Users\tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe (Dropbox, Inc.)
O4 - Startup: C:\Users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Stardock ObjectDock.lnk = C:\Programme\Stardock\ObjectDockPlus2\ObjectDock.exe (Stardock)
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O7 - HKU\.DEFAULT\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-18\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-19\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-20\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O7 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoInternetOpenWith = 1
O7 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDrives = 0
O8 - Extra context menu item: Free YouTube Download - C:\Users\tobi\AppData\Roaming\DVDVideoSoftIEHelpers\youtubedownload.htm ()
O8 - Extra context menu item: Free YouTube to Mp3 Converter - C:\Users\tobi\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm ()
O9 - Extra Button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra 'Tools' menuitem : @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll (Microsoft Corporation)
O9 - Extra Button: Buyertools Reminder - {27914077-B4D6-4A0E-9763-76B6E9DD9A81} - C:\Programme\Buyertools Reminder\ReminderIE.exe ()
O10 - NameSpace_Catalog5\Catalog_Entries\000000000007 [] - C:\Programme\Bonjour\mdnsNSP.dll (Apple Inc.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O10 - NameSpace_Catalog5\Catalog_Entries\000000000009 [] - C:\Programme\Common Files\microsoft shared\Windows Live\WLIDNSP.DLL (Microsoft Corp.)
O15 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\..Trusted Domains: tobi-lieblein.de ([]https in Trusted sites)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.2.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{75985961-485B-4110-AC04-A74F011B2709}: DhcpNameServer = 192.168.2.1
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Programme\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O18 - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - C:\Programme\Windows Live\Mail\mailcomm.dll (Microsoft Corporation)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Programme\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/octet-stream {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-complus {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O18 - Protocol\Filter\application/x-msdownload {1E66F26B-79EE-11D2-8710-00C04F79ED0D} - mscoree.dll (Microsoft Corporation)
O20 - HKLM Winlogon: Shell - (Explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\System32\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - SystemPropertiesPerformance.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) -  File not found
O20 - Winlogon\Notify\igfxcui: DllName - (igfxdev.dll) - igfxdev.dll (Intel Corporation)
O20 - Winlogon\Notify\LBTWlgn: DllName - (c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll) - c:\Programme\Common Files\Logishrd\Bluetooth\LBTWLgn.dll (Logitech, Inc.)
O22 - SharedTaskScheduler: {1984D045-52CF-49cd-DB77-08F378FEA4DB} - ObjectDockShellExt - C:\Programme\Stardock\ObjectDockPlus2\ODMenu.dll (Stardock)
O22 - SharedTaskScheduler: {1984DD45-52CF-49cd-AB77-18F378FEA264} - FencesShellExt - C:\Programme\Stardock\Fences\FencesMenu.dll (Stardock)
O28 - HKLM ShellExecuteHooks: {AEB6717E-7E19-11d0-97EE-00C04FD91972} - No CLSID value found.
O29 - HKLM SecurityProviders - (credssp.dll) - credssp.dll (Microsoft Corporation)
O30 - LSA: Authentication Packages - (relog_ap) - C:\Windows\System32\relog_ap.dll (Acronis)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\...com [@ = ComFile] -- Reg Error: Key error. File not found
O37 - HKU\S-1-5-21-3126326990-1593323250-644049761-1000\...exe [@ = exefile] -- Reg Error: Key error. File not found
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)
 
NetSvcs: FastUserSwitchingCompatibility -  File not found
NetSvcs: Ias - C:\Windows\System32\ias.dll (Microsoft Corporation)
NetSvcs: Nla -  File not found
NetSvcs: Ntmssvc -  File not found
NetSvcs: NWCWorkstation -  File not found
NetSvcs: Nwsapagent -  File not found
NetSvcs: SRService -  File not found
NetSvcs: WmdmPmSp -  File not found
NetSvcs: LogonHours -  File not found
NetSvcs: PCAudit -  File not found
NetSvcs: helpsvc -  File not found
NetSvcs: uploadmgr -  File not found
 
MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TabUserW.exe.lnk -  - File not found
MsConfig - StartUpFolder: C:^Users^tobi^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Impulse Now.lnk -  - File not found
MsConfig - StartUpReg: Acer ePower Management - hkey= - key= - C:\Programme\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe (Acer Incorporated)
MsConfig - StartUpReg: Acronis Scheduler2 Service - hkey= - key= - C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe (Acronis)
MsConfig - StartUpReg: AcronisTimounterMonitor - hkey= - key= - C:\Programme\Acronis\TrueImageHome\TimounterMonitor.exe (Acronis)
MsConfig - StartUpReg: Adobe ARM - hkey= - key= -  File not found
MsConfig - StartUpReg: Adobe Reader Speed Launcher - hkey= - key= -  File not found
MsConfig - StartUpReg: Check Mail - hkey= - key= - C:\Programme\CheckMail V2\CK_Mail.exe (Sebastian Lehn)
MsConfig - StartUpReg: Koma-Mail - hkey= - key= - C:\Programme\KomaMail\Koma_Mail.exe ()
MsConfig - StartUpReg: LManager - hkey= - key= - C:\Programme\Launch Manager\LManager.EXE (Dritek System Inc.)
MsConfig - StartUpReg: MouseExtender - hkey= - key= - C:\Users\tobi\Desktop\MouseExtender.1.9.7.2\MouseExtender.exe ()
MsConfig - StartUpReg: QuickTime Task - hkey= - key= - C:\Program Files\QuickTime\QTTask.exe (Apple Inc.)
MsConfig - StartUpReg: Rainlendar2 - hkey= - key= - C:\Programme\Rainlendar2\Rainlendar2.exe ()
MsConfig - StartUpReg: Samsung PanelMgr - hkey= - key= - C:\Windows\Samsung\PanelMgr\ssmmgr.exe ()
MsConfig - StartUpReg: Sony Ericsson PC Suite - hkey= - key= - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe (Sony Ericsson Mobile Communications AB)
MsConfig - StartUpReg: SunJavaUpdateSched - hkey= - key= - C:\Program Files\Common Files\Java\Java Update\jusched.exe (Sun Microsystems, Inc.)
MsConfig - StartUpReg: Switcher - hkey= - key= - C:\Program Files\Switcher\Switcher.exe (Bao_Nguyen)
MsConfig - StartUpReg: TrueImageMonitor.exe - hkey= - key= - C:\Programme\Acronis\TrueImageHome\TrueImageMonitor.exe (Acronis)
MsConfig - State: "startup" - 2
MsConfig - State: "bootini" - 2
 
SafeBootMin: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootMin: Base - Driver Group
SafeBootMin: Boot Bus Extender - Driver Group
SafeBootMin: Boot file system - Driver Group
SafeBootMin: File system - Driver Group
SafeBootMin: Filter - Driver Group
SafeBootMin: HelpSvc - Service
SafeBootMin: MsMpSvc - C:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SafeBootMin: NTDS -  File not found
SafeBootMin: PCI Configuration - Driver Group
SafeBootMin: PNP Filter - Driver Group
SafeBootMin: Primary disk - Driver Group
SafeBootMin: sacsvr - Service
SafeBootMin: SCSI Class - Driver Group
SafeBootMin: System Bus Extender - Driver Group
SafeBootMin: vmms - Service
SafeBootMin: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootMin: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootMin: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootMin: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootMin: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootMin: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootMin: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootMin: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootMin: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootMin: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootMin: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootMin: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootMin: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootMin: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootMin: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootMin: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootMin: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootMin: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
SafeBootNet: AppMgmt - %SystemRoot%\System32\appmgmts.dll File not found
SafeBootNet: Base - Driver Group
SafeBootNet: Boot Bus Extender - Driver Group
SafeBootNet: Boot file system - Driver Group
SafeBootNet: File system - Driver Group
SafeBootNet: Filter - Driver Group
SafeBootNet: HelpSvc - Service
SafeBootNet: Messenger - Service
SafeBootNet: MsMpSvc - C:\Programme\Microsoft Security Client\MsMpEng.exe (Microsoft Corporation)
SafeBootNet: NDIS Wrapper - Driver Group
SafeBootNet: NetBIOSGroup - Driver Group
SafeBootNet: NetDDEGroup - Driver Group
SafeBootNet: Network - Driver Group
SafeBootNet: NetworkProvider - Driver Group
SafeBootNet: NTDS -  File not found
SafeBootNet: PCI Configuration - Driver Group
SafeBootNet: PNP Filter - Driver Group
SafeBootNet: PNP_TDI - Driver Group
SafeBootNet: Primary disk - Driver Group
SafeBootNet: rdsessmgr - Service
SafeBootNet: sacsvr - Service
SafeBootNet: SCSI Class - Driver Group
SafeBootNet: Streams Drivers - Driver Group
SafeBootNet: System Bus Extender - Driver Group
SafeBootNet: TDI - Driver Group
SafeBootNet: vmms - Service
SafeBootNet: WinDefend - C:\Programme\Windows Defender\MpSvc.dll (Microsoft Corporation)
SafeBootNet: WudfUsbccidDriver - Driver
SafeBootNet: {36FC9E60-C465-11CF-8056-444553540000} - Universal Serial Bus controllers
SafeBootNet: {4D36E965-E325-11CE-BFC1-08002BE10318} - CD-ROM Drive
SafeBootNet: {4D36E967-E325-11CE-BFC1-08002BE10318} - DiskDrive
SafeBootNet: {4D36E969-E325-11CE-BFC1-08002BE10318} - Standard floppy disk controller
SafeBootNet: {4D36E96A-E325-11CE-BFC1-08002BE10318} - Hdc
SafeBootNet: {4D36E96B-E325-11CE-BFC1-08002BE10318} - Keyboard
SafeBootNet: {4D36E96F-E325-11CE-BFC1-08002BE10318} - Mouse
SafeBootNet: {4D36E972-E325-11CE-BFC1-08002BE10318} - Net
SafeBootNet: {4D36E973-E325-11CE-BFC1-08002BE10318} - NetClient
SafeBootNet: {4D36E974-E325-11CE-BFC1-08002BE10318} - NetService
SafeBootNet: {4D36E975-E325-11CE-BFC1-08002BE10318} - NetTrans
SafeBootNet: {4D36E977-E325-11CE-BFC1-08002BE10318} - PCMCIA Adapters
SafeBootNet: {4D36E97B-E325-11CE-BFC1-08002BE10318} - SCSIAdapter
SafeBootNet: {4D36E97D-E325-11CE-BFC1-08002BE10318} - System
SafeBootNet: {4D36E980-E325-11CE-BFC1-08002BE10318} - Floppy disk drive
SafeBootNet: {50DD5230-BA8A-11D1-BF5D-0000F805F530} - Smart card readers
SafeBootNet: {533C5B84-EC70-11D2-9505-00C04F79DEAF} - Volume shadow copy
SafeBootNet: {6BDD1FC1-810F-11D0-BEC7-08002BE2092F} - IEEE 1394 Bus host controllers
SafeBootNet: {71A27CDD-812A-11D0-BEC7-08002BE2092F} - Volume
SafeBootNet: {745A17A0-74D3-11D0-B6FE-00A0C90F57DA} - Human Interface Devices
SafeBootNet: {D48179BE-EC20-11D1-B6B8-00C04FA372A7} - SBP2 IEEE 1394 Devices
SafeBootNet: {D94EE5D8-D189-4994-83D2-F68D7D41B0E6} - SecurityDevices
 
ActiveX: {1100659A-EB8D-C792-BFB0-2B854E215CC9} - Microsoft Windows Media Player
ActiveX: {22d6f312-b0f6-11d0-94ab-0080c74c7e95} - C:\Windows\System32\Microsoft
ActiveX: {25FFAAD0-F4A3-4164-95FF-4461E9F35D51} - .NET Framework
ActiveX: {2C7339CF-2B09-4501-B3F3-F3508C9228ED} - %SystemRoot%\system32\regsvr32.exe /s /n /i:/UserInstall %SystemRoot%\system32\themeui.dll
ActiveX: {3af36230-a269-11d1-b5bf-0000f8051515} - Offline Browsing Pack
ActiveX: {3C3901C5-3455-3E0A-A214-0B093A5070A6} - .NET Framework
ActiveX: {44BBA840-CC51-11CF-AAFA-00AA00B6015C} - "%ProgramFiles%\Windows Mail\WinMail.exe" OCInstallUserConfigOE
ActiveX: {44BBA855-CC51-11CF-AAFA-00AA00B6015F} - DirectDrawEx
ActiveX: {45ea75a0-a269-11d1-b5bf-0000f8051515} - Internet Explorer Help
ActiveX: {4f645220-306d-11d2-995d-00c04f98bbc9} - Microsoft Windows Script 5.6
ActiveX: {5fd399c0-a70a-11d1-9948-00c04f98bbc9} - Internet Explorer Setup Tools
ActiveX: {630b1da0-b465-11d1-9948-00c04f98bbc9} - Browsing Enhancements
ActiveX: {6BF52A52-394A-11d3-B153-00C04F79FAA6} - C:\Windows\System32\Microsoft
ActiveX: {6fab99d0-bab8-11d1-994a-00c04f98bbc9} - MSN Site Access
ActiveX: {7790769C-0471-11d2-AF11-00C04FA35D02} - Address Book 7
ActiveX: {7C028AF8-F614-47B3-82DA-BA94E41B1089} - .NET Framework
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4340} - regsvr32.exe /s /n /i:U shell32.dll
ActiveX: {89820200-ECBD-11cf-8B85-00AA005B4383} - C:\Windows\System32\ie4uinit.exe -BaseSettings
ActiveX: {89B4C1CD-B018-4511-B0A1-5476DBF70820} - C:\Windows\system32\Rundll32.exe C:\Windows\system32\mscories.dll,Install
ActiveX: {9381D8F2-0288-11D0-9501-00AA00B911A5} - Dynamic HTML Data Binding
ActiveX: {C9E9A340-D1F1-11D0-821E-444553540600} - Internet Explorer Core Fonts
ActiveX: {de5aed00-a4bf-11d1-9948-00c04f98bbc9} - HTML Help
ActiveX: {E92B03AB-B707-11d2-9CBD-0000F87A369E} - Active Directory Service Interface
ActiveX: >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} - %SystemRoot%\system32\unregmp2.exe /ShowWMP
ActiveX: >{26923b43-4d38-484f-9b9e-de460746276c} - C:\Windows\System32\ie4uinit.exe -UserIconConfig
ActiveX: >{60B49E34-C7CC-11D0-8953-00A0C90347FF} - "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\iedkcs32.dll",BrandIEActiveSetup SIGNUP
 
Drivers32: aux - wdmaud.drv (Microsoft Corporation)
Drivers32: aux1 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux2 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux3 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux4 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux5 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux6 - wdmaud.drv (Microsoft Corporation)
Drivers32: aux7 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi - wdmaud.drv (Microsoft Corporation)
Drivers32: midi1 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi2 - wdmaud.drv (Microsoft Corporation)
Drivers32: MIDI3 - timiditydrv.dll ()
Drivers32: midi4 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi5 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi6 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi7 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi8 - wdmaud.drv (Microsoft Corporation)
Drivers32: midi9 - wdmaud.drv (Microsoft Corporation)
Drivers32: midimapper - midimap.dll (Microsoft Corporation)
Drivers32: mixer - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer1 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer2 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer3 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer4 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer5 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer6 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer7 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer8 - wdmaud.drv (Microsoft Corporation)
Drivers32: mixer9 - wdmaud.drv (Microsoft Corporation)
Drivers32: msacm.imaadpcm - imaadp32.acm (Microsoft Corporation)
Drivers32: msacm.l3acm - C:\Windows\System32\l3codeca.acm (Fraunhofer Institut Integrierte Schaltungen IIS)
Drivers32: msacm.msadpcm - msadp32.acm (Microsoft Corporation)
Drivers32: msacm.msg711 - msg711.acm (Microsoft Corporation)
Drivers32: msacm.msgsm610 - msgsm32.acm (Microsoft Corporation)
Drivers32: MSVideo8 - VfWWDM32.dll (Microsoft Corporation)
Drivers32: vidc.cvid - iccvid.dll (Radius Inc.)
Drivers32: vidc.i420 - iyuv_32.dll (Microsoft Corporation)
Drivers32: VIDC.IYUV - iyuv_32.dll (Microsoft Corporation)
Drivers32: vidc.mrle - msrle32.dll (Microsoft Corporation)
Drivers32: vidc.msvc - msvidc32.dll (Microsoft Corporation)
Drivers32: VIDC.UYVY - msyuv.dll (Microsoft Corporation)
Drivers32: VIDC.YUY2 - msyuv.dll (Microsoft Corporation)
Drivers32: VIDC.YVU9 - tsbyuv.dll (Microsoft Corporation)
Drivers32: VIDC.YVYU - msyuv.dll (Microsoft Corporation)
Drivers32: wave - wdmaud.drv (Microsoft Corporation)
Drivers32: wave1 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave2 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave3 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave4 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave5 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave6 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave7 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave8 - wdmaud.drv (Microsoft Corporation)
Drivers32: wave9 - wdmaud.drv (Microsoft Corporation)
Drivers32: wavemapper - msacm32.drv (Microsoft Corporation)
 
CREATERESTOREPOINT
Restore point Set: OTL Restore Point
 
========== Files/Folders - Created Within 30 Days ==========
 
[2012.05.31 16:51:24 | 000,000,000 | ---D | C] -- C:\Program Files\ESET
[2012.05.31 14:37:29 | 000,000,000 | ---D | C] -- C:\Program Files\Common Files\Java
[2012.05.31 14:33:46 | 000,000,000 | ---D | C] -- C:\Program Files\Windows Installer Clean Up
[2012.05.29 20:04:05 | 000,000,000 | ---D | C] -- C:\Users\tobi\AppData\Local\{56015ACB-9C51-4DFB-8DF8-77F23DF4FEFB}
[2012.05.21 10:50:06 | 000,000,000 | ---D | C] -- C:\Users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Gitarrero Notenmeister
[2012.05.21 10:50:06 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Gitarrero Notenmeister
[2012.05.21 10:50:02 | 000,000,000 | ---D | C] -- C:\Program Files\Gitarrero Software
[2012.05.15 01:20:43 | 000,000,000 | ---D | C] -- C:\Users\tobi\Documents\Updater
[2012.05.08 23:08:56 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FVD Suite
[2012.05.08 23:07:40 | 000,000,000 | ---D | C] -- C:\Program Files\Yontoo
[2012.05.08 23:07:36 | 000,000,000 | ---D | C] -- C:\ProgramData\Tarma Installer
[2012.05.01 22:59:55 | 000,000,000 | ---D | C] -- C:\Users\tobi\AppData\Roaming\Amazon
[2012.05.01 22:54:32 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Amazon
[2012.05.01 22:54:30 | 000,000,000 | ---D | C] -- C:\Program Files\Amazon
 
========== Files - Modified Within 30 Days ==========
 
[2012.05.31 21:13:00 | 000,001,094 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012.05.31 20:53:00 | 000,000,884 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012.05.31 16:36:20 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012.05.31 14:44:38 | 000,023,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012.05.31 14:44:38 | 000,023,072 | -H-- | M] () -- C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012.05.31 10:52:07 | 000,001,090 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012.05.30 17:02:49 | 000,001,422 | ---- | M] () -- C:\Users\tobi\Desktop\mbam - Verknüpfung.lnk
[2012.05.29 20:47:11 | 000,711,240 | ---- | M] () -- C:\Windows\is-5KESA.exe
[2012.05.29 20:47:11 | 000,012,782 | ---- | M] () -- C:\Windows\is-5KESA.msg
[2012.05.29 20:47:11 | 000,000,441 | ---- | M] () -- C:\Windows\is-5KESA.lst
[2012.05.24 23:28:38 | 000,817,674 | ---- | M] () -- C:\Users\tobi\Documents\POD 2.0 Advanced Guide - German.pdf
[2012.05.24 22:30:06 | 000,364,498 | ---- | M] () -- C:\Users\tobi\Documents\Install_ReWire_1_7_Win.zip
[2012.05.24 22:29:10 | 000,376,525 | ---- | M] () -- C:\Users\tobi\Documents\Cubase_5_Groove_Templates_SX3C4.cpr
[2012.05.24 22:28:04 | 003,037,523 | ---- | M] () -- C:\Users\tobi\Documents\Virtual_Guitarist_2_User_Manual.pdf
[2012.05.24 22:27:35 | 002,597,016 | ---- | M] () -- C:\Users\tobi\Documents\Hypersonic_User_Manual.pdf
[2012.05.24 22:26:45 | 004,581,933 | ---- | M] () -- C:\Users\tobi\Documents\GrooveAgent_Manual.pdf
[2012.05.24 09:17:22 | 000,002,290 | ---- | M] () -- C:\Users\Public\Desktop\Google Chrome.lnk
[2012.05.21 14:02:23 | 000,698,470 | ---- | M] () -- C:\Windows\System32\perfh007.dat
[2012.05.21 14:02:23 | 000,653,748 | ---- | M] () -- C:\Windows\System32\perfh009.dat
[2012.05.21 14:02:23 | 000,148,634 | ---- | M] () -- C:\Windows\System32\perfc007.dat
[2012.05.21 14:02:23 | 000,121,580 | ---- | M] () -- C:\Windows\System32\perfc009.dat
[2012.05.21 10:50:06 | 000,001,102 | ---- | M] () -- C:\Users\tobi\Desktop\Gitarrero Notenmeister.lnk
[2012.05.18 12:28:35 | 000,000,016 | ---- | M] () -- C:\Windows\System32\w3data.vss
[2012.05.18 12:28:35 | 000,000,016 | ---- | M] () -- C:\Windows\System32\msvcsv60.dll
[2012.05.18 12:28:35 | 000,000,016 | ---- | M] () -- C:\Windows\msocreg32.dat
[2012.05.17 13:36:37 | 002,228,096 | ---- | M] () -- C:\Windows\System32\FNTCACHE.DAT
[2012.05.17 13:36:14 | 2337,955,840 | -HS- | M] () -- C:\hiberfil.sys
[2012.05.16 12:43:54 | 000,097,984 | ---- | M] () -- C:\Users\tobi\Documents\MUS_LA-Sammlung.rtf
[2012.05.12 12:13:05 | 000,109,047 | ---- | M] () -- C:\Users\tobi\Documents\DeutschlandSIM Daten.pdf
[2012.05.10 02:14:37 | 000,018,734 | ---- | M] () -- C:\Users\tobi\Documents\indriz2.odt
[2012.05.08 23:08:56 | 000,001,979 | ---- | M] () -- C:\Users\Public\Desktop\FVD Player.lnk
[2012.05.08 23:08:56 | 000,001,864 | ---- | M] () -- C:\Users\Public\Desktop\FVD Suite.lnk
[2012.05.07 20:22:10 | 000,001,124 | ---- | M] () -- C:\Users\Public\Desktop\TeamViewer 7.lnk
[2012.05.03 11:54:15 | 000,002,883 | ---- | M] () -- C:\Users\tobi\Documents\Electro Harmonix V256 Tips.rtf
[2012.05.02 13:57:40 | 000,005,152 | ---- | M] () -- C:\Users\tobi\Documents\Indriz-Zeitung.rtf
 
========== Files Created - No Company Name ==========
 
[2012.05.31 14:33:46 | 000,002,849 | ---- | C] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Install Clean Up.lnk
[2012.05.30 17:02:49 | 000,001,422 | ---- | C] () -- C:\Users\tobi\Desktop\mbam - Verknüpfung.lnk
[2012.05.29 20:47:11 | 000,711,240 | ---- | C] () -- C:\Windows\is-5KESA.exe
[2012.05.29 20:47:11 | 000,012,782 | ---- | C] () -- C:\Windows\is-5KESA.msg
[2012.05.29 20:47:11 | 000,000,441 | ---- | C] () -- C:\Windows\is-5KESA.lst
[2012.05.24 23:28:43 | 000,817,674 | ---- | C] () -- C:\Users\tobi\Documents\POD 2.0 Advanced Guide - German.pdf
[2012.05.24 22:30:03 | 000,364,498 | ---- | C] () -- C:\Users\tobi\Documents\Install_ReWire_1_7_Win.zip
[2012.05.24 22:29:09 | 000,376,525 | ---- | C] () -- C:\Users\tobi\Documents\Cubase_5_Groove_Templates_SX3C4.cpr
[2012.05.24 22:27:59 | 003,037,523 | ---- | C] () -- C:\Users\tobi\Documents\Virtual_Guitarist_2_User_Manual.pdf
[2012.05.24 22:27:32 | 002,597,016 | ---- | C] () -- C:\Users\tobi\Documents\Hypersonic_User_Manual.pdf
[2012.05.24 22:26:37 | 004,581,933 | ---- | C] () -- C:\Users\tobi\Documents\GrooveAgent_Manual.pdf
[2012.05.21 10:50:06 | 000,001,102 | ---- | C] () -- C:\Users\tobi\Desktop\Gitarrero Notenmeister.lnk
[2012.05.12 12:13:10 | 000,109,047 | ---- | C] () -- C:\Users\tobi\Documents\DeutschlandSIM Daten.pdf
[2012.05.08 23:08:56 | 000,001,979 | ---- | C] () -- C:\Users\Public\Desktop\FVD Player.lnk
[2012.05.08 23:08:56 | 000,001,864 | ---- | C] () -- C:\Users\Public\Desktop\FVD Suite.lnk
[2012.05.07 20:22:10 | 000,001,136 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 7.lnk
[2012.05.07 20:22:10 | 000,001,124 | ---- | C] () -- C:\Users\Public\Desktop\TeamViewer 7.lnk
[2012.05.07 03:24:09 | 000,018,734 | ---- | C] () -- C:\Users\tobi\Documents\indriz2.odt
[2012.05.03 01:29:25 | 000,002,883 | ---- | C] () -- C:\Users\tobi\Documents\Electro Harmonix V256 Tips.rtf
[2012.04.14 14:12:17 | 000,000,952 | -HS- | C] () -- C:\Windows\System32\KGyGaAvL.sys
[2012.04.14 14:12:17 | 000,000,008 | RHS- | C] () -- C:\Windows\System32\00285B196A.sys
[2012.04.14 01:41:25 | 000,000,000 | ---- | C] () -- C:\Windows\ARTSTU~1.INI
[2012.04.11 14:09:13 | 000,000,001 | ---- | C] () -- C:\Users\tobi\AppData\Local\llftool.4.12.agreement
[2012.02.26 00:01:56 | 000,000,016 | ---- | C] () -- C:\Windows\System32\msvcsv60.dll
[2012.02.26 00:01:56 | 000,000,016 | ---- | C] () -- C:\Windows\msocreg32.dat
[2011.10.30 13:37:01 | 002,469,760 | ---- | C] () -- C:\Windows\System32\BootMan.exe
[2011.10.30 13:37:01 | 000,086,408 | ---- | C] () -- C:\Windows\System32\setupempdrv03.exe
[2011.10.30 13:37:01 | 000,019,840 | ---- | C] () -- C:\Windows\System32\EuEpmGdi.dll
[2011.10.30 13:37:01 | 000,014,216 | ---- | C] () -- C:\Windows\System32\epmntdrv.sys
[2011.10.30 13:37:01 | 000,008,456 | ---- | C] () -- C:\Windows\System32\EuGdiDrv.sys
[2011.10.24 19:46:38 | 000,005,632 | ---- | C] () -- C:\Users\tobi\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2011.10.24 19:41:16 | 000,178,176 | ---- | C] () -- C:\Windows\System32\unrar.dll
[2011.04.01 14:48:06 | 000,256,512 | ---- | C] () -- C:\Windows\PEV.exe
[2011.04.01 14:48:06 | 000,098,816 | ---- | C] () -- C:\Windows\sed.exe
[2011.04.01 14:48:06 | 000,089,088 | ---- | C] () -- C:\Windows\MBR.exe
[2011.04.01 14:48:06 | 000,080,412 | ---- | C] () -- C:\Windows\grep.exe
[2011.04.01 14:48:06 | 000,068,096 | ---- | C] () -- C:\Windows\zip.exe
[2011.03.31 23:57:38 | 000,116,224 | ---- | C] () -- C:\Windows\System32\pdfcmnnt.dll
[2011.03.26 15:52:05 | 000,185,856 | ---- | C] () -- C:\Windows\System32\Bmp2Jpeg.dll
[2011.03.22 01:07:33 | 000,000,005 | ---- | C] () -- C:\Program Files\test.lis
[2011.01.09 15:29:56 | 000,000,056 | -H-- | C] () -- C:\ProgramData\ezsidmv.dat
[2010.12.29 16:17:42 | 000,002,892 | ---- | C] () -- C:\Windows\System32\audcon.sys
[2010.11.22 17:00:00 | 000,000,029 | ---- | C] () -- C:\Users\tobi\AppData\Roaming\ga.ga
[2010.10.04 20:19:44 | 000,007,617 | ---- | C] () -- C:\Users\tobi\AppData\Local\resmon.resmoncfg
[2010.09.17 11:42:46 | 000,482,408 | ---- | C] () -- C:\Windows\ssndii.exe
[2010.09.17 11:42:18 | 000,022,723 | ---- | C] () -- C:\Windows\System32\ssa1ml3.dll
[2010.09.12 03:50:19 | 000,010,593 | ---- | C] () -- C:\Windows\CSTBox.INI
[2010.08.25 19:59:08 | 000,004,096 | ---- | C] ( ) -- C:\Windows\System32\IGFXDEVLib.dll
[2010.08.25 19:57:00 | 000,000,151 | ---- | C] () -- C:\Windows\System32\GfxUI.exe.config
[2010.08.25 19:52:00 | 000,208,896 | ---- | C] () -- C:\Windows\System32\iglhsip32.dll
[2010.08.25 19:52:00 | 000,143,360 | ---- | C] () -- C:\Windows\System32\iglhcp32.dll
 
========== LOP Check ==========
 
[2011.10.29 11:53:21 | 000,000,000 | ---D | M] -- C:\Users\Surfer\AppData\Roaming\Stardock
[2011.12.14 17:10:49 | 000,000,000 | ---D | M] -- C:\Users\Surfer\AppData\Roaming\SumatraPDF
[2011.11.05 00:40:29 | 000,000,000 | ---D | M] -- C:\Users\Surfer\AppData\Roaming\XMedia Recode
[2010.05.01 17:51:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\7stacks
[2011.02.12 00:31:19 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Acoustica
[2012.04.25 22:54:54 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Alien Skin
[2010.05.31 19:20:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\AllDup
[2012.05.01 22:59:55 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Amazon
[2012.04.21 21:26:10 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Ambient Design
[2011.10.24 21:08:44 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\AnvSoft
[2011.01.30 04:47:28 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Ashampoo
[2012.04.06 03:27:05 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Audacity
[2011.03.07 01:14:20 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\avidemux
[2009.11.15 14:12:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Bao_Nguyen
[2011.03.29 03:46:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\BayHunter
[2009.11.19 21:12:32 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\biu software
[2009.11.25 12:17:48 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Blaze
[2011.03.15 05:03:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Blue Cat Audio
[2011.03.26 00:03:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\BOM
[2011.02.02 16:32:00 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Buhl Data Service
[2011.10.27 11:48:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH
[2010.02.17 21:36:17 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Canneverbe Limited
[2012.04.14 00:39:49 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Canon
[2012.05.30 01:01:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DAEMON Tools Lite
[2011.03.29 03:46:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\dd_bookmarks
[2010.02.17 21:33:22 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DeepBurner
[2012.05.30 00:30:58 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Dropbox
[2012.02.04 21:29:23 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DVDVideoSoft
[2012.02.04 21:29:10 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.02.01 00:16:53 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Easy YouTube to MP3 Converter
[2011.03.13 21:46:19 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Echo PCI Console
[2011.02.28 12:17:12 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\elsterformular
[2012.05.30 01:01:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FileZilla
[2010.03.05 00:18:44 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FireShot
[2011.12.14 03:13:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FolderSync
[2012.05.23 16:00:43 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\foobar2000
[2011.03.26 00:03:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\GetRightToGo
[2012.04.14 00:41:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\gtk-2.0
[2010.10.30 01:52:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Guitar Pro 6
[2010.09.22 23:03:11 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Gutscheinmieze
[2011.03.15 12:45:21 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\HighAndes
[2011.03.26 01:51:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\inkscape
[2009.11.15 14:04:02 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Launchy
[2012.04.06 04:00:31 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Leadertech
[2012.04.11 14:08:34 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\loadtbs
[2011.03.27 21:58:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\MAGIX
[2011.03.23 19:51:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Nitro PDF
[2010.09.17 18:49:58 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OpenOffice.org
[2010.10.26 01:54:39 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Opera
[2011.12.14 03:13:24 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OTi
[2010.02.28 03:12:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Outerspace Software
[2011.12.14 03:18:37 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OutlookSync
[2011.03.26 00:03:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\PhotoScape
[2010.04.01 13:47:33 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Sound Quest
[2010.10.11 11:15:31 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Stardock
[2011.01.28 22:56:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Steinberg
[2011.10.18 12:55:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\SumatraPDF
[2010.11.26 01:17:04 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\SynthMaker
[2012.05.07 20:22:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TeamViewer
[2010.05.07 13:31:21 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Teleca
[2011.01.14 21:24:52 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TerraTec
[2011.01.16 18:51:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TH1
[2011.01.17 21:06:09 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TH2
[2011.03.06 03:49:46 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Thinstall
[2009.12.29 12:37:08 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Thunderbird
[2011.10.24 19:42:22 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Video DVD Maker FREE
[2011.02.02 21:10:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\VST3 Presets
[2011.03.27 14:48:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Web Page Maker
[2010.10.22 01:06:17 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Windows Live Writer
[2011.03.31 20:41:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\www.shadowexplorer.com
[2011.11.05 01:21:34 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\XMedia Recode
[2010.04.23 15:27:51 | 000,032,630 | ---- | M] () -- C:\Windows\Tasks\SCHEDLGU.TXT
 
========== Purity Check ==========
 
 
 
========== Custom Scans ==========
 
< %ALLUSERSPROFILE%\Application Data\*. >
 
< %ALLUSERSPROFILE%\Application Data\*.exe /s >
 
< %APPDATA%\*. >
[2010.05.01 17:51:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\7stacks
[2011.02.12 00:31:19 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Acoustica
[2012.05.15 02:13:32 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Adobe
[2011.03.23 01:01:49 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\AdobeUM
[2012.04.25 22:54:54 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Alien Skin
[2010.05.31 19:20:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\AllDup
[2012.05.01 22:59:55 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Amazon
[2012.04.21 21:26:10 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Ambient Design
[2011.10.24 21:08:44 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\AnvSoft
[2010.12.29 11:55:12 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Apple Computer
[2011.01.30 04:47:28 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Ashampoo
[2012.04.06 03:27:05 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Audacity
[2011.03.07 01:14:20 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\avidemux
[2009.11.15 14:12:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Bao_Nguyen
[2011.03.29 03:46:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\BayHunter
[2009.11.19 21:12:32 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\biu software
[2009.11.25 12:17:48 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Blaze
[2011.03.15 05:03:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Blue Cat Audio
[2011.03.26 00:03:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\BOM
[2011.02.02 16:32:00 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Buhl Data Service
[2011.10.27 11:48:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH
[2010.02.17 21:36:17 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Canneverbe Limited
[2012.04.14 00:39:49 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Canon
[2012.04.14 14:12:17 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Corel
[2012.05.30 01:01:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DAEMON Tools Lite
[2011.03.29 03:46:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\dd_bookmarks
[2010.02.17 21:33:22 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DeepBurner
[2012.05.30 00:30:58 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Dropbox
[2011.12.27 16:33:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\dvdcss
[2012.02.04 21:29:23 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DVDVideoSoft
[2012.02.04 21:29:10 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\DVDVideoSoftIEHelpers
[2011.02.01 00:16:53 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Easy YouTube to MP3 Converter
[2011.03.13 21:46:19 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Echo PCI Console
[2011.02.28 12:17:12 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\elsterformular
[2010.10.04 19:16:54 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FastStone
[2012.05.30 01:01:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FileZilla
[2010.03.05 00:18:44 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FireShot
[2011.12.14 03:13:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\FolderSync
[2012.05.23 16:00:43 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\foobar2000
[2011.03.26 00:03:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\GetRightToGo
[2012.04.14 00:41:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\gtk-2.0
[2010.10.30 01:52:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Guitar Pro 6
[2010.09.22 23:03:11 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Gutscheinmieze
[2011.03.15 12:45:21 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\HighAndes
[2009.11.13 14:20:28 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Identities
[2011.03.26 01:51:01 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\inkscape
[2009.11.14 02:24:11 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\InstallShield
[2009.11.15 14:04:02 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Launchy
[2012.04.06 04:00:31 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Leadertech
[2012.04.11 14:08:34 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\loadtbs
[2012.04.06 03:53:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Logishrd
[2012.04.06 04:00:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Logitech
[2011.03.23 22:39:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Macromedia
[2011.03.27 21:58:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\MAGIX
[2011.03.28 01:56:59 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Malwarebytes
[2009.07.14 10:56:41 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Media Center Programs
[2012.02.20 10:12:26 | 000,000,000 | --SD | M] -- C:\Users\tobi\AppData\Roaming\Microsoft
[2009.11.13 14:36:20 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Mozilla
[2011.03.26 14:07:21 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\NCH Software
[2011.03.23 19:51:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Nitro PDF
[2010.09.17 18:49:58 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OpenOffice.org
[2010.10.26 01:54:39 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Opera
[2011.12.14 03:13:24 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OTi
[2010.02.28 03:12:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Outerspace Software
[2011.12.14 03:18:37 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\OutlookSync
[2011.03.26 00:03:38 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\PhotoScape
[2012.05.30 01:01:57 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Skype
[2011.02.11 17:01:51 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\skypePM
[2010.05.07 13:18:03 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Sony Ericsson
[2010.04.01 13:47:33 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Sound Quest
[2010.10.11 11:15:31 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Stardock
[2011.01.28 22:56:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Steinberg
[2011.10.18 12:55:35 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\SumatraPDF
[2011.04.03 19:03:07 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\SUPERAntiSpyware.com
[2010.11.26 01:17:04 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\SynthMaker
[2012.05.07 20:22:13 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TeamViewer
[2010.05.07 13:31:21 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Teleca
[2011.01.14 21:24:52 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TerraTec
[2011.01.16 18:51:18 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TH1
[2011.01.17 21:06:09 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\TH2
[2011.03.06 03:49:46 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Thinstall
[2009.12.29 12:37:08 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Thunderbird
[2011.10.24 19:42:22 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Video DVD Maker FREE
[2011.11.06 12:55:22 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\vlc
[2011.02.02 21:10:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\VST3 Presets
[2011.03.27 14:48:16 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Web Page Maker
[2010.10.22 01:06:17 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\Windows Live Writer
[2012.04.14 14:41:43 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\WTablet
[2011.03.31 20:41:14 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\www.shadowexplorer.com
[2011.11.05 01:21:34 | 000,000,000 | ---D | M] -- C:\Users\tobi\AppData\Roaming\XMedia Recode
 
< %APPDATA%\*.exe /s >
[2001.09.28 16:00:28 | 000,128,608 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\Ambient Design\ArtRage 3\Resources\Filters\Alien Skin\Alien Skin\Eye Candy 5 Nature\UNWISE.EXE
[2001.09.28 17:00:28 | 000,164,864 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\Ambient Design\ArtRage 3\Resources\Filters\Alien Skin\Eye Candy 5 Impact\Unwise32.exe
[2011.12.06 15:40:44 | 009,483,600 | ---- | M] (Buhl Data Service GmbH) -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH\WISO Mein Geld 2012 Standard\Updates\LT2Update2011-12-02.exe
[2012.02.08 01:42:08 | 009,504,992 | ---- | M] (Buhl Data Service GmbH) -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH\WISO Mein Geld 2012 Standard\Updates\LT2Update2012-01-26.exe
[2012.03.24 14:41:33 | 009,492,760 | ---- | M] (Buhl Data Service GmbH) -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH\WISO Mein Geld 2012 Standard\Updates\LT2Update2012-03-22.exe
[2012.05.12 12:36:50 | 009,547,024 | ---- | M] (Buhl Data Service GmbH) -- C:\Users\tobi\AppData\Roaming\Buhl Data Service GmbH\WISO Mein Geld 2012 Standard\Updates\LT2Update2012-04-11.exe
[2012.02.15 01:03:14 | 024,246,216 | ---- | M] (Dropbox, Inc.) -- C:\Users\tobi\AppData\Roaming\Dropbox\bin\Dropbox.exe
[2012.02.15 01:03:44 | 000,174,752 | ---- | M] (Dropbox, Inc.) -- C:\Users\tobi\AppData\Roaming\Dropbox\bin\Uninstall.exe
[2012.04.11 14:08:18 | 012,697,088 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\loadtbs\ffmpeg.exe
[2012.04.11 14:08:18 | 001,243,136 | ---- | M] (InfiniAd GmbH) -- C:\Users\tobi\AppData\Roaming\loadtbs\uninstall.exe
[2012.04.11 14:08:21 | 000,694,784 | ---- | M] (InfiniAd GmbH) -- C:\Users\tobi\AppData\Roaming\loadtbs\ytdl.exe
[2012.05.31 14:33:46 | 000,003,584 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_16496df1.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_18be6784.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_294823.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_2cd672ae.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_4ae13d6c.exe
[2010.02.14 03:38:38 | 000,002,238 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_5af141bb.exe
[2010.02.14 03:38:38 | 000,001,078 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{14FD296F-6D38-4C06-A6E1-6AD9CDE67AC2}\_69525f90.exe
[2012.04.06 04:00:30 | 000,053,248 | R--- | M] (Acresso Software Inc.) -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
[2009.11.15 13:58:01 | 000,015,086 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\Microsoft\Installer\{F7DB6677-661D-4835-AAD8-1B7F4C98D7CE}\SwitcherIcon.exe
[2012.04.18 23:43:30 | 000,056,320 | ---- | M] (getfireshot.com) -- C:\Users\tobi\AppData\Roaming\Mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\crashreporter.exe
[2012.04.18 23:42:50 | 000,141,312 | ---- | M] (getfireshot.com) -- C:\Users\tobi\AppData\Roaming\Mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fireshot-container.exe
[2012.04.18 23:42:34 | 000,070,144 | ---- | M] (getfireshot.com) -- C:\Users\tobi\AppData\Roaming\Mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{0b457cAA-602d-484a-8fe7-c1d894a011ba}\library\fireshot-deploy.exe
[2008.04.15 14:49:02 | 000,127,488 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\Mozilla\Firefox\Profiles\tidbt5d5.default\extensions\{411F2F11-830F-4AB5-B7F0-FBC77B870B5A}\chrome\buyertools.exe
[2008.02.13 09:07:36 | 000,393,216 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\NCH Software\Components\aacenc3\aacenc3.exe
[2007.11.27 09:41:32 | 000,405,504 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\NCH Software\Components\mp3el2\lame.exe
[2009.05.27 13:08:46 | 000,303,104 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{3736403A-A3EB-477f-AA96-00EEA43C76E6}\FileSync.exe
[2009.02.16 11:26:48 | 000,326,144 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{3736403A-A3EB-477f-AA96-00EEA43C76E6}\GoTip.exe
[2009.02.16 11:26:48 | 000,326,144 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{5E24AB31-F734-48ec-879E-C4B8C30F9ACD}\GoTip.exe
[2009.05.13 12:50:56 | 000,133,632 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{5E24AB31-F734-48ec-879E-C4B8C30F9ACD}\OutlookSyncM.exe
[2009.04.13 10:32:40 | 000,024,576 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\CreateSN.exe
[2009.05.26 15:38:58 | 000,851,968 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GO!Bridge.exe
[2009.05.27 19:06:48 | 000,290,816 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GO!Net.exe
[2009.05.25 20:01:08 | 000,086,016 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GoNetDispatch.exe
[2009.02.16 11:26:48 | 000,326,144 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\GoTip.exe
[2009.05.20 11:58:22 | 000,298,496 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\LinkEngine.exe
[2009.05.18 18:50:58 | 000,032,256 | R--- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\ntrights.exe
[2009.05.20 11:58:44 | 000,180,224 | ---- | M] (Ours Technology Inc.) -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
[2009.03.02 13:33:58 | 000,233,472 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA_ERROR_MESSAGE.exe
[2009.02.16 11:26:48 | 000,018,944 | ---- | M] (Ours Technology Inc.) -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\FunctModules\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\StopLE.exe
[2009.05.26 14:37:22 | 000,836,608 | ---- | M] () -- C:\Users\tobi\AppData\Roaming\OTi\GoExpress\MainExe\GSLoader.exe
 
< %SYSTEMDRIVE%\*.exe >
 
< MD5 for: AGP440.SYS  >
[2009.07.14 03:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\ERDNT\cache\AGP440.sys
[2009.07.14 03:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\drivers\AGP440.sys
[2009.07.14 03:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\System32\DriverStore\FileRepository\machine.inf_x86_neutral_a97a2a0d0fbc6696\AGP440.sys
[2009.07.14 03:26:15 | 000,053,312 | ---- | M] (Microsoft Corporation) MD5=507812C3054C21CEF746B6EE3D04DD6E -- C:\Windows\winsxs\x86_machine.inf_31bf3856ad364e35_6.1.7601.17514_none_bc1a57271cf2f285\AGP440.sys
 
< MD5 for: ATAPI.SYS  >
[2009.07.14 03:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\ERDNT\cache\atapi.sys
[2009.07.14 03:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\drivers\atapi.sys
[2009.07.14 03:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\System32\DriverStore\FileRepository\mshdc.inf_x86_neutral_fab873f3e8a3315c\atapi.sys
[2009.07.14 03:26:15 | 000,021,584 | ---- | M] (Microsoft Corporation) MD5=338C86357871C167A96AB976519BF59E -- C:\Windows\winsxs\x86_mshdc.inf_31bf3856ad364e35_6.1.7601.17514_none_df3f92057fcbe7a7\atapi.sys
 
< MD5 for: CNGAUDIT.DLL  >
[2009.07.14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\ERDNT\cache\cngaudit.dll
[2009.07.14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\System32\cngaudit.dll
[2009.07.14 03:15:06 | 000,012,288 | ---- | M] (Microsoft Corporation) MD5=50BA656134F78AF64E4DD3C8B6FEFD7E -- C:\Windows\winsxs\x86_microsoft-windows-cngaudit-dll_31bf3856ad364e35_6.1.7600.16385_none_e83a414890e8132b\cngaudit.dll
 
< MD5 for: IASTOR.SYS  >
[2009.06.04 12:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\drivers\iaStor.sys
[2009.06.04 12:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\DriverStore\FileRepository\iaahci.inf_x86_neutral_4f144d6467fc7c22\iaStor.sys
[2009.06.04 12:43:16 | 000,330,264 | ---- | M] (Intel Corporation) MD5=D483687EACE0C065EE772481A96E05F5 -- C:\Windows\System32\DriverStore\FileRepository\iastor.inf_x86_neutral_10aa509d6843c6fc\iaStor.sys
 
< MD5 for: IASTORV.SYS  >
[2010.11.20 14:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\drivers\iaStorV.sys
[2010.11.20 14:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\System32\DriverStore\FileRepository\iastorv.inf_x86_neutral_668286aa35d55928\iaStorV.sys
[2010.11.20 14:29:54 | 000,332,160 | ---- | M] (Intel Corporation) MD5=A3CAE5D281DB4CFF7CFF8233507EE5AD -- C:\Windows\winsxs\x86_iastorv.inf_31bf3856ad364e35_6.1.7601.17514_none_b118bc63e60a139a\iaStorV.sys
 
< MD5 for: NETLOGON.DLL  >
[2010.11.20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\ERDNT\cache\netlogon.dll
[2010.11.20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\System32\netlogon.dll
[2010.11.20 14:20:28 | 000,563,712 | ---- | M] (Microsoft Corporation) MD5=C1809B9907ADEDAF16F50C894100883B -- C:\Windows\winsxs\x86_microsoft-windows-security-netlogon_31bf3856ad364e35_6.1.7601.17514_none_ffbf212e963c0162\netlogon.dll
 
< MD5 for: NVSTOR.SYS  >
[2010.11.20 14:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\drivers\nvstor.sys
[2010.11.20 14:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\System32\DriverStore\FileRepository\nvraid.inf_x86_neutral_dd659ed032d28a14\nvstor.sys
[2010.11.20 14:30:06 | 000,143,744 | ---- | M] (NVIDIA Corporation) MD5=9283C58EBAA2618F93482EB5DABCEC82 -- C:\Windows\winsxs\x86_nvraid.inf_31bf3856ad364e35_6.1.7601.17514_none_3be22d131d40bd72\nvstor.sys
 
< MD5 for: SCECLI.DLL  >
[2010.11.20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\ERDNT\cache\scecli.dll
[2010.11.20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\System32\scecli.dll
[2010.11.20 14:21:04 | 000,175,616 | ---- | M] (Microsoft Corporation) MD5=8124944EC89D6A1815E4E53F5B96AAF4 -- C:\Windows\winsxs\x86_microsoft-windows-s..urationengineclient_31bf3856ad364e35_6.1.7601.17514_none_3a154c47375d881d\scecli.dll
 
< MD5 for: USER32.DLL  >
[2010.11.20 14:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\ERDNT\cache\user32.dll
[2010.11.20 14:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\System32\user32.dll
[2010.11.20 14:21:33 | 000,811,520 | ---- | M] (Microsoft Corporation) MD5=F1DD3ACAEE5E6B4BBC69BC6DF75CEF66 -- C:\Windows\winsxs\x86_microsoft-windows-user32_31bf3856ad364e35_6.1.7601.17514_none_cf3fd62ccb9e983d\user32.dll
 
< MD5 for: USERINIT.EXE  >
[2010.11.20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\ERDNT\cache\userinit.exe
[2010.11.20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\System32\userinit.exe
[2010.11.20 14:17:48 | 000,026,624 | ---- | M] (Microsoft Corporation) MD5=61AC3EFDFACFDD3F0F11DD4FD4044223 -- C:\Windows\winsxs\x86_microsoft-windows-userinit_31bf3856ad364e35_6.1.7601.17514_none_de3024012ff21116\userinit.exe
 
< MD5 for: WININIT.EXE  >
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\ERDNT\cache\wininit.exe
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\System32\wininit.exe
[2009.07.14 03:14:45 | 000,096,256 | ---- | M] (Microsoft Corporation) MD5=B5C5DCAD3899512020D135600129D665 -- C:\Windows\winsxs\x86_microsoft-windows-wininit_31bf3856ad364e35_6.1.7600.16385_none_30c90ef265a43c13\wininit.exe
 
< MD5 for: WINLOGON.EXE  >
[2012.04.04 15:56:38 | 000,199,240 | ---- | M] () MD5=097D0E812D7A9A3101CE46CB2BE0474D -- C:\Program Files\Malwarebytes' Anti-Malware\Chameleon\winlogon.exe
[2010.11.20 14:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\ERDNT\cache\winlogon.exe
[2010.11.20 14:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\System32\winlogon.exe
[2010.11.20 14:17:54 | 000,286,720 | ---- | M] (Microsoft Corporation) MD5=6D13E1406F50C66E2A95D97F22C47560 -- C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7601.17514_none_71ca6b0233339500\winlogon.exe
 
< MD5 for: WS2IFSL.SYS  >
[2009.07.14 01:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\System32\drivers\ws2ifsl.sys
[2009.07.14 01:55:02 | 000,016,384 | ---- | M] (Microsoft Corporation) MD5=6DB3276587B853BF886B69528FDB048C -- C:\Windows\winsxs\x86_microsoft-windows-w..rastructure-ws2ifsl_31bf3856ad364e35_6.1.7600.16385_none_4f5cf6f829213bb2\ws2ifsl.sys
 
< %systemroot%\system32\drivers\*.sys /lockedfiles >
 
< %systemroot%\System32\config\*.sav >
 
< %systemroot%\*. /mp /s >
 
< %systemroot%\system32\*.dll /lockedfiles >
 
<          >
 
========== Alternate Data Streams ==========
 
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:8CE646EE

< End of report >

--- --- ---
[code/]

cosinus 01.06.2012 10:48

Mach einen OTL-Fix, beende alle evtl. geöffneten Programme, auch Virenscanner deaktivieren (!), starte OTL und kopiere folgenden Text in die "Custom Scan/Fixes" Box (unten in OTL): (das ":OTL" muss mitkopiert werden!!!)


Code:

:OTL
O3 - HKLM\..\Toolbar: (loadtbs) - {DFEFCDEE-CF1A-4FC8-88AD-129872198372} - C:\Users\tobi\AppData\Roaming\loadtbs\toolbar.dll (InfiniAd GmbH)
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2009.06.10 23:42:20 | 000,000,024 | ---- | M] () - C:\autoexec.bat -- [ NTFS ]
@Alternate Data Stream - 123 bytes -> C:\ProgramData\TEMP:8CE646EE
:Commands
[purity]
[emptytemp]
[emptyflash]
[resethosts]

Klick dann oben links auf den Button Fix!
Das Logfile müsste geöffnet werden, wenn Du nach dem Fixen auf ok klickst, poste das bitte. Evtl. wird der Rechner neu gestartet.

Die mit diesem Script gefixten Einträge, Dateien und Ordner werden zur Sicherheit nicht vollständig gelöscht, es wird eine Sicherheitskopie auf der Systempartition im Ordner "_OTL" erstellt.

Hinweis: Das obige Script ist nur für diesen einen User in dieser Situtation erstellt worden. Es ist auf keinen anderen Rechner portierbar und darf nicht anderweitig verwandt werden, da es das System nachhaltig schädigen kann!

ronze44 01.06.2012 11:27

einige sich wiederholende Fehlermeldungen, weil Dateien angeblich beschädigt sind, die sich auf der RAM Disk im Temp Ordner befinden, Musste oft klicken, bis alle weg waren.(kommt auch sonst ab und an vor, es steht dann da "führen Sie CHKDSK aus)
Nach Neustart lässt sich Securitiy Essentials nicht mehr anschalten (Echtzeitschutz)
Hier der Fix:
Code:

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{DFEFCDEE-CF1A-4FC8-88AD-129872198372} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DFEFCDEE-CF1A-4FC8-88AD-129872198372}\ deleted successfully.
C:\Users\tobi\AppData\Roaming\loadtbs\toolbar.dll moved successfully.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom\\AutoRun|DWORD:1 /E : value set successfully!
C:\autoexec.bat moved successfully.
ADS C:\ProgramData\TEMP:8CE646EE deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
->Temp folder emptied: 0 bytes
 
User: Surfer
->Temp folder emptied: 68479363 bytes
->Temporary Internet Files folder emptied: 17460230 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 25470253 bytes
->Flash cache emptied: 456 bytes
 
User: tobi
->Temp folder emptied: 39771 bytes
->Temporary Internet Files folder emptied: 2220474 bytes
->Java cache emptied: 189151 bytes
->FireFox cache emptied: 777157474 bytes
->Google Chrome cache emptied: 6792627 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 1138 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 15990 bytes
Session Manager Temp folder emptied: 161049608 bytes
Session Manager Tmp folder emptied: 242408 bytes
RecycleBin emptied: 166823 bytes
 
Total Files Cleaned = 1.010,00 mb
 
 
[EMPTYFLASH]
 
User: All Users
 
User: Default
 
User: Default User
 
User: Public
 
User: Surfer
->Flash cache emptied: 0 bytes
 
User: tobi
->Flash cache emptied: 0 bytes
 
Total Flash Files Cleaned = 0,00 mb
 
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
OTL by OldTimer - Version 3.2.44.0 log created on 06012012_120541

Files\Folders moved on Reboot...
T:\TEMP\MpCmdRun.log moved successfully.
File move failed. T:\TEMP\RtkBtMnt.exe scheduled to be moved on reboot.

Registry entries deleted on Reboot...


cosinus 01.06.2012 14:14

Hast du den TEMP-Pfad jetzt zurückgedreht und die RAM-Disk entfernt?

ronze44 01.06.2012 14:20

-Hatte ich zurückgedreht, aber nach der Inst von Java (das viele für DIE Sicherheitslücke an sich halten und es deshalb ablehnen?) wieder auf RAM Disk gesetzt. Ist wohl ein anderes Thema......

-Konnte über Umwege SE wieder aktivieren. (Fehlermeldung beim Anschalten des Echtzeitschutzes????) Mein Konto ist auf Standard, das bringt viele Umstände mit sich, aber mit dem will ich ja surfen.

-Ist sicherheitstechnisch noch etwas zu beanstanden?
danke

cosinus 01.06.2012 14:25

Zitat:

-Hatte ich zurückgedreht, aber nach der Inst von Java (das viele für DIE Sicherheitslücke an sich halten und es deshalb ablehnen?) wieder auf RAM Disk gesetzt. Ist wohl ein anderes Thema......
Meine Güte, was hat denn das eine mit dem anderen zu tun?
Ich hatte deutlich gemacht, dass du die RAM-Disk deaktivieren sollst!

Zitat:

-Ist sicherheitstechnisch noch etwas zu beanstanden?
Das versuch ich ja rauszufinden wenn du mal endlich diese fast sinnfreie RAM-Disk erstmal wieder wegnimmst!

ronze44 01.06.2012 14:48

Wieder umgestellt. Erbarme dich meiner.
alles wieder %USERPROFILE%\AppData\Local\Temp

cosinus 01.06.2012 14:59

Bitte nun (im normalen Windows-Modus) dieses Tool von Kaspersky (TDSS-Killer) ausführen und das Log posten Anleitung und Downloadlink hier => http://www.trojaner-board.de/82358-t...entfernen.html

Hinweis: Bitte den Virenscanner abstellen bevor du den TDSS-Killer ausführst, denn v.a. Avira meldet im TDSS-Tool oft einen Fehalalrm!

Das Tool so einstellen wie unten im Bild angegeben - klick auf change parameters und setze die Haken wie im folgenden Screenshot abgebildet,
Dann auf Start Scan klicken und wenn es durch ist auf den Button Report klicken um das Log anzuzeigen. Dieses bitte komplett posten.
Wenn du das Log nicht findest oder den Inhalt kopieren und in dein Posting übertragen kannst, dann schau bitte direkt auf deiner Windows-Systempartition (meistens Laufwerk C:) nach, da speichert der TDSS-Killer seine Logs.

Hinweis: Bitte nichts voreilig mit dem TDSS-Killer löschen! Falls Objekte vom TDSS-Killer bemängelt werden, alle mit der Aktion "skip" behandeln und hier nur das Log posten!

http://saved.im/mtkwmtcxexhp/setting...8_16-25-18.jpg

ronze44 01.06.2012 19:08

SE kann ich nicht mehr ausschalten, auch als Admin nicht.
TDSS Killer: Er scannt nicht, stattdessen steht da NO THREADS FOUND und im Log steht gar nix. Hab ich was falsch gemacht?

PS er initialisiert sich, und ein Fenster sagt CANT FIND DRIVER, wenn ich ok mklicke, initialisiert er vollends, und das Fenster erscheint.

Genauer :
Fenster 1: CANT INTITIALIZE LOG,
Fenster 2: CANT LOAD DRIVER,

Lösung war Benutzer Wechsel zu admin Konto.
Code:

12:45:17.0592 7472        TDSS rootkit removing tool 2.7.36.0 May 21 2012 16:40:16
12:45:17.0927 7472        ============================================================
12:45:17.0927 7472        Current date / time: 2012/06/02 12:45:17.0927
12:45:17.0927 7472        SystemInfo:
12:45:17.0927 7472       
12:45:17.0927 7472        OS Version: 6.1.7601 ServicePack: 1.0
12:45:17.0927 7472        Product type: Workstation
12:45:17.0927 7472        ComputerName: TOBI-PC
12:45:17.0928 7472        UserName: Surfer
12:45:17.0928 7472        Windows directory: C:\Windows
12:45:17.0928 7472        System windows directory: C:\Windows
12:45:17.0928 7472        Processor architecture: Intel x86
12:45:17.0928 7472        Number of processors: 2
12:45:17.0928 7472        Page size: 0x1000
12:45:17.0928 7472        Boot type: Normal boot
12:45:17.0928 7472        ============================================================
12:45:19.0804 7472        Drive \Device\Harddisk0\DR0 - Size: 0x3A38B2E000 (232.89 Gb), SectorSize: 0x200, Cylinders: 0x76C1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
12:45:19.0807 7472        ============================================================
12:45:19.0807 7472        \Device\Harddisk0\DR0:
12:45:19.0807 7472        MBR partitions:
12:45:19.0807 7472        \Device\Harddisk0\DR0\Partition0: MBR, Type 0x7, StartLBA 0x1600806, BlocksNum 0xDDDFCA8
12:45:19.0807 7472        \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0xF3E2800, BlocksNum 0xDDE2800
12:45:19.0807 7472        ============================================================
12:45:19.0877 7472        C: <-> \Device\Harddisk0\DR0\Partition0
12:45:19.0961 7472        D: <-> \Device\Harddisk0\DR0\Partition1
12:45:19.0962 7472        ============================================================
12:45:19.0962 7472        Initialize success
12:45:19.0962 7472        ============================================================
12:45:41.0480 4004        ============================================================
12:45:41.0480 4004        Scan started
12:45:41.0480 4004        Mode: Manual; SigCheck; TDLFS;
12:45:41.0480 4004        ============================================================
12:45:42.0472 4004        1394ohci        (1b133875b8aa8ac48969bd3458afe9f5) C:\Windows\system32\drivers\1394ohci.sys
12:45:42.0684 4004        1394ohci - ok
12:45:42.0741 4004        ACPI            (cea80c80bed809aa0da6febc04733349) C:\Windows\system32\drivers\ACPI.sys
12:45:42.0762 4004        ACPI - ok
12:45:42.0795 4004        AcpiPmi        (1efbc664abff416d1d07db115dcb264f) C:\Windows\system32\drivers\acpipmi.sys
12:45:42.0857 4004        AcpiPmi - ok
12:45:43.0396 4004        AcrSch2Svc      (2c41ae09bb51ea074069135f183daa9c) C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
12:45:43.0462 4004        AcrSch2Svc - ok
12:45:43.0593 4004        AdobeFlashPlayerUpdateSvc (76d5a3d2a50402a0b9b6ed13c4371e79) C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
12:45:43.0619 4004        AdobeFlashPlayerUpdateSvc - ok
12:45:43.0697 4004        adp94xx        (21e785ebd7dc90a06391141aac7892fb) C:\Windows\system32\DRIVERS\adp94xx.sys
12:45:43.0722 4004        adp94xx - ok
12:45:43.0763 4004        adpahci        (0c676bc278d5b59ff5abd57bbe9123f2) C:\Windows\system32\DRIVERS\adpahci.sys
12:45:43.0783 4004        adpahci - ok
12:45:43.0802 4004        adpu320        (7c7b5ee4b7b822ec85321fe23a27db33) C:\Windows\system32\DRIVERS\adpu320.sys
12:45:43.0820 4004        adpu320 - ok
12:45:43.0934 4004        AeLookupSvc    (8b5eefeec1e6d1a72a06c526628ad161) C:\Windows\System32\aelupsvc.dll
12:45:44.0101 4004        AeLookupSvc - ok
12:45:44.0192 4004        AFD            (9ebbba55060f786f0fcaa3893bfa2806) C:\Windows\system32\drivers\afd.sys
12:45:44.0259 4004        AFD - ok
12:45:44.0290 4004        agp440          (507812c3054c21cef746b6ee3d04dd6e) C:\Windows\system32\drivers\agp440.sys
12:45:44.0309 4004        agp440 - ok
12:45:44.0342 4004        aic78xx        (8b30250d573a8f6b4bd23195160d8707) C:\Windows\system32\DRIVERS\djsvs.sys
12:45:44.0358 4004        aic78xx - ok
12:45:44.0435 4004        ALG            (18a54e132947cd98fea9accc57f98f13) C:\Windows\System32\alg.exe
12:45:44.0497 4004        ALG - ok
12:45:44.0536 4004        aliide          (0d40bcf52ea90fc7df2aeab6503dea44) C:\Windows\system32\drivers\aliide.sys
12:45:44.0559 4004        aliide - ok
12:45:44.0662 4004        amdagp          (3c6600a0696e90a463771c7422e23ab5) C:\Windows\system32\drivers\amdagp.sys
12:45:44.0706 4004        amdagp - ok
12:45:44.0748 4004        amdide          (cd5914170297126b6266860198d1d4f0) C:\Windows\system32\drivers\amdide.sys
12:45:44.0762 4004        amdide - ok
12:45:44.0815 4004        AmdK8          (00dda200d71bac534bf56a9db5dfd666) C:\Windows\system32\DRIVERS\amdk8.sys
12:45:44.0861 4004        AmdK8 - ok
12:45:44.0868 4004        AmdPPM          (3cbf30f5370fda40dd3e87df38ea53b6) C:\Windows\system32\DRIVERS\amdppm.sys
12:45:44.0895 4004        AmdPPM - ok
12:45:44.0936 4004        amdsata        (e7f4d42d8076ec60e21715cd11743a0d) C:\Windows\system32\drivers\amdsata.sys
12:45:44.0951 4004        amdsata - ok
12:45:44.0978 4004        amdsbs          (ea43af0c423ff267355f74e7a53bdaba) C:\Windows\system32\DRIVERS\amdsbs.sys
12:45:44.0996 4004        amdsbs - ok
12:45:45.0016 4004        amdxata        (146459d2b08bfdcbfa856d9947043c81) C:\Windows\system32\drivers\amdxata.sys
12:45:45.0031 4004        amdxata - ok
12:45:45.0088 4004        AppID          (aea177f783e20150ace5383ee368da19) C:\Windows\system32\drivers\appid.sys
12:45:45.0135 4004        AppID - ok
12:45:45.0183 4004        AppIDSvc        (62a9c86cb6085e20db4823e4e97826f5) C:\Windows\System32\appidsvc.dll
12:45:45.0240 4004        AppIDSvc - ok
12:45:45.0276 4004        Appinfo        (fb1959012294d6ad43e5304df65e3c26) C:\Windows\System32\appinfo.dll
12:45:45.0327 4004        Appinfo - ok
12:45:45.0383 4004        arc            (2932004f49677bd84dbc72edb754ffb3) C:\Windows\system32\DRIVERS\arc.sys
12:45:45.0425 4004        arc - ok
12:45:45.0444 4004        arcsas          (5d6f36c46fd283ae1b57bd2e9feb0bc7) C:\Windows\system32\DRIVERS\arcsas.sys
12:45:45.0460 4004        arcsas - ok
12:45:45.0519 4004        Aspi32          (5b01af89d16d562825c4db4530f20cbb) C:\Windows\system32\drivers\aspi32.sys
12:45:45.0542 4004        Aspi32 ( UnsignedFile.Multi.Generic ) - warning
12:45:45.0542 4004        Aspi32 - detected UnsignedFile.Multi.Generic (1)
12:45:45.0896 4004        aspnet_state    (776acefa0ca9df0faa51a5fb2f435705) C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
12:45:45.0938 4004        aspnet_state - ok
12:45:45.0972 4004        AsyncMac        (add2ade1c2b285ab8378d2daaf991481) C:\Windows\system32\DRIVERS\asyncmac.sys
12:45:46.0095 4004        AsyncMac - ok
12:45:46.0125 4004        atapi          (338c86357871c167a96ab976519bf59e) C:\Windows\system32\drivers\atapi.sys
12:45:46.0142 4004        atapi - ok
12:45:46.0974 4004        athr            (b01751cc563aecac09bbe36aaa21fbef) C:\Windows\system32\DRIVERS\athr.sys
12:45:47.0097 4004        athr - ok
12:45:48.0246 4004        AudioEndpointBuilder (ce3b4e731638d2ef62fcb419be0d39f0) C:\Windows\System32\Audiosrv.dll
12:45:48.0347 4004        AudioEndpointBuilder - ok
12:45:48.0356 4004        Audiosrv        (ce3b4e731638d2ef62fcb419be0d39f0) C:\Windows\System32\Audiosrv.dll
12:45:48.0389 4004        Audiosrv - ok
12:45:48.0457 4004        AxInstSV        (6e30d02aac9cac84f421622e3a2f6178) C:\Windows\System32\AxInstSV.dll
12:45:48.0550 4004        AxInstSV - ok
12:45:48.0847 4004        b06bdrv        (1a231abec60fd316ec54c66715543cec) C:\Windows\system32\DRIVERS\bxvbdx.sys
12:45:48.0947 4004        b06bdrv - ok
12:45:49.0020 4004        b57nd60x        (bd8869eb9cde6bbe4508d869929869ee) C:\Windows\system32\DRIVERS\b57nd60x.sys
12:45:49.0070 4004        b57nd60x - ok
12:45:49.0146 4004        BDESVC          (ee1e9c3bb8228ae423dd38db69128e71) C:\Windows\System32\bdesvc.dll
12:45:49.0219 4004        BDESVC - ok
12:45:49.0269 4004        Beep            (505506526a9d467307b3c393dedaf858) C:\Windows\system32\drivers\Beep.sys
12:45:49.0318 4004        Beep - ok
12:45:49.0404 4004        BFE            (1e2bac209d184bb851e1a187d8a29136) C:\Windows\System32\bfe.dll
12:45:49.0467 4004        BFE - ok
12:45:49.0531 4004        BITS            (e585445d5021971fae10393f0f1c3961) C:\Windows\system32\qmgr.dll
12:45:49.0591 4004        BITS - ok
12:45:49.0611 4004        blbdrive        (2287078ed48fcfc477b05b20cf38f36f) C:\Windows\system32\DRIVERS\blbdrive.sys
12:45:49.0647 4004        blbdrive - ok
12:45:49.0954 4004        Bonjour Service (f832f1505ad8b83474bd9a5b1b985e01) C:\Program Files\Bonjour\mDNSResponder.exe
12:45:50.0008 4004        Bonjour Service - ok
12:45:50.0056 4004        bowser          (8f2da3028d5fcbd1a060a3de64cd6506) C:\Windows\system32\DRIVERS\bowser.sys
12:45:50.0108 4004        bowser - ok
12:45:50.0177 4004        BrFiltLo        (9f9acc7f7ccde8a15c282d3f88b43309) C:\Windows\system32\DRIVERS\BrFiltLo.sys
12:45:50.0202 4004        BrFiltLo - ok
12:45:50.0212 4004        BrFiltUp        (56801ad62213a41f6497f96dee83755a) C:\Windows\system32\DRIVERS\BrFiltUp.sys
12:45:50.0250 4004        BrFiltUp - ok
12:45:50.0317 4004        Browser        (6e11f33d14d020f58d5e02e4d67dfa19) C:\Windows\System32\browser.dll
12:45:50.0389 4004        Browser - ok
12:45:50.0690 4004        Brserid        (845b8ce732e67f3b4133164868c666ea) C:\Windows\System32\Drivers\Brserid.sys
12:45:50.0821 4004        Brserid - ok
12:45:50.0851 4004        BrSerWdm        (203f0b1e73adadbbb7b7b1fabd901f6b) C:\Windows\System32\Drivers\BrSerWdm.sys
12:45:50.0874 4004        BrSerWdm - ok
12:45:50.0915 4004        BrUsbMdm        (bd456606156ba17e60a04e18016ae54b) C:\Windows\System32\Drivers\BrUsbMdm.sys
12:45:50.0949 4004        BrUsbMdm - ok
12:45:50.0967 4004        BrUsbSer        (af72ed54503f717a43268b3cc5faec2e) C:\Windows\System32\Drivers\BrUsbSer.sys
12:45:51.0029 4004        BrUsbSer - ok
12:45:51.0091 4004        BthEnum        (2865a5c8e98c70c605f417908cebb3a4) C:\Windows\system32\DRIVERS\BthEnum.sys
12:45:51.0161 4004        BthEnum - ok
12:45:51.0214 4004        BTHMODEM        (ed3df7c56ce0084eb2034432fc56565a) C:\Windows\system32\DRIVERS\bthmodem.sys
12:45:51.0251 4004        BTHMODEM - ok
12:45:51.0304 4004        BthPan          (ad1872e5829e8a2c3b5b4b641c3eab0e) C:\Windows\system32\DRIVERS\bthpan.sys
12:45:51.0333 4004        BthPan - ok
12:45:51.0379 4004        BTHPORT        (c2fbf6d271d9a94d839c416bf186ead9) C:\Windows\system32\Drivers\BTHport.sys
12:45:51.0414 4004        BTHPORT - ok
12:45:51.0461 4004        bthserv        (1df19c96eef6c29d1c3e1a8678e07190) C:\Windows\system32\bthserv.dll
12:45:51.0492 4004        bthserv - ok
12:45:51.0515 4004        BTHUSB          (c81e9413a25a439f436b1d4b6a0cf9e9) C:\Windows\system32\Drivers\BTHUSB.sys
12:45:51.0547 4004        BTHUSB - ok
12:45:51.0584 4004        btmhsf          (d517ba16793d76210c963dab2a88b74f) C:\Windows\system32\DRIVERS\btmhsf.sys
12:45:51.0646 4004        btmhsf - ok
12:45:51.0680 4004        catchme - ok
12:45:51.0768 4004        cbfs3          (afab1d4cab04218cbab0ae69625d0d65) C:\Windows\system32\drivers\cbfs3.sys
12:45:51.0943 4004        cbfs3 - ok
12:45:51.0983 4004        cdfs            (77ea11b065e0a8ab902d78145ca51e10) C:\Windows\system32\DRIVERS\cdfs.sys
12:45:52.0634 4004        cdfs - ok
12:45:52.0692 4004        cdrom          (be167ed0fdb9c1fa1133953c18d5a6c9) C:\Windows\system32\DRIVERS\cdrom.sys
12:45:52.0764 4004        cdrom - ok
12:45:52.0829 4004        CertPropSvc    (319c6b309773d063541d01df8ac6f55f) C:\Windows\System32\certprop.dll
12:45:52.0868 4004        CertPropSvc - ok
12:45:52.0937 4004        circlass        (3fe3fe94a34df6fb06e6418d0f6a0060) C:\Windows\system32\DRIVERS\circlass.sys
12:45:52.0965 4004        circlass - ok
12:45:53.0230 4004        CLFS            (635181e0e9bbf16871bf5380d71db02d) C:\Windows\system32\CLFS.sys
12:45:53.0261 4004        CLFS - ok
12:45:53.0357 4004        clr_optimization_v2.0.50727_32 (d88040f816fda31c3b466f0fa0918f29) C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
12:45:53.0371 4004        clr_optimization_v2.0.50727_32 - ok
12:45:53.0451 4004        clr_optimization_v4.0.30319_32 (c5a75eb48e2344abdc162bda79e16841) C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
12:45:53.0501 4004        clr_optimization_v4.0.30319_32 - ok
12:45:53.0525 4004        CmBatt          (dea805815e587dad1dd2c502220b5616) C:\Windows\system32\DRIVERS\CmBatt.sys
12:45:53.0552 4004        CmBatt - ok
12:45:53.0587 4004        cmdide          (c537b1db64d495b9b4717b4d6d9edbf2) C:\Windows\system32\drivers\cmdide.sys
12:45:53.0602 4004        cmdide - ok
12:45:53.0894 4004        CNG            (6427525d76f61d0c519b008d3680e8e7) C:\Windows\system32\Drivers\cng.sys
12:45:53.0987 4004        CNG - ok
12:45:54.0063 4004        Compbatt        (a6023d3823c37043986713f118a89bee) C:\Windows\system32\DRIVERS\compbatt.sys
12:45:54.0087 4004        Compbatt - ok
12:45:54.0130 4004        CompositeBus    (cbe8c58a8579cfe5fccf809e6f114e89) C:\Windows\system32\drivers\CompositeBus.sys
12:45:54.0219 4004        CompositeBus - ok
12:45:54.0241 4004        COMSysApp - ok
12:45:54.0264 4004        crcdisk        (2c4ebcfc84a9b44f209dff6c6e6c61d1) C:\Windows\system32\DRIVERS\crcdisk.sys
12:45:54.0288 4004        crcdisk - ok
12:45:54.0341 4004        CryptSvc        (a585bebf7d054bd9618eda0922d5484a) C:\Windows\system32\cryptsvc.dll
12:45:54.0387 4004        CryptSvc - ok
12:45:54.0449 4004        DcomLaunch      (7660f01d3b38aca1747e397d21d790af) C:\Windows\system32\rpcss.dll
12:45:54.0499 4004        DcomLaunch - ok
12:45:54.0752 4004        defragsvc      (8d6e10a2d9a5eed59562d9b82cf804e1) C:\Windows\System32\defragsvc.dll
12:45:54.0819 4004        defragsvc - ok
12:45:54.0876 4004        DfsC            (f024449c97ec1e464aaffda18593db88) C:\Windows\system32\Drivers\dfsc.sys
12:45:54.0915 4004        DfsC - ok
12:45:54.0946 4004        DgiVecp - ok
12:45:55.0018 4004        Dhcp            (e9e01eb683c132f7fa27cd607b8a2b63) C:\Windows\system32\dhcpcore.dll
12:45:55.0081 4004        Dhcp - ok
12:45:55.0124 4004        discache        (1a050b0274bfb3890703d490f330c0da) C:\Windows\system32\drivers\discache.sys
12:45:55.0171 4004        discache - ok
12:45:55.0228 4004        Disk            (565003f326f99802e68ca78f2a68e9ff) C:\Windows\system32\DRIVERS\disk.sys
12:45:55.0244 4004        Disk - ok
12:45:55.0295 4004        DKbFltr        (c701324c9e0c25dd9d60311bd87fbc84) C:\Windows\system32\DRIVERS\DKbFltr.sys
12:45:55.0309 4004        DKbFltr - ok
12:45:55.0451 4004        Dnscache        (33ef4861f19a0736b11314aad9ae28d0) C:\Windows\System32\dnsrslvr.dll
12:45:55.0521 4004        Dnscache - ok
12:45:55.0884 4004        dot3svc        (366ba8fb4b7bb7435e3b9eacb3843f67) C:\Windows\System32\dot3svc.dll
12:45:55.0942 4004        dot3svc - ok
12:45:56.0074 4004        DPS            (8ec04ca86f1d68da9e11952eb85973d6) C:\Windows\system32\dps.dll
12:45:56.0137 4004        DPS - ok
12:45:56.0204 4004        drmkaud        (b918e7c5f9bf77202f89e1a9539f2eb4) C:\Windows\system32\drivers\drmkaud.sys
12:45:56.0282 4004        drmkaud - ok
12:45:56.0617 4004        dtsoftbus01    (c0c7ceccb6c85994c2bc92d58e52d3f2) C:\Windows\system32\DRIVERS\dtsoftbus01.sys
12:45:56.0636 4004        dtsoftbus01 - ok
12:45:56.0952 4004        DXGKrnl        (23f5d28378a160352ba8f817bd8c71cb) C:\Windows\System32\drivers\dxgkrnl.sys
12:45:57.0014 4004        DXGKrnl - ok
12:45:57.0145 4004        EapHost        (8600142fa91c1b96367d3300ad0f3f3a) C:\Windows\System32\eapsvc.dll
12:45:57.0198 4004        EapHost - ok
12:46:01.0387 4004        ebdrv          (024e1b5cac09731e4d868e64dbfb4ab0) C:\Windows\system32\DRIVERS\evbdx.sys
12:46:01.0596 4004        ebdrv - ok
12:46:02.0612 4004        EchoIndigo      (aa9d3951465cff3137c6b531e19fb21b) C:\Windows\system32\DRIVERS\echondgo.sys
12:46:02.0735 4004        EchoIndigo - ok
12:46:02.0771 4004        echondgo        (aa9d3951465cff3137c6b531e19fb21b) C:\Windows\system32\drivers\echondgo.sys
12:46:02.0792 4004        echondgo - ok
12:46:02.0838 4004        EFS            (81951f51e318aecc2d68559e47485cc4) C:\Windows\System32\lsass.exe
12:46:02.0902 4004        EFS - ok
12:46:03.0478 4004        ehRecvr        (a8c362018efc87beb013ee28f29c0863) C:\Windows\ehome\ehRecvr.exe
12:46:03.0552 4004        ehRecvr - ok
12:46:03.0678 4004        ehSched        (d389bff34f80caede417bf9d1507996a) C:\Windows\ehome\ehsched.exe
12:46:03.0707 4004        ehSched - ok
12:46:03.0786 4004        elxstor        (0ed67910c8c326796faa00b2bf6d9d3c) C:\Windows\system32\DRIVERS\elxstor.sys
12:46:03.0813 4004        elxstor - ok
12:46:03.0906 4004        epmntdrv        (539ca34fbc74ec366a0d751028c32a08) C:\Windows\system32\epmntdrv.sys
12:46:03.0976 4004        epmntdrv ( UnsignedFile.Multi.Generic ) - warning
12:46:03.0976 4004        epmntdrv - detected UnsignedFile.Multi.Generic (1)
12:46:04.0006 4004        ErrDev          (8fc3208352dd3912c94367a206ab3f11) C:\Windows\system32\drivers\errdev.sys
12:46:04.0031 4004        ErrDev - ok
12:46:04.0117 4004        EuGdiDrv        (1f2f4ab15ce03ecc257feb2f6dc5a013) C:\Windows\system32\EuGdiDrv.sys
12:46:04.0202 4004        EuGdiDrv ( UnsignedFile.Multi.Generic ) - warning
12:46:04.0202 4004        EuGdiDrv - detected UnsignedFile.Multi.Generic (1)
12:46:04.0247 4004        EventSystem    (f6916efc29d9953d5d0df06882ae8e16) C:\Windows\system32\es.dll
12:46:04.0301 4004        EventSystem - ok
12:46:04.0458 4004        exfat          (2dc9108d74081149cc8b651d3a26207f) C:\Windows\system32\drivers\exfat.sys
12:46:04.0512 4004        exfat - ok
12:46:04.0548 4004        fastfat        (7e0ab74553476622fb6ae36f73d97d35) C:\Windows\system32\drivers\fastfat.sys
12:46:04.0593 4004        fastfat - ok
12:46:04.0701 4004        Fax            (967ea5b213e9984cbe270205df37755b) C:\Windows\system32\fxssvc.exe
12:46:04.0782 4004        Fax - ok
12:46:04.0796 4004        fdc            (e817a017f82df2a1f8cfdbda29388b29) C:\Windows\system32\DRIVERS\fdc.sys
12:46:04.0815 4004        fdc - ok
12:46:04.0859 4004        fdPHost        (f3222c893bd2f5821a0179e5c71e88fb) C:\Windows\system32\fdPHost.dll
12:46:04.0914 4004        fdPHost - ok
12:46:04.0964 4004        FDResPub        (7dbe8cbfe79efbdeb98c9fb08d3a9a5b) C:\Windows\system32\fdrespub.dll
12:46:05.0042 4004        FDResPub - ok
12:46:05.0102 4004        FileInfo        (6cf00369c97f3cf563be99be983d13d8) C:\Windows\system32\drivers\fileinfo.sys
12:46:05.0126 4004        FileInfo - ok
12:46:05.0150 4004        Filetrace      (42c51dc94c91da21cb9196eb64c45db9) C:\Windows\system32\drivers\filetrace.sys
12:46:05.0198 4004        Filetrace - ok
12:46:05.0602 4004        FLEXnet Licensing Service (1f63900e2eb00101b9aca2b7a870704e) C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
12:46:05.0661 4004        FLEXnet Licensing Service - ok
12:46:05.0698 4004        flpydisk        (87907aa70cb3c56600f1c2fb8841579b) C:\Windows\system32\DRIVERS\flpydisk.sys
12:46:05.0733 4004        flpydisk - ok
12:46:05.0777 4004        FltMgr          (7520ec808e0c35e0ee6f841294316653) C:\Windows\system32\drivers\fltmgr.sys
12:46:05.0796 4004        FltMgr - ok
12:46:06.0208 4004        FontCache      (b3a5ec6b6b6673db7e87c2bcdbddc074) C:\Windows\system32\FntCache.dll
12:46:06.0300 4004        FontCache - ok
12:46:06.0443 4004        FontCache3.0.0.0 (e56f39f6b7fda0ac77a79b0fd3de1a2f) C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
12:46:06.0473 4004        FontCache3.0.0.0 - ok
12:46:06.0496 4004        FsDepends      (1a16b57943853e598cff37fe2b8cbf1d) C:\Windows\system32\drivers\FsDepends.sys
12:46:06.0512 4004        FsDepends - ok
12:46:06.0548 4004        Fs_Rec          (7dae5ebcc80e45d3253f4923dc424d05) C:\Windows\system32\drivers\Fs_Rec.sys
12:46:06.0565 4004        Fs_Rec - ok
12:46:06.0613 4004        fvevol          (8a73e79089b282100b9393b644cb853b) C:\Windows\system32\DRIVERS\fvevol.sys
12:46:06.0634 4004        fvevol - ok
12:46:06.0679 4004        gagp30kx        (65ee0c7a58b65e74ae05637418153938) C:\Windows\system32\DRIVERS\gagp30kx.sys
12:46:06.0703 4004        gagp30kx - ok
12:46:06.0736 4004        ggflt          (007aea2e06e7cef7372e40c277163959) C:\Windows\system32\DRIVERS\ggflt.sys
12:46:06.0748 4004        ggflt - ok
12:46:06.0782 4004        ggsemc          (c73de35960ca75c5ab4ae636b127c64e) C:\Windows\system32\DRIVERS\ggsemc.sys
12:46:06.0794 4004        ggsemc - ok
12:46:07.0288 4004        gpsvc          (e897eaf5ed6ba41e081060c9b447a673) C:\Windows\System32\gpsvc.dll
12:46:07.0397 4004        gpsvc - ok
12:46:07.0736 4004        gupdate        (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
12:46:07.0776 4004        gupdate - ok
12:46:07.0800 4004        gupdatem        (f02a533f517eb38333cb12a9e8963773) C:\Program Files\Google\Update\GoogleUpdate.exe
12:46:07.0812 4004        gupdatem - ok
12:46:07.0861 4004        hcw85cir        (c44e3c2bab6837db337ddee7544736db) C:\Windows\system32\drivers\hcw85cir.sys
12:46:07.0948 4004        hcw85cir - ok
12:46:08.0217 4004        HdAudAddService (a5ef29d5315111c80a5c1abad14c8972) C:\Windows\system32\drivers\HdAudio.sys
12:46:08.0281 4004        HdAudAddService - ok
12:46:08.0337 4004        HDAudBus        (9036377b8a6c15dc2eec53e489d159b5) C:\Windows\system32\drivers\HDAudBus.sys
12:46:08.0383 4004        HDAudBus - ok
12:46:08.0435 4004        HidBatt        (1d58a7f3e11a9731d0eaaaa8405acc36) C:\Windows\system32\DRIVERS\HidBatt.sys
12:46:08.0495 4004        HidBatt - ok
12:46:08.0532 4004        HidBth          (89448f40e6df260c206a193a4683ba78) C:\Windows\system32\DRIVERS\hidbth.sys
12:46:08.0577 4004        HidBth - ok
12:46:08.0596 4004        HidIr          (cf50b4cf4a4f229b9f3c08351f99ca5e) C:\Windows\system32\DRIVERS\hidir.sys
12:46:08.0642 4004        HidIr - ok
12:46:08.0759 4004        hidserv        (2bc6f6a1992b3a77f5f41432ca6b3b6b) C:\Windows\System32\hidserv.dll
12:46:08.0846 4004        hidserv - ok
12:46:08.0907 4004        HidUsb          (10c19f8290891af023eaec0832e1eb4d) C:\Windows\system32\DRIVERS\hidusb.sys
12:46:08.0939 4004        HidUsb - ok
12:46:09.0067 4004        hkmsvc          (196b4e3f4cccc24af836ce58facbb699) C:\Windows\system32\kmsvc.dll
12:46:09.0141 4004        hkmsvc - ok
12:46:09.0226 4004        HomeGroupListener (6658f4404de03d75fe3ba09f7aba6a30) C:\Windows\system32\ListSvc.dll
12:46:09.0281 4004        HomeGroupListener - ok
12:46:09.0343 4004        HomeGroupProvider (dbc02d918fff1cad628acbe0c0eaa8e8) C:\Windows\system32\provsvc.dll
12:46:09.0402 4004        HomeGroupProvider - ok
12:46:09.0461 4004        HpSAMD          (295fdc419039090eb8b49ffdbb374549) C:\Windows\system32\drivers\HpSAMD.sys
12:46:09.0486 4004        HpSAMD - ok
12:46:09.0669 4004        HTTP            (871917b07a141bff43d76d8844d48106) C:\Windows\system32\drivers\HTTP.sys
12:46:09.0717 4004        HTTP - ok
12:46:09.0757 4004        hwpolicy        (0c4e035c7f105f1299258c90886c64c5) C:\Windows\system32\drivers\hwpolicy.sys
12:46:09.0771 4004        hwpolicy - ok
12:46:09.0828 4004        i8042prt        (f151f0bdc47f4a28b1b20a0818ea36d6) C:\Windows\system32\drivers\i8042prt.sys
12:46:09.0864 4004        i8042prt - ok
12:46:09.0938 4004        iaStor          (d483687eace0c065ee772481a96e05f5) C:\Windows\system32\DRIVERS\iaStor.sys
12:46:09.0966 4004        iaStor - ok
12:46:10.0019 4004        iaStorV        (a3cae5d281db4cff7cff8233507ee5ad) C:\Windows\system32\drivers\iaStorV.sys
12:46:10.0041 4004        iaStorV - ok
12:46:10.0121 4004        iBtFltCoex      (61401ba4183bc171ba114fce4981bb33) C:\Windows\system32\DRIVERS\iBtFltCoex.sys
12:46:10.0170 4004        iBtFltCoex - ok
12:46:10.0360 4004        IDriverT        (daf66902f08796f9c694901660e5a64a) C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
12:46:10.0395 4004        IDriverT ( UnsignedFile.Multi.Generic ) - warning
12:46:10.0395 4004        IDriverT - detected UnsignedFile.Multi.Generic (1)
12:46:11.0289 4004        idsvc          (c521d7eb6497bb1af6afa89e322fb43c) C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
12:46:11.0381 4004        idsvc - ok
12:46:14.0316 4004        igfx            (36cc40b02ae593d6152ac8bd657720af) C:\Windows\system32\DRIVERS\igdkmd32.sys
12:46:14.0572 4004        igfx - ok
12:46:14.0744 4004        iirsp          (4173ff5708f3236cf25195fecd742915) C:\Windows\system32\DRIVERS\iirsp.sys
12:46:14.0789 4004        iirsp - ok
12:46:14.0870 4004        IKEEXT          (f95622f161474511b8d80d6b093aa610) C:\Windows\System32\ikeext.dll
12:46:14.0952 4004        IKEEXT - ok
12:46:15.0595 4004        IntcAzAudAddService (f2baa4ff548f7f0317f7638951c1cd9c) C:\Windows\system32\drivers\RTKVHDA.sys
12:46:15.0710 4004        IntcAzAudAddService - ok
12:46:16.0539 4004        intelide        (a0f12f2c9ba6c72f3987ce780e77c130) C:\Windows\system32\drivers\intelide.sys
12:46:16.0562 4004        intelide - ok
12:46:16.0596 4004        intelppm        (3b514d27bfc4accb4037bc6685f766e0) C:\Windows\system32\DRIVERS\intelppm.sys
12:46:16.0632 4004        intelppm - ok
12:46:16.0677 4004        IPBusEnum      (acb364b9075a45c0736e5c47be5cae19) C:\Windows\system32\ipbusenum.dll
12:46:16.0735 4004        IPBusEnum - ok
12:46:16.0809 4004        IpFilterDriver  (709d1761d3b19a932ff0238ea6d50200) C:\Windows\system32\DRIVERS\ipfltdrv.sys
12:46:16.0882 4004        IpFilterDriver - ok
12:46:16.0965 4004        iphlpsvc        (4d65a07b795d6674312f879d09aa7663) C:\Windows\System32\iphlpsvc.dll
12:46:17.0021 4004        iphlpsvc - ok
12:46:17.0061 4004        IPMIDRV        (4bd7134618c1d2a27466a099062547bf) C:\Windows\system32\drivers\IPMIDrv.sys
12:46:17.0101 4004        IPMIDRV - ok
12:46:17.0151 4004        IPNAT          (a5fa468d67abcdaa36264e463a7bb0cd) C:\Windows\system32\drivers\ipnat.sys
12:46:17.0183 4004        IPNAT - ok
12:46:17.0211 4004        IRENUM          (42996cff20a3084a56017b7902307e9f) C:\Windows\system32\drivers\irenum.sys
12:46:17.0230 4004        IRENUM - ok
12:46:17.0248 4004        isapnp          (1f32bb6b38f62f7df1a7ab7292638a35) C:\Windows\system32\drivers\isapnp.sys
12:46:17.0263 4004        isapnp - ok
12:46:17.0307 4004        iScsiPrt        (cb7a9abb12b8415bce5d74994c7ba3ae) C:\Windows\system32\drivers\msiscsi.sys
12:46:17.0326 4004        iScsiPrt - ok
12:46:17.0362 4004        kbdclass        (adef52ca1aeae82b50df86b56413107e) C:\Windows\system32\DRIVERS\kbdclass.sys
12:46:17.0378 4004        kbdclass - ok
12:46:17.0400 4004        kbdhid          (9e3ced91863e6ee98c24794d05e27a71) C:\Windows\system32\DRIVERS\kbdhid.sys
12:46:17.0437 4004        kbdhid - ok
12:46:17.0487 4004        KeyIso          (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
12:46:17.0510 4004        KeyIso - ok
12:46:17.0580 4004        KSecDD          (f4647bb23db9038a7536cf6b68f4207f) C:\Windows\system32\Drivers\ksecdd.sys
12:46:17.0601 4004        KSecDD - ok
12:46:17.0813 4004        KSecPkg        (e73cae53bbb72ba26918492c6b4c229d) C:\Windows\system32\Drivers\ksecpkg.sys
12:46:17.0843 4004        KSecPkg - ok
12:46:17.0902 4004        KtmRm          (89a7b9cc98d0d80c6f31b91c0a310fcd) C:\Windows\system32\msdtckrm.dll
12:46:17.0972 4004        KtmRm - ok
12:46:18.0037 4004        LanmanServer    (d64af876d53eca3668bb97b51b4e70ab) C:\Windows\System32\srvsvc.dll
12:46:18.0078 4004        LanmanServer - ok
12:46:18.0110 4004        LanmanWorkstation (58405e4f68ba8e4057c6e914f326aba2) C:\Windows\System32\wkssvc.dll
12:46:18.0141 4004        LanmanWorkstation - ok
12:46:18.0694 4004        LBTServ        (910344e2a984010435ae84783b25e5eb) C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
12:46:18.0734 4004        LBTServ - ok
12:46:18.0842 4004        LHidFilt        (01cc7fb6e790ef044b411377f3a1ff41) C:\Windows\system32\DRIVERS\LHidFilt.Sys
12:46:18.0867 4004        LHidFilt - ok
12:46:18.0910 4004        lltdio          (f7611ec07349979da9b0ae1f18ccc7a6) C:\Windows\system32\DRIVERS\lltdio.sys
12:46:18.0974 4004        lltdio - ok
12:46:19.0294 4004        lltdsvc        (5700673e13a2117fa3b9020c852c01e2) C:\Windows\System32\lltdsvc.dll
12:46:19.0344 4004        lltdsvc - ok
12:46:19.0378 4004        lmhosts        (55ca01ba19d0006c8f2639b6c045e08b) C:\Windows\System32\lmhsvc.dll
12:46:19.0421 4004        lmhosts - ok
12:46:19.0458 4004        LMouFilt        (a2e7eae8898d7b4b8c302b8f4e836bb5) C:\Windows\system32\DRIVERS\LMouFilt.Sys
12:46:19.0473 4004        LMouFilt - ok
12:46:19.0510 4004        LSI_FC          (eb119a53ccf2acc000ac71b065b78fef) C:\Windows\system32\DRIVERS\lsi_fc.sys
12:46:19.0526 4004        LSI_FC - ok
12:46:19.0567 4004        LSI_SAS        (8ade1c877256a22e49b75d1cc9161f9c) C:\Windows\system32\DRIVERS\lsi_sas.sys
12:46:19.0583 4004        LSI_SAS - ok
12:46:19.0613 4004        LSI_SAS2        (dc9dc3d3daa0e276fd2ec262e38b11e9) C:\Windows\system32\DRIVERS\lsi_sas2.sys
12:46:19.0628 4004        LSI_SAS2 - ok
12:46:19.0647 4004        LSI_SCSI        (0a036c7d7cab643a7f07135ac47e0524) C:\Windows\system32\DRIVERS\lsi_scsi.sys
12:46:19.0677 4004        LSI_SCSI - ok
12:46:19.0727 4004        luafv          (6703e366cc18d3b6e534f5cf7df39cee) C:\Windows\system32\drivers\luafv.sys
12:46:19.0758 4004        luafv - ok
12:46:19.0883 4004        MCSWASVR        (fa4a4270b22b8e16fbae59dc03c38d6f) C:\Program Files\Telekom\Mediencenter\WebDAV.AdminService.exe
12:46:19.0940 4004        MCSWASVR - ok
12:46:19.0997 4004        Mcx2Svc        (bfb9ee8ee977efe85d1a3105abef6dd1) C:\Windows\system32\Mcx2Svc.dll
12:46:20.0025 4004        Mcx2Svc - ok
12:46:20.0173 4004        megasas        (0fff5b045293002ab38eb1fd1fc2fb74) C:\Windows\system32\DRIVERS\megasas.sys
12:46:20.0206 4004        megasas - ok
12:46:20.0247 4004        MegaSR          (dcbab2920c75f390caf1d29f675d03d6) C:\Windows\system32\DRIVERS\MegaSR.sys
12:46:20.0266 4004        MegaSR - ok
12:46:20.0294 4004        MMCSS          (146b6f43a673379a3c670e86d89be5ea) C:\Windows\system32\mmcss.dll
12:46:20.0338 4004        MMCSS - ok
12:46:20.0366 4004        Modem          (f001861e5700ee84e2d4e52c712f4964) C:\Windows\system32\drivers\modem.sys
12:46:20.0410 4004        Modem - ok
12:46:20.0434 4004        monitor        (79d10964de86b292320e9dfe02282a23) C:\Windows\system32\DRIVERS\monitor.sys
12:46:20.0464 4004        monitor - ok
12:46:20.0494 4004        mouclass        (fb18cc1d4c2e716b6b903b0ac0cc0609) C:\Windows\system32\DRIVERS\mouclass.sys
12:46:20.0509 4004        mouclass - ok
12:46:20.0536 4004        mouhid          (2c388d2cd01c9042596cf3c8f3c7b24d) C:\Windows\system32\DRIVERS\mouhid.sys
12:46:20.0566 4004        mouhid - ok
12:46:20.0631 4004        mountmgr        (fc8771f45ecccfd89684e38842539b9b) C:\Windows\system32\drivers\mountmgr.sys
12:46:20.0646 4004        mountmgr - ok
12:46:20.0733 4004        MozillaMaintenance (96aa8ba23142cc8e2b30f3cae0c80254) C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
12:46:20.0770 4004        MozillaMaintenance - ok
12:46:20.0844 4004        MpFilter        (d993bea500e7382dc4e760bf4f35efcb) C:\Windows\system32\DRIVERS\MpFilter.sys
12:46:20.0873 4004        MpFilter - ok
12:46:21.0130 4004        mpio            (2d699fb6e89ce0d8da14ecc03b3edfe0) C:\Windows\system32\drivers\mpio.sys
12:46:21.0169 4004        mpio - ok
12:46:21.0368 4004        MpKsla7fba890  (a69630d039c38018689190234f866d77) C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{15DF7CD8-ED94-4567-971E-A961FB3B33C5}\MpKsla7fba890.sys
12:46:21.0394 4004        MpKsla7fba890 - ok
12:46:21.0420 4004        mpsdrv          (ad2723a7b53dd1aacae6ad8c0bfbf4d0) C:\Windows\system32\drivers\mpsdrv.sys
12:46:21.0469 4004        mpsdrv - ok
12:46:22.0124 4004        MpsSvc          (9835584e999d25004e1ee8e5f3e3b881) C:\Windows\system32\mpssvc.dll
12:46:22.0232 4004        MpsSvc - ok
12:46:22.0266 4004        MRxDAV          (ceb46ab7c01c9f825f8cc6babc18166a) C:\Windows\system32\drivers\mrxdav.sys
12:46:22.0286 4004        MRxDAV - ok
12:46:22.0335 4004        mrxsmb          (5d16c921e3671636c0eba3bbaac5fd25) C:\Windows\system32\DRIVERS\mrxsmb.sys
12:46:22.0402 4004        mrxsmb - ok
12:46:22.0437 4004        mrxsmb10        (6d17a4791aca19328c685d256349fefc) C:\Windows\system32\DRIVERS\mrxsmb10.sys
12:46:22.0470 4004        mrxsmb10 - ok
12:46:22.0492 4004        mrxsmb20        (b81f204d146000be76651a50670a5e9e) C:\Windows\system32\DRIVERS\mrxsmb20.sys
12:46:22.0521 4004        mrxsmb20 - ok
12:46:22.0585 4004        msahci          (012c5f4e9349e711e11e0f19a8589f0a) C:\Windows\system32\drivers\msahci.sys
12:46:22.0604 4004        msahci - ok
12:46:22.0632 4004        msdsm          (55055f8ad8be27a64c831322a780a228) C:\Windows\system32\drivers\msdsm.sys
12:46:22.0649 4004        msdsm - ok
12:46:22.0683 4004        MSDTC          (e1bce74a3bd9902b72599c0192a07e27) C:\Windows\System32\msdtc.exe
12:46:22.0711 4004        MSDTC - ok
12:46:22.0774 4004        Msfs            (daefb28e3af5a76abcc2c3078c07327f) C:\Windows\system32\drivers\Msfs.sys
12:46:22.0803 4004        Msfs - ok
12:46:22.0813 4004        mshidkmdf      (3e1e5767043c5af9367f0056295e9f84) C:\Windows\System32\drivers\mshidkmdf.sys
12:46:22.0852 4004        mshidkmdf - ok
12:46:22.0929 4004        msisadrv        (0a4e5757ae09fa9622e3158cc1aef114) C:\Windows\system32\drivers\msisadrv.sys
12:46:22.0964 4004        msisadrv - ok
12:46:23.0008 4004        MSiSCSI        (90f7d9e6b6f27e1a707d4a297f077828) C:\Windows\system32\iscsiexe.dll
12:46:23.0064 4004        MSiSCSI - ok
12:46:23.0072 4004        msiserver - ok
12:46:23.0121 4004        MSKSSRV        (8c0860d6366aaffb6c5bb9df9448e631) C:\Windows\system32\drivers\MSKSSRV.sys
12:46:23.0178 4004        MSKSSRV - ok
12:46:23.0283 4004        MsMpSvc        (24516bf4e12a46cb67302e2cdcb8cddf) C:\Program Files\Microsoft Security Client\MsMpEng.exe
12:46:23.0298 4004        MsMpSvc - ok
12:46:23.0331 4004        MSPCLOCK        (3ea8b949f963562cedbb549eac0c11ce) C:\Windows\system32\drivers\MSPCLOCK.sys
12:46:23.0362 4004        MSPCLOCK - ok
12:46:23.0368 4004        MSPQM          (f456e973590d663b1073e9c463b40932) C:\Windows\system32\drivers\MSPQM.sys
12:46:23.0418 4004        MSPQM - ok
12:46:23.0445 4004        MsRPC          (0e008fc4819d238c51d7c93e7b41e560) C:\Windows\system32\drivers\MsRPC.sys
12:46:23.0463 4004        MsRPC - ok
12:46:23.0536 4004        mssmbios        (fc6b9ff600cc585ea38b12589bd4e246) C:\Windows\system32\drivers\mssmbios.sys
12:46:23.0562 4004        mssmbios - ok
12:46:23.0600 4004        MSTEE          (b42c6b921f61a6e55159b8be6cd54a36) C:\Windows\system32\drivers\MSTEE.sys
12:46:23.0653 4004        MSTEE - ok
12:46:23.0676 4004        MTConfig        (33599130f44e1f34631cea241de8ac84) C:\Windows\system32\DRIVERS\MTConfig.sys
12:46:23.0712 4004        MTConfig - ok
12:46:23.0737 4004        Mup            (159fad02f64e6381758c990f753bcc80) C:\Windows\system32\Drivers\mup.sys
12:46:23.0752 4004        Mup - ok
12:46:24.0076 4004        napagent        (61d57a5d7c6d9afe10e77dae6e1b445e) C:\Windows\system32\qagentRT.dll
12:46:24.0167 4004        napagent - ok
12:46:24.0282 4004        NativeWifiP    (26384429fcd85d83746f63e798ab1480) C:\Windows\system32\DRIVERS\nwifi.sys
12:46:24.0325 4004        NativeWifiP - ok
12:46:24.0415 4004        NDIS            (e7c54812a2aaf43316eb6930c1ffa108) C:\Windows\system32\drivers\ndis.sys
12:46:24.0451 4004        NDIS - ok
12:46:24.0491 4004        NdisCap        (0e1787aa6c9191d3d319e8bafe86f80c) C:\Windows\system32\DRIVERS\ndiscap.sys
12:46:24.0548 4004        NdisCap - ok
12:46:24.0582 4004        NdisTapi        (e4a8aec125a2e43a9e32afeea7c9c888) C:\Windows\system32\DRIVERS\ndistapi.sys
12:46:24.0625 4004        NdisTapi - ok
12:46:24.0669 4004        Ndisuio        (d8a65dafb3eb41cbb622745676fcd072) C:\Windows\system32\DRIVERS\ndisuio.sys
12:46:24.0735 4004        Ndisuio - ok
12:46:24.0984 4004        NdisWan        (38fbe267e7e6983311179230facb1017) C:\Windows\system32\DRIVERS\ndiswan.sys
12:46:25.0036 4004        NdisWan - ok
12:46:25.0067 4004        NDProxy        (a4bdc541e69674fbff1a8ff00be913f2) C:\Windows\system32\drivers\NDProxy.sys
12:46:25.0096 4004        NDProxy - ok
12:46:25.0148 4004        NetBIOS        (80b275b1ce3b0e79909db7b39af74d51) C:\Windows\system32\DRIVERS\netbios.sys
12:46:25.0196 4004        NetBIOS - ok
12:46:25.0331 4004        NetBT          (280122ddcf04b378edd1ad54d71c1e54) C:\Windows\system32\DRIVERS\netbt.sys
12:46:25.0421 4004        NetBT - ok
12:46:25.0460 4004        Netlogon        (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
12:46:25.0475 4004        Netlogon - ok
12:46:25.0546 4004        Netman          (7cccfca7510684768da22092d1fa4db2) C:\Windows\System32\netman.dll
12:46:25.0600 4004        Netman - ok
12:46:25.0822 4004        NetMsmqActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:46:25.0836 4004        NetMsmqActivator - ok
12:46:25.0849 4004        NetPipeActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:46:25.0862 4004        NetPipeActivator - ok
12:46:25.0910 4004        netprofm        (8c338238c16777a802d6a9211eb2ba50) C:\Windows\System32\netprofm.dll
12:46:25.0948 4004        netprofm - ok
12:46:25.0953 4004        NetTcpActivator (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:46:25.0967 4004        NetTcpActivator - ok
12:46:25.0972 4004        NetTcpPortSharing (d22cd77d4f0d63d1169bb35911bff12d) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
12:46:25.0986 4004        NetTcpPortSharing - ok
12:46:27.0558 4004        Netzmanager Service (70b5b4e69a07895df30291cab6abda54) C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
12:46:27.0666 4004        Netzmanager Service ( UnsignedFile.Multi.Generic ) - warning
12:46:27.0666 4004        Netzmanager Service - detected UnsignedFile.Multi.Generic (1)
12:46:29.0081 4004        nfrd960        (1d85c4b390b0ee09c7a46b91efb2c097) C:\Windows\system32\DRIVERS\nfrd960.sys
12:46:29.0117 4004        nfrd960 - ok
12:46:29.0230 4004        NisDrv          (b52f26bade7d7e4a79706e3fd91834cd) C:\Windows\system32\DRIVERS\NisDrvWFP.sys
12:46:29.0263 4004        NisDrv - ok
12:46:29.0487 4004        NisSrv          (290c0d4c4889398797f8df3be00b9698) C:\Program Files\Microsoft Security Client\NisSrv.exe
12:46:29.0516 4004        NisSrv - ok
12:46:29.0599 4004        NlaSvc          (912084381d30d8b89ec4e293053f4710) C:\Windows\System32\nlasvc.dll
12:46:29.0655 4004        NlaSvc - ok
12:46:29.0745 4004        nlsX86cc        (b5efddcd8a686c4999afd1d7ec29fa12) C:\Windows\system32\NlsSrv32.exe
12:46:29.0819 4004        nlsX86cc ( UnsignedFile.Multi.Generic ) - warning
12:46:29.0819 4004        nlsX86cc - detected UnsignedFile.Multi.Generic (1)
12:46:29.0882 4004        NMSAccessU      (fd306fbcce7adb1077b709742e7148e9) C:\Program Files\CDBurnerXP\NMSAccessU.exe
12:46:29.0937 4004        NMSAccessU - ok
12:46:30.0026 4004        Npfs            (1db262a9f8c087e8153d89bef3d2235f) C:\Windows\system32\drivers\Npfs.sys
12:46:30.0081 4004        Npfs - ok
12:46:30.0139 4004        nsi            (ba387e955e890c8a88306d9b8d06bf17) C:\Windows\system32\nsisvc.dll
12:46:30.0188 4004        nsi - ok
12:46:30.0203 4004        nsiproxy        (e9a0a4d07e53d8fea2bb8387a3293c58) C:\Windows\system32\drivers\nsiproxy.sys
12:46:30.0258 4004        nsiproxy - ok
12:46:30.0612 4004        Ntfs            (33c3093d09017cfe2e219f2472bff6eb) C:\Windows\system32\drivers\Ntfs.sys
12:46:30.0687 4004        Ntfs - ok
12:46:31.0393 4004        Null            (f9756a98d69098dca8945d62858a812c) C:\Windows\system32\drivers\Null.sys
12:46:31.0434 4004        Null - ok
12:46:31.0483 4004        nvraid          (af2eec9580c1d32fb7eaf105d9784061) C:\Windows\system32\drivers\nvraid.sys
12:46:31.0500 4004        nvraid - ok
12:46:31.0526 4004        nvstor          (9283c58ebaa2618f93482eb5dabcec82) C:\Windows\system32\drivers\nvstor.sys
12:46:31.0544 4004        nvstor - ok
12:46:31.0563 4004        nv_agp          (5a0983915f02bae73267cc2a041f717d) C:\Windows\system32\drivers\nv_agp.sys
12:46:31.0580 4004        nv_agp - ok
12:46:31.0608 4004        ohci1394        (08a70a1f2cdde9bb49b885cb817a66eb) C:\Windows\system32\drivers\ohci1394.sys
12:46:31.0639 4004        ohci1394 - ok
12:46:31.0739 4004        OMSI download service (da345de3b450e9e1691e7b9956d8ffc3) C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe
12:46:31.0760 4004        OMSI download service ( UnsignedFile.Multi.Generic ) - warning
12:46:31.0760 4004        OMSI download service - detected UnsignedFile.Multi.Generic (1)
12:46:31.0854 4004        ose            (7a56cf3e3f12e8af599963b16f50fb6a) C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
12:46:31.0870 4004        ose - ok
12:46:31.0922 4004        p2pimsvc        (82a8521ddc60710c3d3d3e7325209bec) C:\Windows\system32\pnrpsvc.dll
12:46:31.0989 4004        p2pimsvc - ok
12:46:32.0021 4004        p2psvc          (59c3ddd501e39e006dac31bf55150d91) C:\Windows\system32\p2psvc.dll
12:46:32.0079 4004        p2psvc - ok
12:46:32.0134 4004        Parport        (2ea877ed5dd9713c5ac74e8ea7348d14) C:\Windows\system32\DRIVERS\parport.sys
12:46:32.0191 4004        Parport - ok
12:46:32.0238 4004        partmgr        (3f34a1b4c5f6475f320c275e63afce9b) C:\Windows\system32\drivers\partmgr.sys
12:46:32.0253 4004        partmgr - ok
12:46:32.0273 4004        Parvdm          (eb0a59f29c19b86479d36b35983daadc) C:\Windows\system32\DRIVERS\parvdm.sys
12:46:32.0311 4004        Parvdm - ok
12:46:32.0357 4004        PcaSvc          (358ab7956d3160000726574083dfc8a6) C:\Windows\System32\pcasvc.dll
12:46:32.0387 4004        PcaSvc - ok
12:46:32.0507 4004        pci            (673e55c3498eb970088e812ea820aa8f) C:\Windows\system32\drivers\pci.sys
12:46:32.0560 4004        pci - ok
12:46:32.0593 4004        pciide          (afe86f419014db4e5593f69ffe26ce0a) C:\Windows\system32\drivers\pciide.sys
12:46:32.0607 4004        pciide - ok
12:46:32.0758 4004        pcmcia          (f396431b31693e71e8a80687ef523506) C:\Windows\system32\DRIVERS\pcmcia.sys
12:46:32.0794 4004        pcmcia - ok
12:46:32.0809 4004        pcw            (250f6b43d2b613172035c6747aeeb19f) C:\Windows\system32\drivers\pcw.sys
12:46:32.0824 4004        pcw - ok
12:46:33.0238 4004        PEAUTH          (9e0104ba49f4e6973749a02bf41344ed) C:\Windows\system32\drivers\peauth.sys
12:46:33.0329 4004        PEAUTH - ok
12:46:33.0374 4004        PenClass        (4a108cc9cc0e0605e68cce7021479879) C:\Windows\system32\Drivers\PenClass.sys
12:46:33.0398 4004        PenClass ( UnsignedFile.Multi.Generic ) - warning
12:46:33.0398 4004        PenClass - detected UnsignedFile.Multi.Generic (1)
12:46:34.0801 4004        pla            (414bba67a3ded1d28437eb66aeb8a720) C:\Windows\system32\pla.dll
12:46:34.0917 4004        pla - ok
12:46:35.0368 4004        PlugPlay        (ec7bc28d207da09e79b3e9faf8b232ca) C:\Windows\system32\umpnpmgr.dll
12:46:35.0428 4004        PlugPlay - ok
12:46:35.0464 4004        PNRPAutoReg    (63ff8572611249931eb16bb8eed6afc8) C:\Windows\system32\pnrpauto.dll
12:46:35.0504 4004        PNRPAutoReg - ok
12:46:35.0776 4004        PNRPsvc        (82a8521ddc60710c3d3d3e7325209bec) C:\Windows\system32\pnrpsvc.dll
12:46:35.0810 4004        PNRPsvc - ok
12:46:36.0199 4004        PolicyAgent    (53946b69ba0836bd95b03759530c81ec) C:\Windows\System32\ipsecsvc.dll
12:46:36.0287 4004        PolicyAgent - ok
12:46:36.0328 4004        Power          (f87d30e72e03d579a5199ccb3831d6ea) C:\Windows\system32\umpo.dll
12:46:36.0376 4004        Power - ok
12:46:36.0456 4004        PptpMiniport    (631e3e205ad6d86f2aed6a4a8e69f2db) C:\Windows\system32\DRIVERS\raspptp.sys
12:46:36.0501 4004        PptpMiniport - ok
12:46:36.0520 4004        Processor      (85b1e3a0c7585bc4aae6899ec6fcf011) C:\Windows\system32\DRIVERS\processr.sys
12:46:36.0549 4004        Processor - ok
12:46:36.0657 4004        ProfSvc        (43ca4ccc22d52fb58e8988f0198851d0) C:\Windows\system32\profsvc.dll
12:46:36.0717 4004        ProfSvc - ok
12:46:36.0778 4004        ProtectedStorage (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
12:46:36.0806 4004        ProtectedStorage - ok
12:46:36.0881 4004        ProtexisLicensing (64e413ba0c529aa40c3924bbcc4153db) C:\Windows\system32\PSIService.exe
12:46:36.0899 4004        ProtexisLicensing ( UnsignedFile.Multi.Generic ) - warning
12:46:36.0900 4004        ProtexisLicensing - detected UnsignedFile.Multi.Generic (1)
12:46:36.0953 4004        Psched          (6270ccae2a86de6d146529fe55b3246a) C:\Windows\system32\DRIVERS\pacer.sys
12:46:36.0999 4004        Psched - ok
12:46:37.0046 4004        PSI            (d24dfd16a1e2a76034df5aa18125c35d) C:\Windows\system32\DRIVERS\psi_mf.sys
12:46:37.0082 4004        PSI - ok
12:46:38.0258 4004        ql2300          (ab95ecf1f6659a60ddc166d8315b0751) C:\Windows\system32\DRIVERS\ql2300.sys
12:46:38.0364 4004        ql2300 - ok
12:46:39.0340 4004        ql40xx          (b4dd51dd25182244b86737dc51af2270) C:\Windows\system32\DRIVERS\ql40xx.sys
12:46:39.0362 4004        ql40xx - ok
12:46:39.0398 4004        QWAVE          (31ac809e7707eb580b2bdb760390765a) C:\Windows\system32\qwave.dll
12:46:39.0435 4004        QWAVE - ok
12:46:39.0460 4004        QWAVEdrv        (584078ca1b95ca72df2a27c336f9719d) C:\Windows\system32\drivers\qwavedrv.sys
12:46:39.0492 4004        QWAVEdrv - ok
12:46:39.0529 4004        RasAcd          (30a81b53c766d0133bb86d234e5556ab) C:\Windows\system32\DRIVERS\rasacd.sys
12:46:39.0592 4004        RasAcd - ok
12:46:39.0648 4004        RasAgileVpn    (57ec4aef73660166074d8f7f31c0d4fd) C:\Windows\system32\DRIVERS\AgileVpn.sys
12:46:39.0695 4004        RasAgileVpn - ok
12:46:39.0736 4004        RasAuto        (a60f1839849c0c00739787fd5ec03f13) C:\Windows\System32\rasauto.dll
12:46:39.0769 4004        RasAuto - ok
12:46:39.0797 4004        Rasl2tp        (d9f91eafec2815365cbe6d167e4e332a) C:\Windows\system32\DRIVERS\rasl2tp.sys
12:46:39.0848 4004        Rasl2tp - ok
12:46:39.0920 4004        RasMan          (cb9e04dc05eacf5b9a36ca276d475006) C:\Windows\System32\rasmans.dll
12:46:39.0992 4004        RasMan - ok
12:46:40.0052 4004        RasPppoe        (0fe8b15916307a6ac12bfb6a63e45507) C:\Windows\system32\DRIVERS\raspppoe.sys
12:46:40.0128 4004        RasPppoe - ok
12:46:40.0147 4004        RasSstp        (44101f495a83ea6401d886e7fd70096b) C:\Windows\system32\DRIVERS\rassstp.sys
12:46:40.0195 4004        RasSstp - ok
12:46:40.0345 4004        rdbss          (d528bc58a489409ba40334ebf96a311b) C:\Windows\system32\DRIVERS\rdbss.sys
12:46:40.0412 4004        rdbss - ok
12:46:40.0484 4004        rdpbus          (0d8f05481cb76e70e1da06ee9f0da9df) C:\Windows\system32\DRIVERS\rdpbus.sys
12:46:40.0532 4004        rdpbus - ok
12:46:40.0557 4004        RDPCDD          (23dae03f29d253ae74c44f99e515f9a1) C:\Windows\system32\DRIVERS\RDPCDD.sys
12:46:40.0600 4004        RDPCDD - ok
12:46:40.0637 4004        RDPENCDD        (5a53ca1598dd4156d44196d200c94b8a) C:\Windows\system32\drivers\rdpencdd.sys
12:46:40.0683 4004        RDPENCDD - ok
12:46:40.0727 4004        RDPREFMP        (44b0a53cd4f27d50ed461dae0c0b4e1f) C:\Windows\system32\drivers\rdprefmp.sys
12:46:40.0793 4004        RDPREFMP - ok
12:46:40.0876 4004        RDPWD          (244c83332f44589ae98fc347f11b2693) C:\Windows\system32\drivers\RDPWD.sys
12:46:40.0944 4004        RDPWD - ok
12:46:41.0228 4004        rdyboost        (518395321dc96fe2c9f0e96ac743b656) C:\Windows\system32\drivers\rdyboost.sys
12:46:41.0274 4004        rdyboost - ok
12:46:41.0457 4004        RemoteAccess    (7b5e1419717fac363a31cc302895217a) C:\Windows\System32\mprdim.dll
12:46:41.0512 4004        RemoteAccess - ok
12:46:41.0572 4004        RemoteRegistry  (cb9a8683f4ef2bf99e123d79950d7935) C:\Windows\system32\regsvc.dll
12:46:41.0643 4004        RemoteRegistry - ok
12:46:41.0694 4004        RFCOMM          (cb928d9e6daf51879dd6ba8d02f01321) C:\Windows\system32\DRIVERS\rfcomm.sys
12:46:41.0713 4004        RFCOMM - ok
12:46:41.0743 4004        RpcEptMapper    (78d072f35bc45d9e4e1b61895c152234) C:\Windows\System32\RpcEpMap.dll
12:46:41.0792 4004        RpcEptMapper - ok
12:46:41.0835 4004        RpcLocator      (94d36c0e44677dd26981d2bfeef2a29d) C:\Windows\system32\locator.exe
12:46:41.0881 4004        RpcLocator - ok
12:46:41.0950 4004        RpcSs          (7660f01d3b38aca1747e397d21d790af) C:\Windows\system32\rpcss.dll
12:46:41.0990 4004        RpcSs - ok
12:46:42.0040 4004        RRamdisk        (519d3c83d04bc3e0289e80f61d2febc0) C:\Windows\system32\DRIVERS\rramdisk.sys
12:46:42.0074 4004        RRamdisk ( UnsignedFile.Multi.Generic ) - warning
12:46:42.0074 4004        RRamdisk - detected UnsignedFile.Multi.Generic (1)
12:46:42.0171 4004        rspndr          (032b0d36ad92b582d869879f5af5b928) C:\Windows\system32\DRIVERS\rspndr.sys
12:46:42.0231 4004        rspndr - ok
12:46:42.0271 4004        s0017bus        (594ff5620661d1386475406e78cb6f2f) C:\Windows\system32\DRIVERS\s0017bus.sys
12:46:42.0284 4004        s0017bus - ok
12:46:42.0309 4004        s0017mdfl      (7258f550419d543bc5c8e80c578a5d54) C:\Windows\system32\DRIVERS\s0017mdfl.sys
12:46:42.0320 4004        s0017mdfl - ok
12:46:42.0345 4004        s0017mdm        (1de4f6607feb17a15dbd4f1b139e6d2f) C:\Windows\system32\DRIVERS\s0017mdm.sys
12:46:42.0358 4004        s0017mdm - ok
12:46:42.0387 4004        s0017mgmt      (9814e6bacc06d2526cd52981c7eeedf0) C:\Windows\system32\DRIVERS\s0017mgmt.sys
12:46:42.0401 4004        s0017mgmt - ok
12:46:42.0426 4004        s0017nd5        (2c62cd58225973f26682cd4f783ddede) C:\Windows\system32\DRIVERS\s0017nd5.sys
12:46:42.0438 4004        s0017nd5 - ok
12:46:42.0492 4004        s0017obex      (f87c3422e84b2fb1b43e0a26247ad5a5) C:\Windows\system32\DRIVERS\s0017obex.sys
12:46:42.0505 4004        s0017obex - ok
12:46:42.0530 4004        s0017unic      (df5e7360a0afa5956bf75da683d0679f) C:\Windows\system32\DRIVERS\s0017unic.sys
12:46:42.0544 4004        s0017unic - ok
12:46:42.0568 4004        s217bus        (0266151de3f36429f6ac3c4b28085061) C:\Windows\system32\DRIVERS\s217bus.sys
12:46:42.0581 4004        s217bus - ok
12:46:42.0616 4004        s217mdfl        (a43c0af0e46be7ef0c7e8ccf0f058600) C:\Windows\system32\DRIVERS\s217mdfl.sys
12:46:42.0627 4004        s217mdfl - ok
12:46:42.0647 4004        s217mdm        (005f5ded1ed8f8a9d2399d765ead20f1) C:\Windows\system32\DRIVERS\s217mdm.sys
12:46:42.0660 4004        s217mdm - ok
12:46:42.0769 4004        s217mgmt        (de9562ad0c91e1857d11f65a91ee1a47) C:\Windows\system32\DRIVERS\s217mgmt.sys
12:46:42.0786 4004        s217mgmt - ok
12:46:42.0819 4004        s217nd5        (11cc5d7f992799e7e75d018e9c018563) C:\Windows\system32\DRIVERS\s217nd5.sys
12:46:42.0833 4004        s217nd5 - ok
12:46:42.0853 4004        s217obex        (0f9f4045799afb66b85eef999d0609ec) C:\Windows\system32\DRIVERS\s217obex.sys
12:46:42.0870 4004        s217obex - ok
12:46:42.0888 4004        s217unic        (1c91e1023f07b6407d84b5a43537d984) C:\Windows\system32\DRIVERS\s217unic.sys
12:46:42.0902 4004        s217unic - ok
12:46:42.0940 4004        SamSs          (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
12:46:42.0954 4004        SamSs - ok
12:46:42.0989 4004        sbp2port        (05d860da1040f111503ac416ccef2bca) C:\Windows\system32\drivers\sbp2port.sys
12:46:43.0007 4004        sbp2port - ok
12:46:43.0186 4004        SCardSvr        (8fc518ffe9519c2631d37515a68009c4) C:\Windows\System32\SCardSvr.dll
12:46:43.0269 4004        SCardSvr - ok
12:46:43.0299 4004        scfilter        (0693b5ec673e34dc147e195779a4dcf6) C:\Windows\system32\DRIVERS\scfilter.sys
12:46:43.0347 4004        scfilter - ok
12:46:43.0417 4004        Schedule        (a04bb13f8a72f8b6e8b4071723e4e336) C:\Windows\system32\schedsvc.dll
12:46:43.0486 4004        Schedule - ok
12:46:43.0547 4004        SCPolicySvc    (319c6b309773d063541d01df8ac6f55f) C:\Windows\System32\certprop.dll
12:46:43.0586 4004        SCPolicySvc - ok
12:46:43.0785 4004        SDRSVC          (08236c4bce5edd0a0318a438af28e0f7) C:\Windows\System32\SDRSVC.dll
12:46:43.0890 4004        SDRSVC - ok
12:46:43.0982 4004        secdrv          (90a3935d05b494a5a39d37e71f09a677) C:\Windows\system32\drivers\secdrv.sys
12:46:44.0053 4004        secdrv - ok
12:46:44.0097 4004        seclogon        (a59b3a4442c52060cc7a85293aa3546f) C:\Windows\system32\seclogon.dll
12:46:44.0149 4004        seclogon - ok
12:46:45.0238 4004        Secunia PSI Agent (fc4842cecaf2a938be13a6c534034088) C:\Program Files\Secunia\PSI\PSIA.exe
12:46:45.0316 4004        Secunia PSI Agent - ok
12:46:45.0365 4004        Secunia Update Agent (401c960e9c95d35cffb17ca57c4406fb) C:\Program Files\Secunia\PSI\sua.exe
12:46:45.0520 4004        Secunia Update Agent - ok
12:46:45.0682 4004        seehcri        (e5b56569a9f79b70314fede6c953641e) C:\Windows\system32\DRIVERS\seehcri.sys
12:46:45.0727 4004        seehcri - ok
12:46:45.0775 4004        SENS            (dcb7fcdcc97f87360f75d77425b81737) C:\Windows\system32\sens.dll
12:46:45.0833 4004        SENS - ok
12:46:45.0868 4004        SensrSvc        (50087fe1ee447009c9cc2997b90de53f) C:\Windows\system32\sensrsvc.dll
12:46:45.0913 4004        SensrSvc - ok
12:46:45.0962 4004        Serenum        (9ad8b8b515e3df6acd4212ef465de2d1) C:\Windows\system32\DRIVERS\serenum.sys
12:46:45.0993 4004        Serenum - ok
12:46:46.0036 4004        Serial          (5fb7fcea0490d821f26f39cc5ea3d1e2) C:\Windows\system32\DRIVERS\serial.sys
12:46:46.0064 4004        Serial - ok
12:46:46.0099 4004        sermouse        (79bffb520327ff916a582dfea17aa813) C:\Windows\system32\DRIVERS\sermouse.sys
12:46:46.0139 4004        sermouse - ok
12:46:46.0208 4004        SessionEnv      (4ae380f39a0032eab7dd953030b26d28) C:\Windows\system32\sessenv.dll
12:46:46.0239 4004        SessionEnv - ok
12:46:46.0347 4004        sesvc          (4c99e251d89c95dcaaa26f9243747c99) C:\Program Files\ShadowExplorer\sesvc.exe
12:46:46.0389 4004        sesvc ( UnsignedFile.Multi.Generic ) - warning
12:46:46.0389 4004        sesvc - detected UnsignedFile.Multi.Generic (1)
12:46:46.0424 4004        sffdisk        (9f976e1eb233df46fce808d9dea3eb9c) C:\Windows\system32\drivers\sffdisk.sys
12:46:46.0465 4004        sffdisk - ok
12:46:46.0483 4004        sffp_mmc        (932a68ee27833cfd57c1639d375f2731) C:\Windows\system32\drivers\sffp_mmc.sys
12:46:46.0500 4004        sffp_mmc - ok
12:46:46.0506 4004        sffp_sd        (6d4ccaedc018f1cf52866bbbaa235982) C:\Windows\system32\drivers\sffp_sd.sys
12:46:46.0541 4004        sffp_sd - ok
12:46:46.0586 4004        sfloppy        (db96666cc8312ebc45032f30b007a547) C:\Windows\system32\DRIVERS\sfloppy.sys
12:46:46.0623 4004        sfloppy - ok
12:46:46.0688 4004        SharedAccess    (d1a079a0de2ea524513b6930c24527a2) C:\Windows\System32\ipnathlp.dll
12:46:46.0756 4004        SharedAccess - ok
12:46:47.0079 4004        ShellHWDetection (414da952a35bf5d50192e28263b40577) C:\Windows\System32\shsvcs.dll
12:46:47.0154 4004        ShellHWDetection - ok
12:46:47.0191 4004        sisagp          (2565cac0dc9fe0371bdce60832582b2e) C:\Windows\system32\drivers\sisagp.sys
12:46:47.0206 4004        sisagp - ok
12:46:47.0250 4004        SiSRaid2        (a9f0486851becb6dda1d89d381e71055) C:\Windows\system32\DRIVERS\SiSRaid2.sys
12:46:47.0265 4004        SiSRaid2 - ok
12:46:47.0281 4004        SiSRaid4        (3727097b55738e2f554972c3be5bc1aa) C:\Windows\system32\DRIVERS\sisraid4.sys
12:46:47.0297 4004        SiSRaid4 - ok
12:46:47.0329 4004        Smb            (3e21c083b8a01cb70ba1f09303010fce) C:\Windows\system32\DRIVERS\smb.sys
12:46:47.0361 4004        Smb - ok
12:46:47.0426 4004        snapman        (c3bf55189aa92b8f919108ef9e4accae) C:\Windows\system32\DRIVERS\snapman.sys
12:46:47.0440 4004        snapman - ok
12:46:47.0473 4004        SNMPTRAP        (6a984831644eca1a33ffeae4126f4f37) C:\Windows\System32\snmptrap.exe
12:46:47.0489 4004        SNMPTRAP - ok
12:46:47.0507 4004        spldr          (95cf1ae7527fb70f7816563cbc09d942) C:\Windows\system32\drivers\spldr.sys
12:46:47.0522 4004        spldr - ok
12:46:47.0708 4004        Spooler        (866a43013535dc8587c258e43579c764) C:\Windows\System32\spoolsv.exe
12:46:47.0756 4004        Spooler - ok
12:46:50.0578 4004        sppsvc          (cf87a1de791347e75b98885214ced2b8) C:\Windows\system32\sppsvc.exe
12:46:50.0729 4004        sppsvc - ok
12:46:50.0884 4004        sppuinotify    (b0180b20b065d89232a78a40fe56eaa6) C:\Windows\system32\sppuinotify.dll
12:46:50.0933 4004        sppuinotify - ok
12:46:51.0427 4004        srv            (e4c2764065d66ea1d2d3ebc28fe99c46) C:\Windows\system32\DRIVERS\srv.sys
12:46:51.0508 4004        srv - ok
12:46:51.0574 4004        srv2            (03f0545bd8d4c77fa0ae1ceedfcc71ab) C:\Windows\system32\DRIVERS\srv2.sys
12:46:51.0649 4004        srv2 - ok
12:46:51.0685 4004        srvnet          (be6bd660caa6f291ae06a718a4fa8abc) C:\Windows\system32\DRIVERS\srvnet.sys
12:46:51.0702 4004        srvnet - ok
12:46:51.0736 4004        SSDPSRV        (d887c9fd02ac9fa880f6e5027a43e118) C:\Windows\System32\ssdpsrv.dll
12:46:51.0783 4004        SSDPSRV - ok
12:46:51.0840 4004        SSPORT          (ef3458337d7341a05169cefc73709264) C:\Windows\system32\Drivers\SSPORT.sys
12:46:51.0845 4004        SSPORT ( UnsignedFile.Multi.Generic ) - warning
12:46:51.0845 4004        SSPORT - detected UnsignedFile.Multi.Generic (1)
12:46:51.0876 4004        SstpSvc        (d318f23be45d5e3a107469eb64815b50) C:\Windows\system32\sstpsvc.dll
12:46:51.0906 4004        SstpSvc - ok
12:46:51.0940 4004        StarOpen        (f92254b0bcfcd10caac7bccc7cb7f467) C:\Windows\system32\drivers\StarOpen.sys
12:46:51.0960 4004        StarOpen ( UnsignedFile.Multi.Generic ) - warning
12:46:51.0960 4004        StarOpen - detected UnsignedFile.Multi.Generic (1)
12:46:51.0987 4004        stexstor        (db32d325c192b801df274bfd12a7e72b) C:\Windows\system32\DRIVERS\stexstor.sys
12:46:52.0002 4004        stexstor - ok
12:46:52.0068 4004        StiSvc          (e1fb3706030fb4578a0d72c2fc3689e4) C:\Windows\System32\wiaservc.dll
12:46:52.0128 4004        StiSvc - ok
12:46:52.0156 4004        swenum          (e58c78a848add9610a4db6d214af5224) C:\Windows\system32\drivers\swenum.sys
12:46:52.0173 4004        swenum - ok
12:46:52.0235 4004        swprv          (a28bd92df340e57b024ba433165d34d7) C:\Windows\System32\swprv.dll
12:46:52.0273 4004        swprv - ok
12:46:52.0323 4004        SynasUSB        (e46088b882e6315518630e249ddf958c) C:\Windows\system32\drivers\SynasUSB.sys
12:46:52.0403 4004        SynasUSB - ok
12:46:53.0108 4004        SysMain        (36650d618ca34c9d357dfd3d89b2c56f) C:\Windows\system32\sysmain.dll
12:46:53.0201 4004        SysMain - ok
12:46:53.0285 4004        TabletInputService (763fecdc3d30c815fe72dd57936c6cd1) C:\Windows\System32\TabSvc.dll
12:46:53.0335 4004        TabletInputService - ok
12:46:57.0615 4004        TabletServiceWacom (77e974834b9c246de54de4f430315b09) C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
12:46:57.0856 4004        TabletServiceWacom - ok
12:46:58.0089 4004        TapiSrv        (613bf4820361543956909043a265c6ac) C:\Windows\System32\tapisrv.dll
12:46:58.0158 4004        TapiSrv - ok
12:46:58.0188 4004        TBS            (b799d9fdb26111737f58288d8dc172d9) C:\Windows\System32\tbssvc.dll
12:46:58.0231 4004        TBS - ok
12:46:58.0493 4004        Tcpip          (7fa2e0f8b072bd04b77b421480b6cc22) C:\Windows\system32\drivers\tcpip.sys
12:46:58.0580 4004        Tcpip - ok
12:46:59.0213 4004        TCPIP6          (7fa2e0f8b072bd04b77b421480b6cc22) C:\Windows\system32\DRIVERS\tcpip.sys
12:46:59.0253 4004        TCPIP6 - ok
12:47:00.0087 4004        tcpipreg        (cca24162e055c3714ce5a88b100c64ed) C:\Windows\system32\drivers\tcpipreg.sys
12:47:00.0147 4004        tcpipreg - ok
12:47:00.0207 4004        TDPIPE          (1cb91b2bd8f6dd367dfc2ef26fd751b2) C:\Windows\system32\drivers\tdpipe.sys
12:47:00.0234 4004        TDPIPE - ok
12:47:00.0268 4004        TDTCP          (2c2c5afe7ee4f620d69c23c0617651a8) C:\Windows\system32\drivers\tdtcp.sys
12:47:00.0283 4004        TDTCP - ok
12:47:00.0313 4004        tdx            (b459575348c20e8121d6039da063c704) C:\Windows\system32\DRIVERS\tdx.sys
12:47:00.0359 4004        tdx - ok
12:47:02.0413 4004        TeamViewer7    (a4d2ce94b028ef1e437cf4ac3d8ff26c) C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
12:47:02.0550 4004        TeamViewer7 - ok
12:47:02.0848 4004        TelekomNM3      (5d528200679c3b4595b4237e02c077d5) C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys
12:47:02.0877 4004        TelekomNM3 - ok
12:47:04.0087 4004        TermDD          (04dbf4b01ea4bf25a9a3e84affac9b20) C:\Windows\system32\drivers\termdd.sys
12:47:04.0119 4004        TermDD - ok
12:47:04.0587 4004        TermService    (382c804c92811be57829d8e550a900e2) C:\Windows\System32\termsrv.dll
12:47:04.0670 4004        TermService - ok
12:47:04.0774 4004        Themes          (42fb6afd6b79d9fe07381609172e7ca4) C:\Windows\system32\themeservice.dll
12:47:04.0836 4004        Themes - ok
12:47:04.0924 4004        THREADORDER    (146b6f43a673379a3c670e86d89be5ea) C:\Windows\system32\mmcss.dll
12:47:04.0969 4004        THREADORDER - ok
12:47:05.0018 4004        tifsfilter      (b0b3122bff3910e0ba97014045467778) C:\Windows\system32\DRIVERS\tifsfilt.sys
12:47:05.0031 4004        tifsfilter - ok
12:47:05.0071 4004        timounter      (13bfe330880ac0ce8672d00aa5aff738) C:\Windows\system32\DRIVERS\timntr.sys
12:47:05.0094 4004        timounter - ok
12:47:05.0821 4004        TouchServiceWacom (7496f4c86cac98ca7a24586570e214aa) C:\Program Files\Tablet\Wacom\Wacom_TouchService.exe
12:47:05.0999 4004        TouchServiceWacom - ok
12:47:06.0118 4004        TrkWks          (4792c0378db99a9bc2ae2de6cfff0c3a) C:\Windows\System32\trkwks.dll
12:47:06.0193 4004        TrkWks - ok
12:47:06.0534 4004        TrustedInstaller (2c49b175aee1d4364b91b531417fe583) C:\Windows\servicing\TrustedInstaller.exe
12:47:06.0620 4004        TrustedInstaller - ok
12:47:07.0445 4004        TryAndDecideService (abee0a9ed1e0eb558c60f0881132ae32) C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe
12:47:07.0518 4004        TryAndDecideService - ok
12:47:07.0583 4004        tssecsrv        (254bb140eee3c59d6114c1a86b636877) C:\Windows\system32\DRIVERS\tssecsrv.sys
12:47:07.0614 4004        tssecsrv - ok
12:47:07.0766 4004        TsUsbFlt        (fd1d6c73e6333be727cbcc6054247654) C:\Windows\system32\drivers\tsusbflt.sys
12:47:07.0838 4004        TsUsbFlt - ok
12:47:07.0886 4004        tunnel          (b2fa25d9b17a68bb93d58b0556e8c90d) C:\Windows\system32\DRIVERS\tunnel.sys
12:47:07.0951 4004        tunnel - ok
12:47:08.0033 4004        TVicPort        (3147063508eae931becc01573c204fac) C:\Windows\system32\DRIVERS\TVICPORT.SYS
12:47:08.0052 4004        TVicPort - ok
12:47:08.0142 4004        uagp35          (750fbcb269f4d7dd2e420c56b795db6d) C:\Windows\system32\DRIVERS\uagp35.sys
12:47:08.0179 4004        uagp35 - ok
12:47:08.0437 4004        udfs            (ee43346c7e4b5e63e54f927babbb32ff) C:\Windows\system32\DRIVERS\udfs.sys
12:47:08.0524 4004        udfs - ok
12:47:08.0641 4004        UDST7000BDA    (d785cdc0d6e27aa27dc30d3b3aad7819) C:\Windows\system32\DRIVERS\TerraTecUsbBda.sys
12:47:08.0731 4004        UDST7000BDA - ok
12:47:08.0762 4004        UDST7000HID    (527fea6f1669fca060c8fa17174db19b) C:\Windows\system32\DRIVERS\TerraTecUsbHid.sys
12:47:08.0791 4004        UDST7000HID - ok
12:47:08.0885 4004        UI0Detect      (8344fd4fce927880aa1aa7681d4927e5) C:\Windows\system32\UI0Detect.exe
12:47:08.0936 4004        UI0Detect - ok
12:47:08.0975 4004        uliagpkx        (44e8048ace47befbfdc2e9be4cbc8880) C:\Windows\system32\drivers\uliagpkx.sys
12:47:08.0990 4004        uliagpkx - ok
12:47:09.0020 4004        umbus          (d295bed4b898f0fd999fcfa9b32b071b) C:\Windows\system32\drivers\umbus.sys
12:47:09.0049 4004        umbus - ok
12:47:09.0100 4004        UmPass          (7550ad0c6998ba1cb4843e920ee0feac) C:\Windows\system32\DRIVERS\umpass.sys
12:47:09.0130 4004        UmPass - ok
12:47:09.0190 4004        upnphost        (833fbb672460efce8011d262175fad33) C:\Windows\System32\upnphost.dll
12:47:09.0253 4004        upnphost - ok
12:47:09.0517 4004        USB28xxBGA      (47d967b6f4c3870da6859824fefc3829) C:\Windows\system32\DRIVERS\emBDA.sys
12:47:09.0613 4004        USB28xxBGA - ok
12:47:09.0679 4004        USB28xxOEM      (8b5addd61fb0f415337f04cae2a5f532) C:\Windows\system32\DRIVERS\emOEM.sys
12:47:09.0739 4004        USB28xxOEM - ok
12:47:09.0780 4004        usbaudio        (1d9f2bd026e8e2d45033a4df3f16b78c) C:\Windows\system32\drivers\usbaudio.sys
12:47:09.0819 4004        usbaudio - ok
12:47:09.0845 4004        usbccgp        (7e72e7d7e0757d59481d530fd2b0bfae) C:\Windows\system32\DRIVERS\usbccgp.sys
12:47:09.0861 4004        usbccgp - ok
12:47:09.0879 4004        usbcir          (04ec7cec62ec3b6d9354eee93327fc82) C:\Windows\system32\drivers\usbcir.sys
12:47:09.0938 4004        usbcir - ok
12:47:09.0977 4004        usbehci        (1c333bfd60f2fed2c7ad5daf533cb742) C:\Windows\system32\DRIVERS\usbehci.sys
12:47:10.0007 4004        usbehci - ok
12:47:10.0113 4004        usbhub          (9d22aad9ac6a07c691a1113e5f860868) C:\Windows\system32\DRIVERS\usbhub.sys
12:47:10.0168 4004        usbhub - ok
12:47:10.0193 4004        usbohci        (a6fb7957ea7afb1165991e54ce934b74) C:\Windows\system32\DRIVERS\usbohci.sys
12:47:10.0227 4004        usbohci - ok
12:47:10.0252 4004        usbprint        (797d862fe0875e75c7cc4c1ad7b30252) C:\Windows\system32\DRIVERS\usbprint.sys
12:47:10.0270 4004        usbprint - ok
12:47:10.0313 4004        usbscan        (576096ccbc07e7c4ea4f5e6686d6888f) C:\Windows\system32\DRIVERS\usbscan.sys
12:47:10.0345 4004        usbscan - ok
12:47:10.0481 4004        USBSTOR        (bf63ebfc6979fefb2bc03df7989a0c1a) C:\Windows\system32\DRIVERS\USBSTOR.SYS
12:47:10.0533 4004        USBSTOR - ok
12:47:10.0604 4004        usbuhci        (78780c3ebce17405b1ccd07a3a8a7d72) C:\Windows\system32\DRIVERS\usbuhci.sys
12:47:10.0658 4004        usbuhci - ok
12:47:10.0699 4004        usbvideo        (45f4e7bf43db40a6c6b4d92c76cbc3f2) C:\Windows\System32\Drivers\usbvideo.sys
12:47:10.0719 4004        usbvideo - ok
12:47:10.0800 4004        UxSms          (081e6e1c91aec36758902a9f727cd23c) C:\Windows\System32\uxsms.dll
12:47:10.0851 4004        UxSms - ok
12:47:10.0947 4004        VaultSvc        (81951f51e318aecc2d68559e47485cc4) C:\Windows\system32\lsass.exe
12:47:10.0969 4004        VaultSvc - ok
12:47:11.0017 4004        vdrvroot        (a059c4c3edb09e07d21a8e5c0aabd3cb) C:\Windows\system32\drivers\vdrvroot.sys
12:47:11.0035 4004        vdrvroot - ok
12:47:11.0508 4004        vds            (c3cd30495687c2a2f66a65ca6fd89be9) C:\Windows\System32\vds.exe
12:47:11.0599 4004        vds - ok
12:47:11.0661 4004        vga            (17c408214ea61696cec9c66e388b14f3) C:\Windows\system32\DRIVERS\vgapnp.sys
12:47:11.0699 4004        vga - ok
12:47:11.0736 4004        VgaSave        (8e38096ad5c8570a6f1570a61e251561) C:\Windows\System32\drivers\vga.sys
12:47:11.0815 4004        VgaSave - ok
12:47:11.0845 4004        vhdmp          (5461686cca2fda57b024547733ab42e3) C:\Windows\system32\drivers\vhdmp.sys
12:47:11.0865 4004        vhdmp - ok
12:47:11.0897 4004        viaagp          (c829317a37b4bea8f39735d4b076e923) C:\Windows\system32\drivers\viaagp.sys
12:47:11.0912 4004        viaagp - ok
12:47:11.0947 4004        ViaC7          (e02f079a6aa107f06b16549c6e5c7b74) C:\Windows\system32\DRIVERS\viac7.sys
12:47:11.0964 4004        ViaC7 - ok
12:47:11.0975 4004        viaide          (e43574f6a56a0ee11809b48c09e4fd3c) C:\Windows\system32\drivers\viaide.sys
12:47:11.0990 4004        viaide - ok
12:47:12.0004 4004        volmgr          (4c63e00f2f4b5f86ab48a58cd990f212) C:\Windows\system32\drivers\volmgr.sys
12:47:12.0019 4004        volmgr - ok
12:47:12.0150 4004        volmgrx        (b5bb72067ddddbbfb04b2f89ff8c3c87) C:\Windows\system32\drivers\volmgrx.sys
12:47:12.0189 4004        volmgrx - ok
12:47:12.0432 4004        volsnap        (f497f67932c6fa693d7de2780631cfe7) C:\Windows\system32\drivers\volsnap.sys
12:47:12.0493 4004        volsnap - ok
12:47:12.0550 4004        vsmraid        (9dfa0cc2f8855a04816729651175b631) C:\Windows\system32\DRIVERS\vsmraid.sys
12:47:12.0570 4004        vsmraid - ok
12:47:13.0355 4004        VSS            (209a3b1901b83aeb8527ed211cce9e4c) C:\Windows\system32\vssvc.exe
12:47:13.0462 4004        VSS - ok
12:47:13.0480 4004        vwifibus        (90567b1e658001e79d7c8bbd3dde5aa6) C:\Windows\system32\DRIVERS\vwifibus.sys
12:47:13.0511 4004        vwifibus - ok
12:47:13.0528 4004        vwififlt        (7090d3436eeb4e7da3373090a23448f7) C:\Windows\system32\DRIVERS\vwififlt.sys
12:47:13.0548 4004        vwififlt - ok
12:47:13.0585 4004        vwifimp        (a3f04cbea6c2a10e6cb01f8b47611882) C:\Windows\system32\DRIVERS\vwifimp.sys
12:47:13.0604 4004        vwifimp - ok
12:47:13.0807 4004        W32Time        (55187fd710e27d5095d10a472c8baf1c) C:\Windows\system32\w32time.dll
12:47:13.0897 4004        W32Time - ok
12:47:13.0957 4004        wacmoumonitor  (c3b03ed7b06657a3355f620bc02acfb6) C:\Windows\system32\DRIVERS\wacmoumonitor.sys
12:47:13.0983 4004        wacmoumonitor - ok
12:47:14.0003 4004        wacommousefilter (427a8bc96f16c40df81c2d2f4edd32dd) C:\Windows\system32\DRIVERS\wacommousefilter.sys
12:47:14.0014 4004        wacommousefilter - ok
12:47:14.0035 4004        WacomPen        (de3721e89c653aa281428c8a69745d90) C:\Windows\system32\DRIVERS\wacompen.sys
12:47:14.0062 4004        WacomPen - ok
12:47:14.0098 4004        wacomvhid      (846b58ea44bf8c92e4b59f4e2252c4c0) C:\Windows\system32\DRIVERS\wacomvhid.sys
12:47:14.0108 4004        wacomvhid - ok
12:47:14.0129 4004        WacomVKHid - ok
12:47:14.0174 4004        WANARP          (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
12:47:14.0222 4004        WANARP - ok
12:47:14.0226 4004        Wanarpv6        (3c3c78515f5ab448b022bdf5b8ffdd2e) C:\Windows\system32\DRIVERS\wanarp.sys
12:47:14.0256 4004        Wanarpv6 - ok
12:47:14.0489 4004        WatAdminSvc    (353a04c273ec58475d8633e75ccd5604) C:\Windows\system32\Wat\WatAdminSvc.exe
12:47:14.0546 4004        WatAdminSvc - ok
12:47:16.0166 4004        wbengine        (691e3285e53dca558e1a84667f13e15a) C:\Windows\system32\wbengine.exe
12:47:16.0300 4004        wbengine - ok
12:47:16.0456 4004        WbioSrvc        (9614b5d29dc76ac3c29f6d2d3aa70e67) C:\Windows\System32\wbiosrvc.dll
12:47:16.0523 4004        WbioSrvc - ok
12:47:16.0840 4004        wcncsvc        (34eee0dfaadb4f691d6d5308a51315dc) C:\Windows\System32\wcncsvc.dll
12:47:16.0930 4004        wcncsvc - ok
12:47:16.0960 4004        WcsPlugInService (5d930b6357a6d2af4d7653bdabbf352f) C:\Windows\System32\WcsPlugInService.dll
12:47:17.0021 4004        WcsPlugInService - ok
12:47:17.0088 4004        Wd              (1112a9badacb47b7c0bb0392e3158dff) C:\Windows\system32\DRIVERS\wd.sys
12:47:17.0111 4004        Wd - ok
12:47:17.0185 4004        Wdf01000        (9950e3d0f08141c7e89e64456ae7dc73) C:\Windows\system32\drivers\Wdf01000.sys
12:47:17.0222 4004        Wdf01000 - ok
12:47:17.0242 4004        WdiServiceHost  (46ef9dc96265fd0b423db72e7c38c2a5) C:\Windows\system32\wdi.dll
12:47:17.0312 4004        WdiServiceHost - ok
12:47:17.0318 4004        WdiSystemHost  (46ef9dc96265fd0b423db72e7c38c2a5) C:\Windows\system32\wdi.dll
12:47:17.0339 4004        WdiSystemHost - ok
12:47:17.0706 4004        WebClient      (a9d880f97530d5b8fee278923349929d) C:\Windows\System32\webclnt.dll
12:47:17.0746 4004        WebClient - ok
12:47:17.0942 4004        Wecsvc          (760f0afe937a77cff27153206534f275) C:\Windows\system32\wecsvc.dll
12:47:18.0018 4004        Wecsvc - ok
12:47:18.0090 4004        wercplsupport  (ac804569bb2364fb6017370258a4091b) C:\Windows\System32\wercplsupport.dll
12:47:18.0141 4004        wercplsupport - ok
12:47:18.0186 4004        WerSvc          (08e420d873e4fd85241ee2421b02c4a4) C:\Windows\System32\WerSvc.dll
12:47:18.0220 4004        WerSvc - ok
12:47:18.0251 4004        WfpLwf          (8b9a943f3b53861f2bfaf6c186168f79) C:\Windows\system32\DRIVERS\wfplwf.sys
12:47:18.0299 4004        WfpLwf - ok
12:47:18.0359 4004        WIMMount        (5cf95b35e59e2a38023836fff31be64c) C:\Windows\system32\drivers\wimmount.sys
12:47:18.0393 4004        WIMMount - ok
12:47:19.0162 4004        WinDefend      (3fae8f94296001c32eab62cd7d82e0fd) C:\Program Files\Windows Defender\mpsvc.dll
12:47:19.0248 4004        WinDefend - ok
12:47:19.0519 4004        Windows7FirewallService (ec9ffcd405c576f27b2385e3c580d3ff) C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe
12:47:19.0584 4004        Windows7FirewallService ( UnsignedFile.Multi.Generic ) - warning
12:47:19.0584 4004        Windows7FirewallService - detected UnsignedFile.Multi.Generic (1)
12:47:19.0591 4004        WinHttpAutoProxySvc - ok
12:47:19.0818 4004        Winmgmt        (f62e510b6ad4c21eb9fe8668ed251826) C:\Windows\system32\wbem\WMIsvc.dll
12:47:19.0909 4004        Winmgmt - ok
12:47:20.0614 4004        WinRM          (1b91cd34ea3a90ab6a4ef0550174f4cc) C:\Windows\system32\WsmSvc.dll
12:47:20.0725 4004        WinRM - ok
12:47:20.0861 4004        WinUsb          (a67e5f9a400f3bd1be3d80613b45f708) C:\Windows\system32\DRIVERS\WinUsb.sys
12:47:20.0924 4004        WinUsb - ok
12:47:21.0232 4004        Wlansvc        (16935c98ff639d185086a3529b1f2067) C:\Windows\System32\wlansvc.dll
12:47:21.0329 4004        Wlansvc - ok
12:47:21.0517 4004        wlcrasvc        (6067acef367e79914af628fa1e9b5330) C:\Program Files\Windows Live\Mesh\wlcrasvc.exe
12:47:21.0537 4004        wlcrasvc - ok
12:47:22.0600 4004        wlidsvc        (fb01d4ae207b9efdbabfc55dc95c7e31) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
12:47:22.0684 4004        wlidsvc - ok
12:47:23.0856 4004        WmiAcpi        (0217679b8fca58714c3bf2726d2ca84e) C:\Windows\system32\drivers\wmiacpi.sys
12:47:23.0895 4004        WmiAcpi - ok
12:47:24.0154 4004        wmiApSrv        (6eb6b66517b048d87dc1856ddf1f4c3f) C:\Windows\system32\wbem\WmiApSrv.exe
12:47:24.0196 4004        wmiApSrv - ok
12:47:25.0305 4004        WMPNetworkSvc  (3b40d3a61aa8c21b88ae57c58ab3122e) C:\Program Files\Windows Media Player\wmpnetwk.exe
12:47:25.0429 4004        WMPNetworkSvc - ok
12:47:26.0429 4004        WPCSvc          (a2f0ec770a92f2b3f9de6d518e11409c) C:\Windows\System32\wpcsvc.dll
12:47:26.0465 4004        WPCSvc - ok
12:47:26.0512 4004        WPDBusEnum      (aa53356d60af47eacc85bc617a4f3f66) C:\Windows\system32\wpdbusenum.dll
12:47:26.0547 4004        WPDBusEnum - ok
12:47:26.0610 4004        ws2ifsl        (6db3276587b853bf886b69528fdb048c) C:\Windows\system32\drivers\ws2ifsl.sys
12:47:26.0657 4004        ws2ifsl - ok
12:47:26.0736 4004        wscsvc          (6f5d49efe0e7164e03ae773a3fe25340) C:\Windows\system32\wscsvc.dll
12:47:26.0774 4004        wscsvc - ok
12:47:26.0779 4004        WSearch - ok
12:47:28.0221 4004        wuauserv        (3026418a50c5b4761befa632cedb7406) C:\Windows\system32\wuaueng.dll
12:47:28.0333 4004        wuauserv - ok
12:47:29.0747 4004        WudfPf          (e714a1c0354636837e20ccbf00888ee7) C:\Windows\system32\drivers\WudfPf.sys
12:47:29.0806 4004        WudfPf - ok
12:47:29.0882 4004        WUDFRd          (1023ee888c9b47178c5293ed5336ab69) C:\Windows\system32\DRIVERS\WUDFRd.sys
12:47:29.0927 4004        WUDFRd - ok
12:47:30.0067 4004        wudfsvc        (8d1e1e529a2c9e9b6a85b55a345f7629) C:\Windows\System32\WUDFSvc.dll
12:47:30.0123 4004        wudfsvc - ok
12:47:30.0402 4004        WwanSvc        (ff2d745b560f7c71b31f30f4d49f73d2) C:\Windows\System32\wwansvc.dll
12:47:30.0477 4004        WwanSvc - ok
12:47:30.0560 4004        MBR (0x1B8)    (a36c5e4f47e84449ff07ed3517b43a31) \Device\Harddisk0\DR0
12:47:34.0394 4004        \Device\Harddisk0\DR0 - ok
12:47:34.0435 4004        Boot (0x1200)  (8cf92dc1f396f1ca9c01c47517e8cf42) \Device\Harddisk0\DR0\Partition0
12:47:34.0459 4004        \Device\Harddisk0\DR0\Partition0 - ok
12:47:34.0479 4004        Boot (0x1200)  (3b39d2ae28780f363ba7a59b3969f9c6) \Device\Harddisk0\DR0\Partition1
12:47:34.0494 4004        \Device\Harddisk0\DR0\Partition1 - ok
12:47:34.0494 4004        ============================================================
12:47:34.0494 4004        Scan finished
12:47:34.0495 4004        ============================================================
12:47:34.0515 7908        Detected object count: 14
12:47:34.0515 7908        Actual detected object count: 14
12:49:39.0353 7908        Aspi32 ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0354 7908        Aspi32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0359 7908        epmntdrv ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0359 7908        epmntdrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0364 7908        EuGdiDrv ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0364 7908        EuGdiDrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0370 7908        IDriverT ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0370 7908        IDriverT ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0371 7908        Netzmanager Service ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0372 7908        Netzmanager Service ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0376 7908        nlsX86cc ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0376 7908        nlsX86cc ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0382 7908        OMSI download service ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0382 7908        OMSI download service ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0388 7908        PenClass ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0388 7908        PenClass ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0392 7908        ProtexisLicensing ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0392 7908        ProtexisLicensing ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0395 7908        RRamdisk ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0395 7908        RRamdisk ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0399 7908        sesvc ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0400 7908        sesvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0402 7908        SSPORT ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0402 7908        SSPORT ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0405 7908        StarOpen ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0406 7908        StarOpen ( UnsignedFile.Multi.Generic ) - User select action: Skip
12:49:39.0408 7908        Windows7FirewallService ( UnsignedFile.Multi.Generic ) - skipped by user
12:49:39.0408 7908        Windows7FirewallService ( UnsignedFile.Multi.Generic ) - User select action: Skip

EDDIT:
Hatte aber vergessen, den MSE auszuschalten.

cosinus 02.06.2012 17:39

Dann bitte jetzt CF ausführen:

ComboFix

Ein Leitfaden und Tutorium zur Nutzung von ComboFix
  • Schliesse alle Programme, vor allem dein Antivirenprogramm und andere Hintergrundwächter sowie deinen Internetbrowser.
  • Starte combofix.exe von deinem Desktop aus, bestätige die Warnmeldungen, führe die Updates durch (falls vorgeschlagen), installiere die Wiederherstellungskonsole (falls vorgeschlagen) und lass dein System durchsuchen.
    Vermeide es auch während Combofix läuft die Maus und Tastatur zu benutzen.
  • Im Anschluss öffnet sich automatisch eine combofix.txt, diesen Inhalt bitte kopieren ([Strg]a, [Strg]c) und in deinen Beitrag einfügen ([Strg]v). Die Datei findest du außerdem unter: C:\ComboFix.txt.
Wichtiger Hinweis:
Combofix darf ausschließlich ausgeführt werden, wenn ein Kompetenzler dies ausdrücklich empfohlen hat!

Es sollte nie auf eigene Initiative hin ausgeführt werden! Eine falsche Benutzung kann ernsthafte Computerprobleme nach sich ziehen und eine Bereinigung der Infektion noch erschweren.

Solltest du nach der Ausführung von Combofix Probleme beim Starten von Anwendungen haben und Meldungen erhalten wie

Zitat:

Es wurde versucht, einen Registrierungsschlüssel einem ungültigen Vorgang zu unterziehen, der zum Löschen markiert wurde.
startest du Windows dann manuell neu und die Fehlermeldungen sollten nicht mehr auftauchen.

ronze44 02.06.2012 20:41

Wieder mit Admin Konto gescannt, wegen MSE.
[code]
Combofix Logfile:
Code:

ComboFix 12-06-02.03 - Surfer 02.06.2012  21:20:10.3.2 - x86
Microsoft Windows 7 Home Premium  6.1.7601.1.1252.49.1031.18.2973.1527 [GMT 2:00]
ausgeführt von:: c:\users\tobi\Desktop\ComboFix.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
 * Neuer Wiederherstellungspunkt wurde erstellt
.
.
((((((((((((((((((((((((((((((((((((  Weitere Löschungen  ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\program files\xp-AntiSpy
c:\program files\xp-AntiSpy\Uninstall.exe
c:\program files\xp-AntiSpy\xp-AntiSpy.chm
c:\program files\xp-AntiSpy\xp-AntiSpy.exe
c:\program files\xp-AntiSpy\xp-AntiSpy.url
c:\windows\isRS-000.tmp
c:\windows\system32\msvcsv60.dll
.
.
(((((((((((((((((((((((  Dateien erstellt von 2012-05-02 bis 2012-06-02  ))))))))))))))))))))))))))))))
.
.
2012-06-02 19:29 . 2012-06-02 19:29        --------        d-----w-        c:\users\tobi\AppData\Local\temp
2012-06-02 19:29 . 2012-06-02 19:29        --------        d-----w-        c:\users\Public\AppData\Local\temp
2012-06-02 19:29 . 2012-06-02 19:29        --------        d-----w-        c:\users\Default\AppData\Local\temp
2012-06-01 22:01 . 2012-03-22 11:43        2557952        ----a-w-        c:\windows\system32\QtCore4.dll
2012-06-01 22:01 . 2012-04-18 11:49        405176        ----a-w-        c:\windows\system32\Newtonsoft.Json.Net20.dll
2012-06-01 21:59 . 2012-06-01 22:02        --------        d-----w-        c:\users\Surfer\AppData\Roaming\DVDVideoSoft
2012-06-01 19:15 . 2012-06-01 19:15        56200        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{15DF7CD8-ED94-4567-971E-A961FB3B33C5}\offreg.dll
2012-06-01 17:59 . 2012-06-01 17:59        29904        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{15DF7CD8-ED94-4567-971E-A961FB3B33C5}\MpKsla7fba890.sys
2012-06-01 13:03 . 2012-05-08 16:40        6737808        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{15DF7CD8-ED94-4567-971E-A961FB3B33C5}\mpengine.dll
2012-06-01 13:01 . 2012-05-14 23:43        6737808        ----a-w-        c:\programdata\Microsoft\Windows Defender\Definition Updates\{A57855F9-9ACF-4937-9C44-BDE4C30F513A}\mpengine.dll
2012-06-01 10:05 . 2012-06-01 10:05        --------        d-----w-        C:\_OTL
2012-05-31 22:54 . 2012-05-08 16:40        6737808        ----a-w-        c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-05-31 14:51 . 2012-05-31 14:51        --------        d-----w-        c:\program files\ESET
2012-05-31 12:37 . 2012-05-31 12:37        --------        d-----w-        c:\program files\Common Files\Java
2012-05-31 12:37 . 2012-05-31 12:36        772552        ----a-w-        c:\windows\system32\npDeployJava1.dll
2012-05-31 12:33 . 2012-05-31 12:33        3584        ----a-r-        c:\users\tobi\AppData\Roaming\Microsoft\Installer\{121634B0-2F4B-11D3-ADA3-00C04F52DD52}\Icon386ED4E3.exe
2012-05-31 12:33 . 2012-05-31 12:33        --------        d-----w-        c:\program files\Windows Installer Clean Up
2012-05-29 18:14 . 2012-05-29 18:14        15712        ----a-w-        c:\program files\Common Files\Windows Live\.cache\e314842b1cd3dc602\MeshBetaRemover.exe
2012-05-29 18:14 . 2012-05-29 18:14        537432        ----a-w-        c:\program files\Common Files\Windows Live\.cache\e27b4f2d1cd3dc601\DXSETUP.exe
2012-05-29 18:14 . 2012-05-29 18:14        89944        ----a-w-        c:\program files\Common Files\Windows Live\.cache\e27b4f2d1cd3dc601\DSETUP.dll
2012-05-29 18:14 . 2012-05-29 18:14        1801048        ----a-w-        c:\program files\Common Files\Windows Live\.cache\e27b4f2d1cd3dc601\dsetup32.dll
2012-05-21 08:50 . 2012-05-21 08:50        --------        d-----w-        c:\program files\Gitarrero Software
2012-05-11 01:46 . 2012-05-11 01:46        --------        d-----w-        c:\users\Surfer\AppData\Roaming\Logitech
2012-05-10 11:30 . 2012-03-30 10:23        1291632        ----a-w-        c:\windows\system32\drivers\tcpip.sys
2012-05-10 11:30 . 2012-03-31 04:30        1221632        ----a-w-        c:\program files\Windows Journal\NBDoc.DLL
2012-05-10 11:30 . 2012-03-31 04:29        936960        ----a-w-        c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-05-10 11:30 . 2012-03-31 04:29        989184        ----a-w-        c:\program files\Windows Journal\JNTFiltr.dll
2012-05-10 11:30 . 2012-03-31 04:29        969216        ----a-w-        c:\program files\Windows Journal\JNWDRV.dll
2012-05-10 11:30 . 2012-03-31 04:39        3968368        ----a-w-        c:\windows\system32\ntkrnlpa.exe
2012-05-10 11:30 . 2012-03-31 04:39        3913072        ----a-w-        c:\windows\system32\ntoskrnl.exe
2012-05-10 11:30 . 2012-03-31 02:36        2343424        ----a-w-        c:\windows\system32\win32k.sys
2012-05-10 11:30 . 2012-03-17 07:27        56176        ----a-w-        c:\windows\system32\drivers\partmgr.sys
2012-05-10 11:30 . 2012-03-03 05:31        1077248        ----a-w-        c:\windows\system32\DWrite.dll
2012-05-08 21:07 . 2012-05-31 21:26        --------        d-----w-        c:\programdata\Tarma Installer
.
.
.
((((((((((((((((((((((((((((((((((((  Find3M Bericht  ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-05-31 12:36 . 2010-05-11 08:44        687560        ----a-w-        c:\windows\system32\deployJava1.dll
2012-05-04 17:53 . 2012-04-10 00:41        419488        ----a-w-        c:\windows\system32\FlashPlayerApp.exe
2012-05-04 17:53 . 2011-10-19 23:44        70304        ----a-w-        c:\windows\system32\FlashPlayerCPLApp.cpl
2012-04-10 10:19 . 2009-11-21 11:42        44384        ----a-w-        c:\windows\system32\drivers\tifsfilt.sys
2012-04-10 10:19 . 2009-11-21 11:42        441760        ----a-w-        c:\windows\system32\drivers\timntr.sys
2012-04-10 10:19 . 2012-04-10 10:19        132224        ----a-w-        c:\windows\system32\drivers\snapman.sys
2012-04-10 10:19 . 2009-11-21 11:42        368480        ----a-w-        c:\windows\system32\drivers\tdrpman.sys
2012-04-06 02:00 . 2012-04-06 02:00        53248        ----a-r-        c:\users\tobi\AppData\Roaming\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
2012-04-06 02:00 . 2012-04-06 02:00        16400        ----a-w-        c:\windows\system32\drivers\LNonPnP.sys
2012-04-04 13:56 . 2011-03-30 21:04        22344        ----a-w-        c:\windows\system32\drivers\mbam.sys
2012-03-20 18:44 . 2010-10-24 20:25        74112        ----a-w-        c:\windows\system32\drivers\NisDrvWFP.sys
2012-03-20 18:44 . 2010-03-25 19:30        171064        ----a-w-        c:\windows\system32\drivers\MpFilter.sys
2012-04-25 00:30 . 2011-10-19 14:58        97208        ----a-w-        c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((  Autostartpunkte der Registrierung  ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\WebDavOverlayUpload]
@="{0774B5A9-ADB5-4D3A-915F-72C7EF9CD262}"
[HKEY_CLASSES_ROOT\CLSID\{0774B5A9-ADB5-4D3A-915F-72C7EF9CD262}]
2010-10-27 11:13        284304        ----a-w-        c:\windows\System32\WebDAV.ShellExtension.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Buyertools Reminder"="c:\program files\Buyertools Reminder\Reminder.exe" [2012-05-09 6592000]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-07-06 7600672]
"ACFanControl"="c:\program files\ACFanControl\ACFanControl.exe" [2010-10-04 249856]
"Windows7FirewallControl"="c:\program files\Windows7FirewallControl\Windows7FirewallControl.exe" [2010-11-01 802816]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2009-09-02 135168]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2009-09-02 167424]
"Persistence"="c:\windows\system32\igfxpers.exe" [2009-09-02 144384]
"Acronis Scheduler2 Service"="c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe" [2011-02-12 365632]
"OMEA"="c:\program files\GO! Suite\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe" [2009-05-20 180224]
"AdobeCS4ServiceManager"="c:\program files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" [2008-08-14 611712]
"EvtMgr6"="c:\program files\Logitech\SetPointP\SetPoint.exe" [2011-10-07 1387288]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296]
.
c:\users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Dropbox.lnk - c:\users\Surfer\AppData\Roaming\Dropbox\bin\Dropbox.exe [N/A]
Stardock ObjectDock.lnk - c:\program files\Stardock\ObjectDockPlus2\ObjectDock.exe [2010-10-12 4142448]
.
c:\users\Surfer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
Netzmanager.lnk - c:\program files\Netzmanager\netzmanager.exe [2011-11-10 14000128]
Stardock ObjectDock.lnk - c:\program files\Stardock\ObjectDockPlus2\ObjectDock.exe [2010-10-12 4142448]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[hkey_local_machine\software\microsoft\windows\currentversion\explorer\SharedTaskScheduler]
"{1984DD45-52CF-49cd-AB77-18F378FEA264}"= "c:\program files\Stardock\Fences\FencesMenu.dll" [2010-06-22 202088]
"{1984D045-52CF-49cd-DB77-08F378FEA4DB}"= "c:\program files\Stardock\ObjectDockPlus2\ODMenu.dll" [2010-03-24 511344]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon\notify\LBTWlgn]
2011-09-27 19:03        66328        ----a-w-        c:\program files\Common Files\Logishrd\Bluetooth\LBTWLgn.dll
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"MIDI3"=timiditydrv.dll
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages        REG_MULTI_SZ          kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKLM\~\startupfolder\C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^TabUserW.exe.lnk]
path=c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\TabUserW.exe.lnk
backup=c:\windows\pss\TabUserW.exe.lnk.CommonStartup
backupExtension=.CommonStartup
.
[HKLM\~\startupfolder\C:^Users^tobi^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Impulse Now.lnk]
path=c:\users\tobi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Impulse Now.lnk
backup=c:\windows\pss\Impulse Now.lnk.Startup
backupExtension=.Startup
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acer ePower Management]
2009-08-19 14:15        487424        ----a-w-        c:\program files\Acer\Acer PowerSmart Manager\ePowerTrayLauncher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Acronis Scheduler2 Service]
2011-02-12 05:40        365632        ----a-w-        c:\program files\Common Files\Acronis\Schedule2\schedhlp.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AcronisTimounterMonitor]
2007-12-03 10:09        911184        ----a-w-        c:\program files\Acronis\TrueImageHome\TimounterMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Check Mail]
2007-04-18 21:37        2158080        ----a-w-        c:\program files\CheckMail V2\CK_Mail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Koma-Mail]
2010-03-12 14:14        2836992        ----a-w-        c:\program files\KomaMail\Koma_Mail.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LManager]
2009-09-15 13:24        883208        ----a-w-        c:\program files\Launch Manager\LManager.EXE
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MouseExtender]
2010-09-23 01:26        455168        ----a-w-        c:\users\tobi\Desktop\MouseExtender.1.9.7.2\MouseExtender.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2010-11-29 16:38        421888        ----a-w-        c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Rainlendar2]
2010-07-11 09:42        2199040        ----a-w-        c:\program files\Rainlendar2\Rainlendar2.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Samsung PanelMgr]
2009-10-10 06:51        614400        ----a-w-        c:\windows\Samsung\PanelMgr\SSMMgr.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Sony Ericsson PC Suite]
2009-11-20 08:17        434176        ----a-w-        c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SEPCSuite.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-01-17 09:07        252296        ----a-w-        c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Switcher]
2007-10-28 10:35        425984        ----a-w-        c:\program files\Switcher\Switcher.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrueImageMonitor.exe]
2007-12-03 10:06        2622104        ----a-w-        c:\program files\Acronis\TrueImageHome\TrueImageMonitor.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" -hide -runkey
"emsisoftantimalwaresetup"="t:\temp\EmsisoftAntiMalwareSetup.exe"
"Skytel"=c:\program files\Realtek\Audio\HDA\Skytel.exe
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Google Update Service (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-31 136176]
R2 OMSI download service;Sony Ericsson OMSI download service;c:\program files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe [2009-04-30 90112]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-05-04 257696]
R3 btmhsf;btmhsf;c:\windows\system32\DRIVERS\btmhsf.sys [2011-07-19 225280]
R3 EchoIndigo;echondgo;c:\windows\system32\DRIVERS\echondgo.sys [2009-12-08 132544]
R3 echondgo;Indigo Service;c:\windows\system32\drivers\echondgo.sys [2009-12-08 132544]
R3 epmntdrv;epmntdrv;c:\windows\system32\epmntdrv.sys [2011-07-29 14216]
R3 EuGdiDrv;EuGdiDrv;c:\windows\system32\EuGdiDrv.sys [2011-07-29 8456]
R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-09-05 13224]
R3 gupdatem;Google Update-Dienst (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-08-31 136176]
R3 iBtFltCoex;iBtFltCoex;c:\windows\system32\DRIVERS\iBtFltCoex.sys [2011-07-20 47104]
R3 MozillaMaintenance;Mozilla Maintenance Service;c:\program files\Mozilla Maintenance Service\maintenanceservice.exe [2012-04-25 129976]
R3 NisDrv;Microsoft Network Inspection System;c:\windows\system32\DRIVERS\NisDrvWFP.sys [2012-03-20 74112]
R3 NisSrv;Microsoft-Netzwerkinspektion;c:\program files\Microsoft Security Client\NisSrv.exe [2012-03-26 214952]
R3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-09-01 15544]
R3 s0017bus;Sony Ericsson Device 0017 driver (WDM);c:\windows\system32\DRIVERS\s0017bus.sys [2008-10-21 86824]
R3 s0017mdfl;Sony Ericsson Device 0017 USB WMC Modem Filter;c:\windows\system32\DRIVERS\s0017mdfl.sys [2008-10-21 15016]
R3 s0017mdm;Sony Ericsson Device 0017 USB WMC Modem Driver;c:\windows\system32\DRIVERS\s0017mdm.sys [2008-10-21 114600]
R3 s0017mgmt;Sony Ericsson Device 0017 USB WMC Device Management Drivers (WDM);c:\windows\system32\DRIVERS\s0017mgmt.sys [2008-10-21 108328]
R3 s0017nd5;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (NDIS);c:\windows\system32\DRIVERS\s0017nd5.sys [2008-10-21 26024]
R3 s0017obex;Sony Ericsson Device 0017 USB WMC OBEX Interface;c:\windows\system32\DRIVERS\s0017obex.sys [2008-10-21 104616]
R3 s0017unic;Sony Ericsson Device 0017 USB Ethernet Emulation SEMC0017 (WDM);c:\windows\system32\DRIVERS\s0017unic.sys [2008-10-21 109736]
R3 Secunia PSI Agent;Secunia PSI Agent;c:\program files\Secunia\PSI\PSIA.exe [2011-07-29 994360]
R3 SynasUSB;SynasUSB;c:\windows\system32\drivers\SynasUSB.sys [2007-10-24 23288]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [2010-11-20 52224]
R3 UDST7000BDA;TerraTec H7 service;c:\windows\system32\DRIVERS\TerraTecUsbBda.sys [2010-08-17 782840]
R3 UDST7000HID;TerraTec H7/S7 HID service;c:\windows\system32\DRIVERS\TerraTecUsbHid.sys [2010-08-04 22136]
R3 wacmoumonitor;Wacom Mode Helper;c:\windows\system32\DRIVERS\wacmoumonitor.sys [2011-11-14 10752]
R3 WatAdminSvc;Windows-Aktivierungstechnologieservice;c:\windows\system32\Wat\WatAdminSvc.exe [2010-06-08 1343400]
R4 wlcrasvc;Windows Live Mesh remote connections service;c:\program files\Windows Live\Mesh\wlcrasvc.exe [2010-09-22 51040]
S0 RRamdisk;Ramdisk Driver;c:\windows\system32\DRIVERS\rramdisk.sys [2009-04-30 12288]
S1 cbfs3;cbfs3;c:\windows\system32\drivers\cbfs3.sys [2010-05-15 265800]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-10-27 232512]
S1 MpKsla7fba890;MpKsla7fba890;c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{15DF7CD8-ED94-4567-971E-A961FB3B33C5}\MpKsla7fba890.sys [2012-06-01 29904]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [2009-07-13 48128]
S2 MCSWASVR;Mediencenter Service;c:\program files\Telekom\Mediencenter\WebDAV.AdminService.exe [2010-07-09 16016]
S2 nlsX86cc;Nalpeiron Licensing Service;c:\windows\system32\NlsSrv32.exe [2009-06-07 61440]
S2 Secunia Update Agent;Secunia Update Agent;c:\program files\Secunia\PSI\sua.exe [2011-07-29 399416]
S2 sesvc;ShadowExplorer Service;c:\program files\ShadowExplorer\sesvc.exe [2011-01-02 9216]
S2 SSPORT;SSPORT;c:\windows\system32\Drivers\SSPORT.sys [2007-11-30 5120]
S2 TabletServiceWacom;TabletServiceWacom;c:\program files\Tablet\Wacom\Wacom_Tablet.exe [2012-01-23 6321016]
S2 TeamViewer7;TeamViewer 7;c:\program files\TeamViewer\Version7\TeamViewer_Service.exe [2012-03-19 2666880]
S2 TouchServiceWacom;Wacom Professional Touch Service;c:\program files\Tablet\Wacom\Wacom_TouchService.exe [2012-01-23 470904]
S2 Windows7FirewallService;Windows7FirewallService;c:\program files\Windows7FirewallControl\Windows7FirewallService.exe [2010-11-01 401408]
S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2008-01-09 27632]
S3 TelekomNM3;Telekom Netzmanager Packet Filter Driver;c:\program files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys [2010-09-16 35040]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [2009-07-13 14336]
.
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - 86367465
*NewlyCreated* - MPKSLA7FBA890
*Deregistered* - 86367465
.
Inhalt des "geplante Tasks" Ordners
.
2012-06-02 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-10 17:53]
.
2012-06-02 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-31 19:30]
.
2012-06-02 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-08-31 19:30]
.
.
------- Zusätzlicher Suchlauf -------
.
IE: Free YouTube to MP3 Converter - c:\users\Surfer\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
IE: {{27914077-B4D6-4A0E-9763-76B6E9DD9A81} - c:\program files\Buyertools Reminder\ReminderIE.exe
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - c:\users\Surfer\AppData\Roaming\Mozilla\Firefox\Profiles\jye9hvyp.default\
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
ShellIconOverlayIdentifiers-{FB314ED9-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Surfer\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
ShellIconOverlayIdentifiers-{FB314EDA-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Surfer\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
ShellIconOverlayIdentifiers-{FB314EDB-A251-47B7-93E1-CDD82E34AF8B} - c:\users\Surfer\AppData\Roaming\Dropbox\bin\DropboxExt.14.dll
MSConfigStartUp-Adobe ARM - c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
MSConfigStartUp-Adobe Reader Speed Launcher - c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe
AddRemove-Fences - c:\programdata\{A3A26C56-02C3-4F76-A033-12EE2FB52AE6}\Fences.exe
AddRemove-Netzmanager - c:\programdata\{DD034EDF-8A92-4F84-A64A-26BF9B7AE354}\Netzmanager1.070.0305_111110b.exe
AddRemove-xp-AntiSpy - c:\program files\xp-AntiSpy\Uninstall.exe
AddRemove-_{05D60953-9012-44DF-A1A6-9DD97AD6580A} - c:\program files\Corel\Corel Painter X\MSILauncher {05D60953-9012-44DF-A1A6-9DD97AD6580A}
AddRemove-{10CD364B-FFCC-48BE-B469-B9622A033075} - c:\programdata\{A3A26C56-02C3-4F76-A033-12EE2FB52AE6}\Fences.exe
AddRemove-{43B74FAB-FB58-447D-8D3A-5F638AF36FD1} - c:\programdata\{DD034EDF-8A92-4F84-A64A-26BF9B7AE354}\Netzmanager1.070.0305_111110b.exe
.
.
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0003\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0004\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'lsass.exe'(640)
c:\windows\system32\relog_ap.DLL
.
Zeit der Fertigstellung: 2012-06-02  21:31:57
ComboFix-quarantined-files.txt  2012-06-02 19:31
ComboFix2.txt  2011-04-01 13:00
.
Vor Suchlauf: 21 Verzeichnis(se), 67.806.941.184 Bytes frei
Nach Suchlauf: 22 Verzeichnis(se), 67.601.440.768 Bytes frei
.
- - End Of File - - E5E24508663BAA75B1F641A62C3377EC

--- --- ---
PS: Schon wieder neue Mails als gelesen markiert, Fehlermeldungen in beiden Konten: "Papierkorb beschädigt, leeren?"

cosinus 03.06.2012 12:54

Bitte nun Logs mit GMER und OSAM erstellen und posten.
GMER stürzt häufiger ab, wenn das Tool auch beim 2. Mal nicht will, lass es einfach weg und führ nur OSAM aus - die Online-Abfrage durch OSAM bitte überspringen.
Bei OSAM bitte darauf auch achten, dass Du das Log auch als *.log und nicht *.html oder so abspeicherst.

Hinweis: Zum Entpacken von OSAM bitte WinRAR oder 7zip verwenden! Stell auch unbedingt den Virenscanner ab, besonders der Scanner von McAfee meldet oft einen Fehalarm in OSAM!

Downloade dir bitte aswMBR.exe und speichere die Datei auf deinem Desktop.
  • Starte die aswMBR.exe - (aswMBR.exe Anleitung)
    Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten".
  • Das Tool wird dich fragen, ob Du mit der aktuellen Virendefinition von AVAST! dein System scannen willst. Beantworte diese Frage bitte mit Ja. (Sollte deine Firewall fragen, bitte den Zugriff auf das Internet zulassen )
    Der Download der Definitionen kann je nach Verbindung eine Weile dauern.
  • Klicke auf Scan.
  • Warte bitte bis Scan finished successfully im DOS-Fenster steht.
  • Drücke auf Save Log und speichere diese auf dem Desktop.
Poste mir die aswMBR.txt in deiner nächsten Antwort.

Wichtig: Drücke keinesfalls einen der Fix Buttons ohne Anweisung

Hinweis: Sollte der Scan Button ausgeblendet sein, schließe das Tool und starte es erneut. Sollte der Scan abbrechen und das Programm abstürzen, dann teile mir das mit und wähle unter AV Scan die Einstellung (none).



Noch ein Hinweis: Sollte aswMBR abstürzen und es kommt eine Meldung wie "aswMBR.exe funktioniert nicht mehr, dann mach Folgendes:
Starte aswMBR neu, wähle unten links im Drop-Down-Menü (unten links im Fenster von aswMBR) bei "AV scan" (none) aus und klick nochmal auf den Scan-Button.

ronze44 03.06.2012 13:48

Zwischenfrage, kann ich Gmer und OSam auch ohne adminrechte im Standard-konto starten- dort kann ich MSE nicht ausschalten.

cosinus 03.06.2012 14:03

Nein ohne Adminrechte geht das nicht

ronze44 03.06.2012 15:48

Arne, ich weiß nicht, ob alles richtig war.
habe während der scans im Admin Konto versehentlich vergessen, FF im Standard Konto zu schließen.

GMER scannte, auf T (die RAM Disk) scannte er einen Windows Ordner, der dort aber nicht vorhanden ist (?). Nachdem auf T erneut dasselbe gescannt wurde, habe ich STOP probiert. Danach Absturz beim sichern...also kein Ergebnis

Ständig "blockierte Ereignisse" , ist wohl die Windows FW

OSAM sendete files ins Netz, etwa Tablet driver, danach Fenster offen(?) Hat er so schnell gescannt? Ich hab wohl was falsch gemacht.

Papierkorb beschädigt...

Nun muss ich etvtl . alles nochmal machen, doch hier die Logs, die ich momentan habe:

Code:

OSAM Logfile:

       
Code:

       
Report of OSAM: Autorun Manager v5.0.11926.0
hxxp://www.online-solutions.ru/en/
Saved at 16:04:51 on 03.06.2012

OS: Windows 7 Home Premium Edition Service Pack 1 (Build 7601), 32-bit
Default Browser: Microsoft Corporation Internet Explorer 9.00.8112.16421

Scanner Settings
[x] Rootkits detection (hidden registry)
[x] Rootkits detection (hidden files)
[x] Retrieve files information
[x] Check Microsoft signatures

Filters
[ ] Trusted entries
[ ] Empty entries
[x] Hidden registry entries (rootkit activity)
[x] Exclusively opened files
[x] Not found files
[x] Files without detailed information
[x] Existing files
[ ] Non-startable services
[ ] Non-startable drivers
[x] Active entries
[x] Disabled entries


[Common]
-----( %SystemRoot%\Tasks )-----
"GoogleUpdateTaskMachineCore.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"GoogleUpdateTaskMachineUA.job" - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Adobe Flash Player Updater.job" - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe

[Control Panel Objects]
-----( %SystemRoot%\system32 )-----
"FlashPlayerCPLApp.cpl" - "Adobe Systems Incorporated" - C:\Windows\system32\FlashPlayerCPLApp.cpl
"ISUSPM.cpl" - "Macrovision Corporation" - C:\Windows\system32\ISUSPM.cpl
"PLWMidiMap.cpl" - "Putzlowitsch" - C:\Windows\system32\PLWMidiMap.cpl
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls )-----
"Bamboo" - ? - C:\Program Files\Tablet\Pen\Consumer_CPL.exe  (File not found)
"QuickTime" - "Apple Inc." - C:\Program Files\QuickTime\QTSystem\QuickTime.cpl
"Wacom Tablett" - "Wacom Technology, Corp." - C:\Program Files\Tablet\Wacom\Professional_CPL.exe

[Drivers]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"Acronis Snapshots Manager" (snapman) - "Acronis" - C:\Windows\System32\DRIVERS\snapman.sys
"Aspi32" (Aspi32) - "Adaptec" - C:\Windows\System32\drivers\aspi32.sys
"aswMBR" (aswMBR) - ? - C:\Users\Surfer\AppData\Local\Temp\aswMBR.sys  (Hidden registry entry, rootkit activity | File not found)
"catchme" (catchme) - ? - C:\Users\Surfer\AppData\Local\Temp\catchme.sys  (File not found)
"cbfs3" (cbfs3) - "EldoS Corporation" - C:\Windows\system32\drivers\cbfs3.sys
"DgiVecp" (DgiVecp) - ? - C:\Windows\system32\Drivers\DgiVecp.sys  (File not found)
"epmntdrv" (epmntdrv) - ? - C:\Windows\system32\epmntdrv.sys  (File found, but it contains no detailed information)
"EuGdiDrv" (EuGdiDrv) - ? - C:\Windows\system32\EuGdiDrv.sys  (File found, but it contains no detailed information)
"kgldipod" (kgldipod) - ? - C:\Users\Surfer\AppData\Local\Temp\kgldipod.sys  (Hidden registry entry, rootkit activity | File not found)
"mbr" (mbr) - ? - C:\ComboFix\mbr.sys  (Hidden registry entry, rootkit activity | File not found)
"MpKsl7421232e" (MpKsl7421232e) - "Microsoft Corporation" - C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E6F3380A-5697-496F-B20A-5504998E0611}\MpKsl7421232e.sys
"Pen Class" (PenClass) - "Wacom Technology Corporation" - C:\Windows\System32\Drivers\PenClass.sys
"PSI" (PSI) - "Secunia" - C:\Windows\System32\DRIVERS\psi_mf.sys
"Ramdisk Driver" (RRamdisk) - "gavotte" - C:\Windows\System32\DRIVERS\rramdisk.sys
"Seagate DiscWizard FS Filter" (tifsfilter) - "Acronis" - C:\Windows\System32\DRIVERS\tifsfilt.sys
"Seagate DiscWizard Image Backup Archive Explorer" (timounter) - "Acronis" - C:\Windows\System32\DRIVERS\timntr.sys
"SSPORT" (SSPORT) - "Samsung Electronics" - C:\Windows\system32\Drivers\SSPORT.sys
"StarOpen" (StarOpen) - ? - C:\Windows\system32\drivers\StarOpen.sys  (File found, but it contains no detailed information)
"SynasUSB" (SynasUSB) - "SIA Syncrosoft" - C:\Windows\System32\drivers\SynasUSB.sys
"Telekom Netzmanager Packet Filter Driver" (TelekomNM3) - "Deutsche Telekom AG AG, Marmiko IT-Solutions GmbH" - C:\Program Files\Netzmanager\NMInfraIS2\Driver\TelekomNM3.sys
"TerraTec H7 service" (UDST7000BDA) - "TerraTec Electronic GmbH." - C:\Windows\System32\DRIVERS\TerraTecUsbBda.sys
"TerraTec H7/S7 HID service" (UDST7000HID) - "TerraTec Electronic GmbH." - C:\Windows\System32\DRIVERS\TerraTecUsbHid.sys
"TVICPORT" (TVicPort) - "EnTech Taiwan" - C:\Windows\system32\DRIVERS\TVICPORT.SYS
"Virtual Keyboard Driver" (WacomVKHid) - ? - C:\Windows\System32\DRIVERS\WacomVKHid.sys  (File not found)

[Explorer]
-----( HKLM\Software\Classes\Folder\shellex\ColumnHandlers )-----
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
-----( HKLM\Software\Classes\Protocols\Handler )-----
{E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} "Album Download IE Asynchronous Pluggable Protocol Interface" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
{FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} "IEProtocolHandler Class" - "Skype Technologies" - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
{03C514A3-1EFB-4856-9F99-10D7BE1653C0} "Windows Live Mail HTML Asynchronous Pluggable Protocol Handler" - "Microsoft Corporation" - C:\Program Files\Windows Live\Mail\mailcomm.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler )-----
{1984DD45-52CF-49cd-AB77-18F378FEA264} "FencesShlExt Class" - "Stardock" - C:\Program Files\Stardock\Fences\FencesMenu.dll
{1984D045-52CF-49cd-DB77-08F378FEA4DB} "ObjectDockShlExt Class" - "Stardock" - C:\Program Files\Stardock\ObjectDockPlus2\ODMenu.dll
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks )-----
{AEB6717E-7E19-11d0-97EE-00C04FD91972} "{AEB6717E-7E19-11d0-97EE-00C04FD91972}" - ? -   (File not found | COM-object registry key not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved )-----
{23170F69-40C1-278A-1000-000100020000} "7-Zip Shell Extension" - "Igor Pavlov" - C:\Program Files\7-Zip\7-zip.dll
{C539A15A-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Context Menu Extension" - ? -   (File not found | COM-object registry key not found)
{C539A15B-3AF9-4c92-B771-50CB78F5C751} "Acronis True Image Shell Extension" - ? -   (File not found | COM-object registry key not found)
{5D607245-F832-4faa-9C92-895B7E06CFCF} "ArtRage Painting Thumbnail Handler" - "Ambient Design Ltd" - C:\Program Files\Ambient Design\ArtRage Studio Pro\AR3Thumb.dll
{09A47860-11B0-4DA5-AFA5-26D86198A780} "EPP" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~4\shellext.dll
{693BE9C0-BEC3-11D2-B4C1-C33BBD3AD64B} "Fast Explorer Shell Extension" - "Alex Yakovlev" - C:\ProgramData\AllDup\FEShlExt.dll
{1984DD45-52CF-49cd-AB77-18F378FEA264} "FencesShlExt Class" - "Stardock" - C:\Program Files\Stardock\Fences\FencesMenu.dll
{DC70C4A5-2044-4c59-B806-DEFB9AE0DF7C} "KbLogiExt Class" - "Logitech, Inc." - C:\Program Files\Logitech\SetPointP\kbcplext.dll
{42042206-2D85-11D3-8CFF-005004838597} "Microsoft Office HTML Icon Handler" - "Microsoft Corporation" - C:\PROGRA~1\MICROS~3\OFFICE11\msohev.dll
{1984D045-52CF-49cd-DB77-08F378FEA4DB} "ObjectDockShlExt Class" - "Stardock" - C:\Program Files\Stardock\ObjectDockPlus2\ODMenu.dll
{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} "OpenOffice.org Column Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{087B3AE3-E237-4467-B8DB-5A38AB959AC9} "OpenOffice.org Infotip Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{AE424E85-F6DF-4910-A6A9-438797986431} "OpenOffice.org Property Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\propertyhdl.dll
{63542C48-9552-494A-84F7-73AA6A7C99C1} "OpenOffice.org Property Sheet Handler" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{3B092F0C-7696-40E3-A80F-68D74DA84210} "OpenOffice.org Thumbnail Viewer" - ? - C:\Program Files\OpenOffice.org 3\Basis\program\shlxthdl\shlxthdl.dll
{4CF20B46-D006-4B90-A64B-DBAA9470EFBE} "PhotoToysClone" - "Brice Lambson" - C:\Program Files\Brice Lambson\PhotoToysClone\PhotoToysClone.dll
{45AC2688-0253-4ED8-97DE-B5370FA7D48A} "Shell Extension for Malware scanning" - ? -   (File not found | COM-object registry key not found)
{BD88A479-9623-4897-8546-BC62B9628F44} "SPTHandler" - ? -   (File not found | COM-object registry key not found)
{0420B051-ECD8-4B18-9037-8739B4B6469F} "WebDavContextMenu Class" - "Deutsche Telekom AG" - C:\Windows\system32\WebDAV.ShellExtension.dll
{0774B5A9-ADB5-4D3A-915F-72C7EF9CD262} "WebDavOverlayUpload Class" - "Deutsche Telekom AG" - C:\Windows\system32\WebDAV.ShellExtension.dll
{2BE99FD4-A181-4996-BFA9-58C5FFD11F6C} "Windows Live Photo Gallery Autoplay Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F30F64-AC33-42F5-8FD1-5DC2D3FDE06C} "Windows Live Photo Gallery Editor Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} "Windows Live Photo Gallery Editor Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F30F90-3E96-453B-AFCD-D71989ECC2C7} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F33137-EE26-412F-8D71-F84E4C2C6625} "Windows Live Photo Gallery Viewer Autoplay Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{00F374B7-B390-4884-B372-2FC349F2172B} "Windows Live Photo Gallery Viewer Drop Target" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
{00F346CB-35A4-465B-8B8F-65A29DBAB1F6} "Windows Live Photo Gallery Viewer Shim" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\PhotoViewerShim.dll
{0563DB41-F538-4B37-A92D-4659049B7766} "WLMD Message Handler" - ? -   (File not found | COM-object registry key not found)
{06A2568A-CED6-4187-BB20-400B8C02BE5A} "{06A2568A-CED6-4187-BB20-400B8C02BE5A}" - "Microsoft Corporation" - C:\Program Files\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe
{1984D045-52CF-49cd-DB77-08F378FEA4DB} {000214e8-0000-0000-c000-000000000046} 0x401 "{1984D045-52CF-49cd-DB77-08F378FEA4DB} {000214e8-0000-0000-c000-000000000046} 0x401" - ? -   (File not found | COM-object registry key not found)
{1984DD45-52CF-49cd-AB77-18F378FEA264} {000214e8-0000-0000-c000-000000000046} 0x401 "{1984DD45-52CF-49cd-AB77-18F378FEA264} {000214e8-0000-0000-c000-000000000046} 0x401" - ? -   (File not found | COM-object registry key not found)
Logitech Setpoint Extension "{B9B9F083-2B04-452A-8691-83694AC1037B}" - ? -   (File not found | COM-object registry key not found)

[Internet Explorer]
-----( HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser )-----
ITBar7Height "ITBar7Height" - ? -   (File not found | COM-object registry key not found)
<binary data> "ITBar7Layout" - ? -   (File not found | COM-object registry key not found)
<binary data> "TerraTec Home Cinema" - "TerraTec Electronic GmbH" - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions )-----
{5F7B1267-94A9-47F5-98DB-E99415F33AEC} "@C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004" - "Microsoft Corporation" - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
"Buyertools Reminder" - ? - C:\Program Files\Buyertools Reminder\ReminderIE.exe  (File found, but it contains no detailed information)
-----( HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar )-----
{2B171655-A69C-5c18-B693-6CB5DC269D41} "FVD Suite Toolbar" - "www.flashvideodownloader.org/fvd-suite/" - C:\Program Files\FVD Suite\addons\IE\FVDToolbar.dll
{AD6E6555-FB2C-47D4-8339-3E2965509877} "TerraTec Home Cinema" - "TerraTec Electronic GmbH" - C:\PROGRA~1\TerraTec\TERRAT~1\THCDES~1.DLL
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects )-----
{7C7A8947-5935-4430-AC0E-E7D04697414E} "Buyertools" - ? - C:\PROGRA~1\BUYERT~1\IEBUTT~1.DLL  (File found, but it contains no detailed information)
{DBC80044-A445-435b-BC74-9C25C1C588A9} "Java(tm) Plug-In 2 SSV Helper" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\jp2ssv.dll
{761497BB-D6F0-462C-B6EB-D4DAF1D92D43} "Java(tm) Plug-In SSV Helper" - "Oracle Corporation" - C:\Program Files\Java\jre7\bin\ssv.dll
{2B171655-A69C-5c18-B693-6CB5DC269D44} "Open FVD Suite Toolbar" - "www.flashvideodownloader.org/fvd-suite/" - C:\Program Files\FVD Suite\addons\IE\FVDToolbar.dll
{9030D464-4C02-4ABF-8ECC-5164760863C6} "Windows Live ID Sign-in Helper" - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

[LSA Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Lsa )-----
"Authentication packages" - "Acronis" - C:\Windows\system32\relog_ap.dll
"Security Packages" - "Microsoft Corp." - C:\Windows\system32\livessp.dll

[Logon]
-----( %APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
"Netzmanager.lnk" - "Deutsche Telekom AG" - C:\Program Files\Netzmanager\netzmanager.exe  (Shortcut exists | File exists)
"Stardock ObjectDock.lnk" - "Stardock" - C:\Program Files\Stardock\ObjectDockPlus2\ObjectDock.exe  (Shortcut exists | File exists)
-----( %AllUsersProfile%\Microsoft\Windows\Start Menu\Programs\Startup )-----
"desktop.ini" - ? - C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
-----( HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run )-----
"Buyertools Reminder" - "Buyertools Ltd." - "C:\Program Files\Buyertools Reminder\Reminder.exe" /autorun
-----( HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd )-----
"StartupPrograms" - ? - rdpclip  (File not found)
-----( HKLM\Software\Microsoft\Windows\CurrentVersion\Run )-----
"ACFanControl" - "troubadix" - C:\Program Files\ACFanControl\ACFanControl.exe
"Acronis Scheduler2 Service" - "Acronis" - "C:\Program Files\Common Files\Acronis\Schedule2\schedhlp.exe"
"AdobeCS4ServiceManager" - "Adobe Systems Incorporated" - "C:\Program Files\Common Files\Adobe\CS4ServiceManager\CS4ServiceManager.exe" -launchedbylogin
"EvtMgr6" - "Logitech, Inc." - C:\Program Files\Logitech\SetPointP\SetPoint.exe /launchGaming
"MSC" - "Microsoft Corporation" - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
"OMEA" - "Ours Technology Inc." - C:\Program Files\GO! Suite\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe
"SunJavaUpdateSched" - "Sun Microsystems, Inc." - "C:\Program Files\Common Files\Java\Java Update\jusched.exe"
"Windows7FirewallControl" - "Sphinx Software" - C:\Program Files\Windows7FirewallControl\Windows7FirewallControl.exe

[Network Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Control\NetworkProvider\Order )-----
"Virtual Network Shares CallbackFS v3" - "EldoS Corporation" - C:\Windows\System32\CbFsNetRdr3.dll

[Print Monitors]
-----( HKLM\SYSTEM\CurrentControlSet\Control\Print\Monitors )-----
"PDFCreator" - ? - C:\Windows\system32\pdfcmnnt.dll  (File found, but it contains no detailed information)
"SSA1M Langmon" - ? - C:\Windows\system32\ssa1ml3.dll

[Services]
-----( HKLM\SYSTEM\CurrentControlSet\Services )-----
"@C:\Program Files\Microsoft Security Client\MpAsDesc.dll,-243" (NisSrv) - "Microsoft Corporation" - C:\Program Files\Microsoft Security Client\NisSrv.exe
"Acronis Scheduler2 Service" (AcrSch2Svc) - "Acronis" - C:\Program Files\Common Files\Acronis\Schedule2\schedul2.exe
"Acronis Try And Decide Service" (TryAndDecideService) - ? - C:\Program Files\Common Files\Acronis\Fomatik\TrueImageTryStartService.exe  (File found, but it contains no detailed information)
"Adobe Flash Player Update Service" (AdobeFlashPlayerUpdateSvc) - "Adobe Systems Incorporated" - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
"ASP.NET State Service" (aspnet_state) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
"Dienst "Bonjour"" (Bonjour Service) - "Apple Inc." - C:\Program Files\Bonjour\mDNSResponder.exe
"FLEXnet Licensing Service" (FLEXnet Licensing Service) - "Acresso Software Inc." - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
"Google Update Service (gupdate)" (gupdate) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"Google Update-Dienst (gupdatem)" (gupdatem) - "Google Inc." - C:\Program Files\Google\Update\GoogleUpdate.exe
"InstallDriver Table Manager" (IDriverT) - "Macrovision Corporation" - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
"Logitech Bluetooth Service" (LBTServ) - "Logitech, Inc." - C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe
"Mediencenter Service" (MCSWASVR) - "Deutsche Telekom AG" - C:\Program Files\Telekom\Mediencenter\WebDAV.AdminService.exe
"Microsoft .NET Framework NGEN v4.0.30319_X86" (clr_optimization_v4.0.30319_32) - "Microsoft Corporation" - C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
"Microsoft Antimalware Service" (MsMpSvc) - "Microsoft Corporation" - C:\Program Files\Microsoft Security Client\MsMpEng.exe
"Mozilla Maintenance Service" (MozillaMaintenance) - "Mozilla Foundation" - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
"Nalpeiron Licensing Service" (nlsX86cc) - "Nalpeiron Ltd." - C:\Windows\system32\NlsSrv32.exe
"Netzmanager Infrastruktur Informationssystem Dienst" (Netzmanager Service) - "Deutsche Telekom AG" - C:\Program Files\Netzmanager\NMInfraIS2\Netzmanager_Service.exe
"NMSAccessU" (NMSAccessU) - ? - C:\Program Files\CDBurnerXP\NMSAccessU.exe  (File found, but it contains no detailed information)
"Office Source Engine" (ose) - "Microsoft Corporation" - C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
"ProtexisLicensing" (ProtexisLicensing) - ? - C:\Windows\system32\PSIService.exe
"Secunia PSI Agent" (Secunia PSI Agent) - "Secunia" - C:\Program Files\Secunia\PSI\PSIA.exe
"Secunia Update Agent" (Secunia Update Agent) - "Secunia" - C:\Program Files\Secunia\PSI\sua.exe
"ShadowExplorer Service" (sesvc) - "www.shadowexplorer.com" - C:\Program Files\ShadowExplorer\sesvc.exe
"Sony Ericsson OMSI download service" (OMSI download service) - ? - C:\Program Files\Sony Ericsson\Sony Ericsson PC Suite\SupServ.exe  (File found, but it contains no detailed information)
"TabletServiceWacom" (TabletServiceWacom) - "Wacom Technology, Corp." - C:\Program Files\Tablet\Wacom\Wacom_Tablet.exe
"TeamViewer 7" (TeamViewer7) - "TeamViewer GmbH" - C:\Program Files\TeamViewer\Version7\TeamViewer_Service.exe
"Wacom Professional Touch Service" (TouchServiceWacom) - "Wacom Technology, Corp." - C:\Program Files\Tablet\Wacom\Wacom_TouchService.exe
"Windows Live ID Sign-in Assistant" (wlidsvc) - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
"Windows7FirewallService" (Windows7FirewallService) - "Sphinx Software" - C:\Program Files\Windows7FirewallControl\Windows7FirewallService.exe

[Winlogon]
-----( HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify )-----
"LBTWlgn" - "Logitech, Inc." - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll

[Winsock Providers]
-----( HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\NameSpace_Catalog5\Catalog_Entries )-----
"mdnsNSP" - "Apple Inc." - C:\Program Files\Bonjour\mdnsNSP.dll
"WindowsLive Local NSP" - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL
"WindowsLive NSP" - "Microsoft Corp." - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDNSP.DLL

===[ Logfile end ]=========================================[ Logfile end ]===


--- --- ---

If You have questions or want to get some help, You can visit hxxp://forum.online-solutions.ru

Code:

aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
Run date: 2012-06-03 16:07:32
-----------------------------
16:07:32.262    OS Version: Windows 6.1.7601 Service Pack 1
16:07:32.262    Number of processors: 2 586 0x170A
16:07:32.264    ComputerName: TOBI-PC  UserName: Surfer
16:07:32.724    Initialize success
16:09:15.931    AVAST engine defs: 12060300
16:09:32.476    Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0
16:09:32.484    Disk 0 Vendor: Hitachi_HTS543225L9A300 FBEOC40C Size: 238475MB BusType: 3
16:09:32.887    Disk 0 MBR read successfully
16:09:32.891    Disk 0 MBR scan
16:09:32.897    Disk 0 Windows 7 default MBR code
16:09:33.115    Disk 0 Partition 1 00    27 Hidden NTFS WinRE NTFS        11264 MB offset 2048
16:09:33.197    Disk 0 Partition 2 80 (A) 07    HPFS/NTFS NTFS      113599 MB offset 23070726
16:09:33.230    Disk 0 Partition 3 00    07    HPFS/NTFS NTFS      113605 MB offset 255731712
16:09:33.246    Disk 0 scanning sectors +488394752
16:09:33.648    Disk 0 scanning C:\Windows\system32\drivers
16:10:29.825    Service scanning
16:10:43.788    Service MpKsl7421232e C:\ProgramData\Microsoft\Microsoft Antimalware\Definition Updates\{E6F3380A-5697-496F-B20A-5504998E0611}\MpKsl7421232e.sys **LOCKED** 32
16:11:04.990    Modules scanning
16:11:33.680    Disk 0 trace - called modules:
16:11:33.721    ntkrnlpa.exe CLASSPNP.SYS disk.sys ataport.SYS halmacpi.dll pciide.sys PCIIDEX.SYS atapi.sys
16:11:33.728    1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86ae7030]
16:11:33.735    3 CLASSPNP.SYS[8baa159e] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-0[0x85d33908]
16:11:34.358    AVAST engine scan C:\Windows
16:11:41.387    AVAST engine scan C:\Windows\system32
16:31:30.186    AVAST engine scan C:\Windows\system32\drivers
16:32:06.103    AVAST engine scan C:\Users\Surfer
16:32:41.656    AVAST engine scan C:\ProgramData
16:34:42.515    Scan finished successfully
16:35:25.787    Disk 0 MBR has been saved successfully to "C:\Users\tobi\Desktop\MBR.dat"
16:35:25.797    The log file has been saved successfully to "C:\Users\tobi\Desktop\aswMBR.txt"


cosinus 03.06.2012 16:49

Zitat:

GMER scannte, auf T (die RAM Disk)
Wieso erstellst du dir auch eine RAM-Disk, was soll das bringen? Du nimmst damit eine Menge neuer Probleme in Kauf und das bei einem winzigen Geschwindigkeitsvorteil :balla:
Zumindest wenn die RAMdisk nur dafür nutzen will, um die TEMP-Pfade dahin zu legen

ronze44 03.06.2012 19:34

Habe den Temp ja umgestellt, nur noch nicht auf der RAM Disk gelöscht.
Löschen kann ich ja nicht, wegen Papierkorb.
Sind die Logs brauchbar?

cosinus 03.06.2012 20:59

Zitat:

nur noch nicht auf der RAM Disk gelöscht.
Anscheinend hast du auch nicht verstanden was ein flüchtiger Speicher ist :headbang:
Warum genau hast du dir eine RAMdisk erstellst?

ronze44 03.06.2012 23:04

Zitat:

Zitat von cosinus (Beitrag 838801)
Anscheinend hast du auch nicht verstanden was ein flüchtiger Speicher ist :headbang:
Warum genau hast du dir eine RAMdisk erstellst?

schon, nur hatte ich eben andere Sorgen und dachte nicht über RAM Disk nach, hab sie nur aus Jux und Dollerei.
Kann man eine Aussage treffen über den momentanen Sicherheits- Zustand, oder soll ich nochmal scannen?

cosinus 04.06.2012 12:40

Nimm die RAMDisk wieder weg und leg die TEMP-Pfade falls verschoben wieder auf die richtigen (ursprünglichen) Bereiche
Probier dann GMER bitte nochmal

Ich weiß nicht ob die RAM-Disk wirklich so von Vorteil ist, hab da so meine Zweifel. Naja aber ausprobieren kann man mal. Ich hab deswegen meine Zweifel, weil ich doch manchen Programme nicht traue, und die doch nicht irgendeine Datei abgreifen will die in TMP legt. Da der RAM aber ein flüchtiger Speicher ist,ist diese RAMDisk logischerweise spätestens beim nächsten Neustart wieder leer.

http://www.piksa.info/blog/2008/08/0...-wem-es-nutzt/

ronze44 04.06.2012 12:45

die hatte ich doch längst umgestellt!!!
Bitte, aber das war doch vor Tagen schon erledigt, versteh ich nicht.
Ach so, ich soll sie komplett vom System nehmen... da muss ich erst sehen, wie man das macht, das weiß ich nämlich nicht.

cosinus 04.06.2012 16:13

Dann lass die RAMdisk da und mach die PFade zu TEMP wieder richtig oder ist das jetzt erledigt? :wtf:

Warum frag ich nach?! Wegen dieser Meldung!

Zitat:

GMER scannte, auf T (die RAM Disk)

ronze44 04.06.2012 23:17

wie ich meinte , ich hab die Temp Pfade längst umgestellt.
Diese Papierkorb-Beschädigung hängt wohl mit dem Umstellen zusammen. Keine Lösung in Sicht.

Im GMER hatte ich bloß bei /:T halt noch den Haken gesetzt.
Seit heut morgen läuft GMER nun durch, (nur /:C) er ist grad bei files-Buchstabe C - das dauert wohl noch Tage. Hätte den Haken bei files weg machen sollen. Gehe mit dem auch nicht ins Netz während er scannt. Hoffentlich stürtzt er nicht ab. Muss ich dann SAFE klicken und als Text speichern, richtig?

cosinus 05.06.2012 10:17

Dann ist ja gut :)
Warten wir mal auf GMER

ronze44 05.06.2012 11:13

[code]
GMER Logfile:
Code:

GMER 1.0.15.15641 - hxxp://www.gmer.net
Rootkit scan 2012-06-05 12:00:20
Windows 6.1.7601 Service Pack 1 Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-0 Hitachi_HTS543225L9A300 rev.FBEOC40C
Running: eyp2lmv0.exe; Driver: C:\Users\Surfer\AppData\Local\Temp\kgldipod.sys


---- Kernel code sections - GMER 1.0.15 ----

.text          ntkrnlpa.exe!ZwRollbackEnlistment + 140D                                                          8303F3C9 1 Byte  [06]
.text          ntkrnlpa.exe!KiDispatchInterrupt + 5A2                                                            83078D52 19 Bytes  [E0, 0F, BA, F0, 07, 73, 09, ...] {LOOPNZ 0x11; MOV EDX, 0x97307f0; MOV CR4, EAX; OR AL, 0x80; MOV CR4, EAX; RET ; MOV ECX, CR3}
?              C:\Windows\system32\Drivers\PROCEXP113.SYS                                                        Das System kann die angegebene Datei nicht finden. !
?              C:\Users\Surfer\AppData\Local\Temp\catchme.sys                                                    Das System kann die angegebene Datei nicht finden. !
?              C:\Users\Surfer\AppData\Local\Temp\aswMBR.sys                                                      Das System kann die angegebene Datei nicht finden. !

---- User IAT/EAT - GMER 1.0.15 ----

IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipAlloc]                    [742424CB] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdiplusStartup]              [7422562E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdiplusShutdown]              [742256EC] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipFree]                    [74242546] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipDeleteGraphics]          [742385AA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipDisposeImage]            [74234D5E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipGetImageWidth]            [74235105] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipGetImageHeight]          [742351DA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipCreateBitmapFromHBITMAP]  [74236707] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipCreateFromHDC]            [74238301] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipSetCompositingMode]      [74238850] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipSetInterpolationMode]    [742390B1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipDrawImageRectI]          [7423E254] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\explorer.exe[7724] @ C:\Windows\explorer.exe [gdiplus.dll!GdipCloneImage]              [74234C90] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipAlloc]                    [742424CB] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdiplusStartup]              [7422562E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdiplusShutdown]              [742256EC] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipFree]                    [74242546] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipDeleteGraphics]          [742385AA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipDisposeImage]            [74234D5E] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipGetImageWidth]            [74235105] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipGetImageHeight]          [742351DA] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipCreateBitmapFromHBITMAP]  [74236707] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipCreateFromHDC]            [74238301] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipSetCompositingMode]      [74238850] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipSetInterpolationMode]    [742390B1] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipDrawImageRectI]          [7423E254] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)
IAT            C:\Windows\Explorer.exe[8036] @ C:\Windows\Explorer.exe [gdiplus.dll!GdipCloneImage]              [74234C90] C:\Windows\WinSxS\x86_microsoft.windows.gdiplus_6595b64144ccf1df_1.1.7601.17825_none_72d273598668a06b\gdiplus.dll (Microsoft GDI+/Microsoft Corporation)

---- Devices - GMER 1.0.15 ----

Device          \Driver\ACPI_HAL \Device\00000050                                                                  halmacpi.dll (Hardware Abstraction Layer DLL/Microsoft Corporation)

AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                            fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                            snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume1                                                            timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                            fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                            snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume2                                                            timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                            fvevol.sys (BitLocker Drive Encryption Driver/Microsoft Corporation)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                            snapman.sys (Acronis Snapshot API/Acronis)
AttachedDevice  \Driver\volmgr \Device\HarddiskVolume3                                                            timntr.sys (Acronis True Image Backup Archive Explorer/Acronis)

---- Registry - GMER 1.0.15 ----

Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\001986003c65                       
Reg            HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\001986003c65@ace87b95c73e          0x22 0x39 0x8E 0xD7 ...
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\001986003c65 (not active ControlSet)   
Reg            HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\001986003c65@ace87b95c73e              0x22 0x39 0x8E 0xD7 ...

---- EOF - GMER 1.0.15 ----

--- --- ---

cosinus 05.06.2012 11:35

Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle Vollscans mit Malwarebytes und SASW und poste die Logs.
Denk dran beide Tools zu updaten vor dem Scan!!

ronze44 05.06.2012 11:46

kann ich das nebenher auf dem Standardkonto machen?

cosinus 05.06.2012 11:49

Was heißt nebenher? Du brauchst schon Adminrechte und lass den Rechner während der Scans doch bitte in Ruhe

ronze44 05.06.2012 14:50

ok
Code:

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Datenbank Version: v2012.06.05.03

Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Surfer :: TOBI-PC [Administrator]

05.06.2012 13:39:54
mbam-log-2012-06-05 (13-39-54).txt

Art des Suchlaufs: Vollständiger Suchlauf
Aktivierte Suchlaufeinstellungen: Speicher | Autostart | Registrierung | Dateisystem | Heuristiks/Extra | HeuristiKs/Shuriken | PUP | PUM
Deaktivierte Suchlaufeinstellungen: P2P
Durchsuchte Objekte: 382516
Laufzeit: 1 Stunde(n), 50 Minute(n), 50 Sekunde(n)

Infizierte Speicherprozesse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Speichermodule: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel: 0
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateiobjekte der Registrierung: 0
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse: 0
(Keine bösartigen Objekte gefunden)

Infizierte Dateien: 0
(Keine bösartigen Objekte gefunden)

(Ende)


cosinus 05.06.2012 16:02

Das andere Log kommt noch?

ronze44 05.06.2012 16:32

Ah joh, hier, lauter Cookies.
PS: Könnte das Papierkorb- Problem vielleicht nach einem Neustart behoben sein?
Code:

SUPERAntiSpyware Scan Log
hxxp://www.superantispyware.com

Generated 06/05/2012 at 05:20 PM

Application Version : 5.0.1150

Core Rules Database Version : 8681
Trace Rules Database Version: 6493

Scan type      : Complete Scan
Total Scan Time : 01:10:04

Operating System Information
Windows 7 Home Premium 32-bit, Service Pack 1 (Build 6.01.7601)
UAC Off - Administrator

Memory items scanned      : 876
Memory threats detected  : 0
Registry items scanned    : 37569
Registry threats detected : 0
File items scanned        : 182575
File threats detected    : 19

Adware.Tracking Cookie
        C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Cookies\LABRZGX0.txt [ /doubleclick.net ]
        C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Cookies\CV23V783.txt [ /adserver.adtechus.com ]
        C:\Users\Surfer\AppData\Roaming\Microsoft\Windows\Cookies\53U8DBHR.txt [ /apmebf.com ]
        C:\USERS\SURFER\Cookies\CV23V783.txt [ Cookie:surfer@adserver.adtechus.com/ ]
        C:\USERS\SURFER\Cookies\53U8DBHR.txt [ Cookie:surfer@apmebf.com/ ]
        C:\USERS\TOBI\AppData\Roaming\Microsoft\Windows\Cookies\F6X1BGYK.txt [ Cookie:tobi@apmebf.com/ ]
        C:\USERS\TOBI\AppData\Roaming\Microsoft\Windows\Cookies\VLSISOLS.txt [ Cookie:tobi@advertising.com/ ]
        C:\USERS\TOBI\AppData\Roaming\Microsoft\Windows\Cookies\B10ZOR4M.txt [ Cookie:tobi@2o7.net/ ]
        C:\USERS\TOBI\Cookies\F6X1BGYK.txt [ Cookie:tobi@apmebf.com/ ]
        C:\USERS\TOBI\Cookies\VLSISOLS.txt [ Cookie:tobi@advertising.com/ ]
        C:\USERS\TOBI\Cookies\B10ZOR4M.txt [ Cookie:tobi@2o7.net/ ]
        accounts.google.com [ C:\USERS\TOBI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\TOBI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.google.com [ C:\USERS\TOBI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.youtube.com [ C:\USERS\TOBI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        accounts.youtube.com [ C:\USERS\TOBI\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\COOKIES ]
        adx.chip.de [ C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\COOKIES.SQLITE ]
        www.googleadservices.com [ C:\USERS\TOBI\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\TIDBT5D5.DEFAULT\COOKIES.SQLITE ]


cosinus 05.06.2012 19:23

Sieht ok aus, da wurden nur Cookies gefunden.
Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie )


Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat.

Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller http://filepony.de/download-cookie_culler/
Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird.

Ich halte es so, dass ich zum "wilden Surfen" den Opera-Browser oder Chromium unter meinem Linux verwende. Mein Hauptbrowser (Firefox) speichert nur die Cookies von den Sites die ich auch will, alles andere lehne ich manuell ab (der FF fragt mich immer) - die anderen Browser nehmen alles an Cookies zwar an, aber spätestens beim nächsten Start von Opera oder Chromium sind keine Cookies mehr da.

Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme?

ronze44 05.06.2012 20:29

Danke Arne wegen der Cookies hatte ich mal ein spezielles host file, aber nie wirklich erneuert. Deine Tricks sind nachahmens wert.
Für mich ist nun hart dass ich mir den Angriff nur eingebildet habe.
Der Papierkorb geht nicht, hast du einen Tipp? $recycle .bin kann nicht gelöscht werden.

cosinus 05.06.2012 20:40

Zitat:

Der Papierkorb geht nicht, hast du einen Tipp? $recycle .bin kann nicht gelöscht werden.
Hm, nein alles weiß ich auch nicht, Google hilft sicher weiter, ich müsste dazu jetzt auch erstmal googlen :pfeiff:

Dann wären wir durch! :abklatsch:

Die Programme, die hier zum Einsatz kamen, können alle wieder runter. CF kann über Start, Ausführen mit combofix /uninstall entfernt werden. Melde dich falls es da Fehlermeldungen zu gibt. Mit Hilfe von OTL kannst du auch viele Tools entfernen:

Starte bitte OTL und klicke auf Bereinigung.
Dies wird die meisten Tools entfernen, die wir zur Bereinigung benötigt haben. Sollte etwas bestehen bleiben, bitte mit Rechtsklick --> Löschen entfernen.


Malwarebytes zu behalten ist zu empfehlen. Kannst ja 1x im Monat damit einen Vollscan machen, aber immer vorher ans Update denken.


Bitte abschließend die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden.
Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern.


Microsoftupdate

Windows XP: Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren.

Windows Vista/7: Anleitung Windows-Update


PDF-Reader aktualisieren
Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast)

Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader.

Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers:

Adobe - Andere Version des Adobe Flash Player installieren

Notfalls kann man auch von Chip.de runterladen => http://filepony.de/?q=Flash+Player

Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind.


Java-Update
Veraltete Java-Installationen sind ein Sicherheitsrisiko, daher solltest Du die alten Versionen löschen (falls vorhanden, am besten mit JavaRa) und auf die neuste aktualisieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es.

ronze44 05.06.2012 20:54

zum deinstallieren müsste ich ja erst wieder ins andere Konto- hach, ist schon sehr umständlich...es nervte mich schon soweit, dass ich das normale Konto wieder mit Admin Rechten versah. Lass ich diesmal wohl doch bleiben.

jedenfalls vielen lieben Dank für deine professionelle Geduld :applaus:

cosinus 06.06.2012 08:00

Nochmal wegen deiner RAMDisk.
Ich hab das jetzt selbst mal unter WinXP getestet und kann keinen Geschwindigkeitsunterschied festellen - weder im positiven noch im negativen Sinne :wtf:
Obwohl die Variablen %TMP% und %TEMP% nun auf A: also die RAMDisk gelegt wurden, werden trotzdem noch Tempdateien im alten Pfad also

C:\Dokumente und Einstellungen\cosinus\Lokale Einstellungen\Temp

abgelegt, sowie ich das sehe bisher von Java-Updater (jusched)

Irgendwie hab ich den Eindruck so dasVerlegen der TEMPs auf eine RAMDisk bringt nichts. Werd aber noch etwas weiter so abarbeiten.

ronze44 06.06.2012 17:23

denk auch grad, wieso eigentlich Temp Ordner.
Installer nutzen die temporären Ordner zum Zwischenspeichern und benötigen die Infos nach dem Neustart.

Das Umlegen des Temp erfolgt wohl erst nach Neustart.
(Papierkorb nach Neustart wieder ok.)

Aber was ich mir vorstellen kann, dass eben der Cache des Browsers auf der RAM Disk Sinn machen dürfte.
Ich will einfach auch den brachliegenden Speicher iwie nutzen, und der Internet cache ist ein Tick schneller.

cosinus 07.06.2012 11:14

Zitat:

Installer nutzen die temporären Ordner zum Zwischenspeichern und benötigen die Infos nach dem Neustart.
Das ist genau das Problem der Probleme den ich bei einer RAMDisk sehe.
Man weiß auch nicht was der Installer genau an Platz benötigt. Stell dir vor er will mehrere Gigabyte nach TMP schieben - hast du eine 10GB RAMDisk? :blabla:
Sry aber irgendwie sind da Fehler vorprogrammiert wenn man das sich so durchdenkt.
Ich hab die RAMDisk noch aktiv werd aber TMP wieder zurück auf die Platte bringen. Die RAMDIsk nutze ich weiter als schnelle Ablage von Dateien die ich später eh wieder löschen würde

ronze44 07.06.2012 11:24

wie gesagt, eigentlich wollte ich nicht das System, sondern FF schneller machen:
hxxp://www.com-magazin.de/praxis/fotostrecke/von/windows-mit-ram-disk-beschleunigen/805/5.html

cosinus 07.06.2012 15:07

Naja gut. Ob man das unbedingt mit ner RAM-Disk machen muss.
Man kann doch einfach den Plattencache abstellen, damit FF nur den RAM verwendet

ronze44 07.06.2012 15:12

aber mit der RAM Disk benutze ich nun mal den Speicher, der ansonsten nutzlos brachliegen würde. Deswegen.

Habe es eben mal versucht, aber in FF wird der Pfad des cache (unter about:config) nicht aufgelistet.

Shadow 07.06.2012 15:47

Zitat:

Zitat von ronze44 (Beitrag 841594)
aber mit der RAM Disk benutze ich nun mal den Speicher, der ansonsten nutzlos brachliegen würde.

Würde er denn wirklich? Wie oft hast du dies kontrolliert? Nur weil com! dies schreibt muss es noch lange nicht bei dir zutreffen.

ronze44 07.06.2012 19:33

hab das nicht genau gelesen, sondern ist halt so:
W7 32bit, 4GB RAM.
Adressiert wird aber nur 3GB RAM.
So heißt es. Kontrolliert hab ich da nix, sondern es als gegeben hingenommen.
Demnach 1GB übrig, das brachliegt.
.:killpc:

cosinus 07.06.2012 21:25

Zitat:

W7 32bit, 4GB RAM.
Adressiert wird aber nur 3GB RAM.
Typisches 32-Bit-Windowsproblem

Zitat:

Demnach 1GB übrig, das brachliegt.
Sicher? :pfeiff:
Wenn das Betriebssystem nicht die ganzen 4 GB RAM adressieren kann und es zB nur zwischen 3 und 3,5 GB verwaltet dann ziehst du von diesem kleineren Wert nochmal die 1 GB für die RAM-Disk ab

Vllt ist das interessant für dich => UNAWAVE - 32 Bit Windows 7 mit vollen 4 GB oder 8 GB RAM

Oder halt auf ein 64 bittiges Windows migrieren ;)

ronze44 07.06.2012 21:47

hab eben nachgesehen, bei mir wird nur 2,90GB RAM adressiert.
Hab das aber nicht verstanden, wieso ich dadurch was davon verliere.
Aber so ein patch mal eben druff und sämtliche 4GB nutzen, hört sich gut an.
Denke das mach ich mal, muss nur die RAM Diskette wieder loswerden.
Das wär der Knüller :daumenhoc

cosinus 07.06.2012 22:23

Ich hab das nur mal angetestet mit diesem Patch, ob man damit sinnvoll arbeiten kann und wie stabil das bei dir ist weiß ich nicht :confused:
Klingt aber vielversprechend
Wenn du den Patch installiert hast, hast du beim nächsten Start ein Bootmenü, du kannst dann wählen ob du mit oder ohne RAM-Patch startest

ronze44 08.06.2012 00:19

ja, das dual boot menü, soweit hab ich das schon gesehen.
Das boot.ini würde ich ändern auf das System, das dann auch immer hochfährt, denn entweder es läuft- oder es läuft nicht -
Jedesmal wegen einer Anwendung zu wechseln, nur weil eine andere zicken macht, wäre mir lästig.
ich würde das gern mal auf einem anderen Laptop probieren, auf dem Musiksoftware ist, die ja nach viel Speicher hungert, aber wenn es nicht stabil ist, sollte ich es rückgängig machen können.
Wird das patch nur einmal gestartet und das wars? Was ist mit den zu beseitigenden Nebenwirkungen?

ps-alles klar, habs eben genauer angesehen

-nur muss man das Programm ja inzwischen selber basteln...gibts nicht als download

habe noch diesen post gefunden, der vorgibt, dass es nicht funktioniert:
hxxp://forum.chip.de/windows-7/win7-32-bit-ram-patch-1548546.html

cosinus 08.06.2012 09:31

Dann lass die Finger von dieser Notlösung. Ich glaube dieser RAM-Patch soll nur zeigen, dass es theoretisch machbar ist, aber wie sinnvoll steht auf einem anderen Blatt.

64-Bit-Windows macht auch dann Sinn, wenn man eine 64-bittige CPU hat (naja, mit einer CPU die das nicht kann, kann man kein 64-Bit-Windows installieren) und diese mit 64-Bit-Instruktionen endlich dann auch rechnet. Das geht u.U. viel schneller als wenn du das mit einem 32-Bit-Windows machst.

Was spricht also gegen Neuinstallation von Windows7 x64?

ronze44 08.06.2012 11:02

was dagegen spricht, na ja, erstmal haben...
Hat sich dummerweise ergeben, dass das eine Laptop 64bit fähig ist, ich auf dem aber meistens nur surfe, während das andere nur 32bit kann, wo mehr RAM sinnvoll wäre. Man kann ja wegen der Treiber nicht einfach die Platten tauschen, und neu installieren würde Wochen dauern...
Es schließt sich wohl der Kreis, wenn hier irgendwo bedauert wird, dass das mit dem patch nicht das Wahre ist, und man stattdessen es doch mit einer RAM Disk probieren sollte...!
Die RAM Diskette auf den browser cache zu legen hätte ich wie gesagt mal gerne probiert, aber es klappt nicht...

cosinus 08.06.2012 11:54

Zitat:

was dagegen spricht, na ja, erstmal haben...
Deinen Key für das Win7-32 kannst du normalerweise auch für ein Win7-64 benutzen
Images von Windows gibt es hier => UNAWAVE - Downloads von Windows 7 ISO-Image-Dateien

Shadow 08.06.2012 12:19

Zitat:

Zitat von ronze44 (Beitrag 842191)
während das andere nur 32bit kann,

Sicher?
Was ist dies denn für ein altes Teil?
(keine Sorge, ich hab ein paar Laptops, die auch kein 64-Bit-OS können oder wo es absolut kontraproduktiv wäre - von meinem (wirklich) altem Laptop ganz zu schweigen, aber der staubt irgendwo rum)

ronze44 08.06.2012 12:27

na sicher ist da nix, weiß nur was ich vorgesetzt bekomme.
Habe es kaputt geschenkt bekommen und repariert, ist ein Medion MD 8900, glaub ich oder MD 9800- habs grad nicht parat...

Shadow 08.06.2012 12:48

Achso, wirklich alt und schlecht. :pfeiff: Bevor du an mehr RAM denkst, solltest du auch ganz einfach mal nachsehen, ob dies hardwaretechnisch überhaupt geht.
Viele billige Notebooks, selbst wenn sie gar nicht so furchtbar alt sind, können nur 2 GB RAM
Auch bessere Notebooks können oft nur 4 GB, falls sie etwas weniger neu sind.
Und bei Medion-Notebooks gibt es durchaus Modelle die - warum auch immer - noch weniger RAM können, als es die (eben nur fast) gleichen Modelle des Original-Herstellers können.

Und wenn du nachgesehen hast ob es von der Hardware überhaupt ginge, dann musst du nachsehen ob es überhaupt Treiber für dieses Notebook und dem gewünschten OS gibt - und ob du eine dafür gültige Lizenz übrig hast.

ronze44 08.06.2012 13:03

Nachsehen ist schwierig, jeder erzählt was anderes.
Ungeachtet dessen habe ich 4Gig verbaut, wobei es 3GIg adressiert.

Und die Treiber waren für Vista, die zwar für W7 funktionieren, aber das ist ein Hinweis darauf, wie ausrangiert das Teil ist- nee, da komme ich nicht viel weiter, nur wenn ich die beiden Geräte von der Verwendung her tauschen würde- das neuere LT auf 64bit machen und das Medion zum surfen verwenden- und das ist mir zuviel Umbauarbeit....

Tja, so kanns gehen, und am Ende hat man die RAM Disk immer noch nicht deinstalliert....:stirn:

Shadow 08.06.2012 13:18

Zitat:

Zitat von ronze44 (Beitrag 842264)
Nachsehen ist schwierig, jeder erzählt was anderes.

Was ist da schwierig beim "Hersteller" (hier Medion) nachzusehen? :balla:

Zitat:

Zitat von ronze44 (Beitrag 842264)
Und die Treiber waren für Vista,

Vista 64 Bit wäre der harte Knackpunkt für 64BIT Windows 7. Treiber für Vista (NT 6.0) X Bit passen doch meistens bei NT 6.1 (Windows 7) X Bit.
Zitat:

Zitat von ronze44 (Beitrag 842264)
die zwar für W7 funktionieren, aber das ist ein Hinweis darauf, wie ausrangiert das Teil ist

Jain (oder jein? egal)
Dies muss nur bedingt was heißen, es mag auch einfach bedeuten, dass es dem "Hersteller" vollkommen egal ist oder er gerade zu knapp bei Kasse ist, um Treiber für Win 7 64-Bit verbindlich (!) zu testen.
Es gibt durchaus z.B. einen Hochpreisanbieter aus Japan, der für 2007 und 2008 verkaufte High-End-Design-Notebooks (Preisklasse um die 2000 Euro) schon keine Windows-7-Treiber bereitgestellt hat - bekanntermaßen ist er etwas im Minus, anders mag ich es mir nicht erklären. Selbst beim (nicht nur diesbezüglich) sehr problematischen Anbieter Apple ist doch in der Regel noch mindestens das nächste OS noch offiziell lauffähig.
Zitat:

Zitat von ronze44 (Beitrag 842264)
und am Ende hat man die RAM Disk immer noch nicht deinstalliert....:stirn:

Ja, du musst dir sinnvolle Prioritäten setzen.

ronze44 08.06.2012 14:37

erinnere meine Recherche , wonach das Medion nicht 64bit tauglich sei.

... wobei es schon komisch ist, dass so ein patch erstellt wird, von Experten, von ebensolchen probagiert, bei dem es dann in irgendeinem Forum heißt, es wäre nur eine Farce. Wer hat denn nun recht?

cosinus 08.06.2012 18:19

Naja, dieser Patch hat mE "nur" das sog. PAE forciert :wtf:

Sry dass ich nochmal frage, aber welche CPU hast du denn da drin jetzt verbaut?

ronze44 09.06.2012 11:41

kein Ding, sry, konnte eben erst nachsehen, ist Intel T2300 1,6GzHz 1.67Ghz

3 von 4 GB RAM verwendbar

PS: Mist, schon wieder 1 fehlgeschlagener Login in meinem Mail Account. Das kommt aber nicht vom Smartphone. Das bedeutet für mich, hier will jemand rein, und ich weiß nicht, ob er erfolgreich war. Ärgerlich.

cosinus 10.06.2012 00:03

Diese CPU ist wenn ich das richtig sehe NICHT 64-Bit-fähig. Also wird kein 64-Bit-OS damit laufen => Intel® Core

ronze44 10.06.2012 13:41

das siehst du freilich richtig, aber bisher gings ja unabhängig davon darum, ob und wie man brachliegenden Speicher nutzen könnte.
Das einzige was ich finden konnte, was die RAM-Diskette.
Wenn ich es schaffen würde, den cache des Browsers dort hin umzulegen würd ichs machen.

-----
PS:
noch eine Bitte wegen Sicherheit:
Könntest du Angaben machen zu folgendem Umstand:
Mein banking Programm meldet, dass eine Änderung der Host Datei vorgenommen wurde. In ihr steht lediglich :
127.0.0.1 localhost

Erinnere mich aber, die Datei mit einer im Netz erhältlichen Liste von sicherheitsrelevanten hosts ergänzt zu haben. Nun ist diese liste nicht mehr eingetragen- gut, aber soll ich mir wegen des Eintrags 127.0.0.1 nun Gedanken machen??
Danke nochmal, Arne.

cosinus 10.06.2012 16:32

Zitat:

das siehst du freilich richtig, aber bisher gings ja unabhängig davon darum, ob und wie man brachliegenden Speicher nutzen könnte.
Hm, ich dachte 4-GB-Grenze und 32/64 Bit da klingelt was bei dir :pfeiff:

Zitat:

Mein banking Programm meldet, dass eine Änderung der Host Datei vorgenommen wurde. In ihr steht lediglich :
127.0.0.1 localhost
Ist ein Standardeintrag, lesen => localhost

ronze44 10.06.2012 19:08

ach soo, also war gemeint, man könne ein 64bit fähiges System trotz 32bit BS mit dem patch auf 4GB Adressierung bringen. Letzte Unklarheiten beseitigt, wenn auch über Umwege. :stirn: mein eigentliches LT kann 64bit, aber zum surfen brauch ich das sicher nicht

Der lokal host Eintrag ist also Standard, hätte ich sicher selbst rausfinden können, war aber eben aufm Sprung...hm vielleicht hat einer der Tools die alten Einträge geändert.:crazy: schade, weiß nicht mehr in welchem Zusammenhang das war..
wünsche schöne Woche:abklatsch:

cosinus 10.06.2012 19:12

Zitat:

ach soo, also war gemeint, man könne ein 64bit fähiges System trotz 32bit BS mit dem patch auf 4GB Adressierung bringen.
Nee der Satz ist so völliger Quark
Für ein 64-Bit-Windows ist so ein Patch absoluter Unsinn, denn so eins kann schon genug RAM adressieren!

Zitat:

mein eigentliches LT kann 64bit, aber zum surfen brauch ich das sicher nicht
Was ist denn ein "eigentliches" LT... :balla: wie wir gesehen haben ist diese Intel CPU T2300 NICHT 64-Bit-fähig, man kann also nur 32-Bit-Betriebssysteme damit verwenden!
Und es wurde auch nicht von Surfen gesprochen sondern darum wie man die 4 GB und mehr ausnutzt, warum schweifst du immer vom Thema ab oder kannst du mir nicht recht folgen? :wtf:

Shadow 10.06.2012 19:47

Zitat:

Zitat von cosinus (Beitrag 843750)
Was ist denn ein "eigentliches" LT...

vermutlich sein eigentliches Laptop, sein "Haupt-Laptop".
Ist halt ein Problem wenn man glaubt, dass private Abkürzung auch übliche Abkürzungen sind.

ronze44 10.06.2012 20:02

Zitat:

Zitat von cosinus (Beitrag 843750)
Nee der Satz ist so völliger Quark
Für ein 64-Bit-Windows ist so ein Patch absoluter Unsinn, denn so eins kann schon genug RAM adressieren!

tu langsam, ich meinte ein 64bit fähiges, aber mit 32bit laufendes System

Zitat:

Zitat von cosinus (Beitrag 843750)
Was ist denn ein "eigentliches" LT...

es lag schon mehrere Tage zurück, dass ich erwähnte, zwei laptops zu haben, ein "repariertes", (Musiksoftware), das ist das mit dieser Intel 1,6 CPU, und ein "eigentliches", (Internet) das zwar 64bit fähig wäre, aber auf dem ein 32bit W7 installiert ist.
(Pentium(R) Dual Core CPU T4200 2x2GHz, 2,90GB von 4GB verwendbar)

So hätte ich das bessere Laptop eher mit Musiksoftware, das schlechtere zum Surfen gehabt, so ist es genau umgekehrt, aber man kann eben nicht alles haben.

Zitat:

Zitat von Shadow (Beitrag 843771)
vermutlich sein eigentliches Laptop, sein "Haupt-Laptop".
Ist halt ein Problem wenn man glaubt, dass private Abkürzung auch übliche Abkürzungen sind.

genau, ich meinte eigentlich, mein HLT- Hauptläptop :crazy:

cosinus 10.06.2012 20:43

Ok, jetzt hab auch ich es verstanden http://cosgan.de/images/smilie/konfus/a080.gif


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:59 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130